Назад | Перейти на главную страницу

Linux / Unix - / etc / sudoers - определение хоста

кто-нибудь может сказать мне, в каком случае определение хоста sudo полезно?

Я имею в виду эту часть строки в файле sudoers:

bob host1 = NOPASSWD: reboot

В какой среде (кроме sudo через LDAP) мне нужно определить хост, на котором пользователь может запускать указанную команду?

Вот некоторые вещи, о которых я могу думать:

  • Вы развертываете sudoers через центральный источник, используя некоторую систему управления конфигурацией.
  • Файл существует в общей папке NFS, смонтированной на нескольких хостах.
  • В конкретной системе используется много UTS пространства имен (разные контейнеры имеют разные имена хостов)
  • Вы можете использовать определенный набор разрешений для определенного имени хоста (который представляет роль системы, например веб-сервера). Но позже вы измените имя хоста при смене ролей, это удалит sudo возможности для пользователей с указанным именем хоста.