转载来自:lyl
需求1:请给A,B两台主机的dgp_aop用户授以下权限:
NOPASSWD: /usr/bin/yum,/usr/bin/vi,/usr/bin/cp,/usr/bin/rpm,/usr/bin/systemctl,/usr/bin/cp
操作如下:(root,建议visudo,因为它会自动检查语法错误,防止修改sudo出错,远程无法登入主机):
echo "dgp_aop ALL=NOPASSWD:/usr/bin/yum,/usr/bin/vi,/usr/bin/cp,/usr/bin/rpm" >> /etc/sudoers
需求2:请在机器上创建 bmonitor用户,并授vim 、systemctl 、crontab、 useradd、 passwd 、setfacl 、yum 、mkdir、 chmod 、chown 的权限。
ALL=NOPASSWD:/usr/bin/yum,/usr/bin/vim,/usr/bin/rpm,/usr/bin/systemctl,/usr/bin/crontab,/usr/bin/passwd,/usr/bin/setfacl,/usr/bin/mkdir,/usr/bin/chmod,/usr/bin/chown,/sbin/useradd