Atualmente gerencio um cluster IDM ( FreeIPA ) e tenho direitos sudo completos, ou seja, posso me tornar root via sudo -Es
. Gostaria de verificar uma regra sudo que adicionei ao FreeIPA em um servidor específico para confirmar que a regra está sendo selecionada corretamente pelo host via SSSD.
Como posso fazer isso?
NOTA: a regra sudo é a seguinte:
$ ipa sudorule-show prod-abc-dashboard-dba
Rule name: prod-abc-dashboard-dba
Enabled: TRUE
Command category: all
User Groups: eng-data-svc
O método mais fácil que encontrei para fazer isso é fazer SSH para um servidor que pegará a regra sudo e verificará um usuário no grupo que está recebendo esse tipo de acesso. Você pode usar os
sudo
comandos-l
e -U
switches:Você pode usá-los juntos assim:
Exemplo
Além disso, você pode usar várias
-l
opções (ou seja,-ll
) para obter uma lista mais detalhada dos privilégios de outro usuário, por exemplo:versão sudo