Por padrão, apenas root
pode criar conjuntos de CPU (e manipular tarefas nos existentes):
$ cset shield -c0
cset: **> [Errno 13] Permission denied: '/cpusets//user'
cset: insufficient permissions, you probably need to be root
Se eu concedi ao usuário trusted
o direito de executar sudo cset
, os comandos que ele executará, por exemplo
sudo cset shield -e command
seria propriedade de root
, a menos que façamos
sudo cset shield -e sudo -- -u trusted command
o que é bastante complexo, principalmente em relação a qual ambiente é herdado command
através dessas camadas...
Existe uma maneira de conceder trusted
direitos para manipular conjuntos de CPU sem alterar a identidade?