当启用OS Login并且用户通过具有“Compute OS Login”或“Compute OS Admin Login”角色被授予访问权限时,他们可以运行 sudo。
根据我的经验,每个用户的 sudoers 文件始终具有此权限:
# cat /var/google-sudoers.d/first_last_example_com
first_last_example_com ALL=(ALL) NOPASSWD: ALL
是否可以为特定用户或组自定义这些权限甚至完全禁用 sudo?