我目前管理一个 IDM ( FreeIPA ) 集群并拥有完整的 sudo 权限,即我可以通过sudo -Es
. 我想验证我在特定服务器上添加到 FreeIPA 的 sudo 规则,以确认主机通过 SSSD 正确获取了该规则。
我怎样才能做到这一点?
注意: sudo 规则如下:
$ ipa sudorule-show prod-abc-dashboard-dba
Rule name: prod-abc-dashboard-dba
Enabled: TRUE
Command category: all
User Groups: eng-data-svc
我发现完成此操作的最简单方法是通过 SSH 连接到服务器,该服务器将获取 sudo 规则并检查组中被授予此类访问权限的用户。您可以使用
sudo
命令-l
和 -U
开关:您可以像这样一起使用它们:
例子
此外,您可以使用多个
-l
开关(即-ll
)来获得另一个用户权限的更详细列表,例如:须藤版本