Linux权限管理点滴

在Jenkins任务的Post Steps中,使用“Send files or execute commands over SSH”,经过执行脚本的方式,中止docker container,删除其image,并从新从Docker Hub中下载镜像启动。执行脚本的过程当中遇到了sudo相关的权限问题,在此作个记录。docker

其中virual1是一台Ubuntu系统,使用登陆用户xym链接。/usr/local/erp/jenkins.sh的内容以下:bash

#!/bin/sh

docker stop $(docker ps -a -q)
docker rm $(docker ps -a -q)
echo "stop docker started process"
docker rmi $(docker images | grep 'haha' | awk '{print $3}')
docker run -d -p 8084:8081 mozaiquan/zkong:haha

因为virual机器上安装的docker版本较低(Docker version 1.6.2, build 7c8fca2)docker指令比较原始,其中:ui

  • "docker stop" = "docker container stop"
  • "docker rm" = "docker container rm"
  • "docker rmi" = "docker image rm"
  • "docker images" = "docker image ls"

为了使xym能够不用sudo执行docker,须要对权限作一些配置。.net

Linux的用户能够分为管理员用户(root uid:0), 系统用户(uid:1~999),登陆用户(uid:1000+)参考code

查看全部用户:blog

cat /etc/passwd

查看全部组:get

cat /etc/group

将xym添加到docker,root组中(可能不是必要条件):jenkins

usermod -a -G docker xym
usermod -a -G root xym

将xym设置为免密操做(关键操做):io

编辑/etc/sudoers, 添加class

xym     ALL=(ALL) NOPASSWD:ALL

这样就能以xym的登陆用户身份直接操做docker指令,而不须要输入密码!

 

关于sudo: sudo命令用来以其余身份执行命令,预设为root,使用sudo必须先输入密码,有五分钟有效期,超期必须重输。

相关文章
相关标签/搜索