Red Hat Training

A Red Hat training course is available for Red Hat Enterprise Linux

21.3.3. Web UI での sudo ルールの定義

  1. Policy タブをクリックします。
  2. Sudo サブタブをクリックし、Sudo Rules のリンクをクリックします。
  3. sudo ルールの一覧の上部にある Add リンクをクリックします。
  4. ルールの名前を入力します。
  5. Add and Edit ボタンをクリックして、すぐにルールの設定を設定します。
    ルールには設定エリアが多数あります。最も基本的な要素は、WhoAccess This HostRun Commands で設定されています。もう 1 つ はオプションで、ルールを改良するために使用されます。
  6. 任意。Options エリアで、sudoers オプションを追加します。オプションの完全なリストは sudoers man ページにあります。
    注記
    「sudo オプションのフォーマットについて」で説明されているように、値に空白があるオプションを使用しないでください。1 行にオプションの一覧を追加するのではなく、目的のオプションごとに 1 つのオプション設定を追加します。
    1. オプション一覧の右側にある + Add リンクをクリックします。
    2. sudoers オプションを入力します。
    3. 追加 をクリックします。
  7. Who エリアで、sudo ルールが適用されるユーザーまたはユーザーグループを選択します。
    1. ユーザー一覧の右側にある + Add リンクをクリックします。
    2. ルールに追加するユーザーのチェックボックスをクリックし、右向きの矢印 (>>) をクリックして選択ボックスにユーザーを移動します。
    3. 追加 をクリックします。
    IdM ユーザーと外部システムユーザー (「外部ユーザーについて」) の両方を設定できます。
  8. Access This Host エリアで、sudo ルールが有効なホストを選択します。
    1. ホスト一覧の右側にある + Add リンクをクリックします。
    2. ルールとともに追加するホストのチェックボックスをクリックし、右矢印ボタン (>>) をクリックして、ホストを選択項目のボックスに移動します。
    3. 追加 をクリックします。
  9. Run Commands エリアで、sudo ルールに含まれるコマンドを選択します。sudo ルールは、アクセスを許可またはコマンドへのアクセスを拒否します。また、あるコマンドへのアクセスを許可し、別のコマンドへのアクセスを拒否することができます。
    1. Allow/Deny エリアで、コマンド一覧の右側にある + Add リンクをクリックします。
    2. ルールとともに追加する、複数のコマンドまたは単一のコマンドまたはグループのチェックボックスをクリックし、右矢印ボタン (>>) をクリックして、コマンドを選択項目のボックスに移動します。
    3. 追加 をクリックします。
  10. 任意。sudo ルールを設定して、指定したコマンドを特定の root 以外のユーザーとして実行できます。
    1. As Whom エリアで、ユーザー一覧の右側にある + Add リンクをクリックします。
    2. ユーザーのチェックボックスをクリックしてコマンドを実行し、右向きの矢印 (>>) をクリックして選択ボックスにユーザーを移動します。
    3. 追加 をクリックします。