能否使用非“rundeck”的OS用户来安装Rundeck?
可行性结论
该需求完全具备可行性。Rundeck没有强制绑定默认的rundeck作为运行用户,官方支持自定义指定OS层面的运行用户。
相关注意事项
- 安装前提前创建自定义用户
无论选择rpm/deb包安装还是二进制包安装,都先提前创建对应的自定义用户和用户组,避免安装过程自动生成默认的rundeck用户,示例创建命令:useradd -m -s /bin/bash <你的自定义用户名> - 安装阶段指定运行用户
如果你用rpm包安装,执行安装命令时添加自定义用户参数:rpm -i --setopt rundeck.user=<你的自定义用户名> --setopt rundeck.group=<你的自定义用户组> rundeck-*.rpm;如果用deb包安装,先执行预配置命令再安装:echo "rundeck rundeck/user string <你的自定义用户名>" | debconf-set-selections && echo "rundeck rundeck/group string <你的自定义用户组>" | debconf-set-selections,之后再正常执行apt安装命令即可;二进制包安装直接修改解压后目录下的启动脚本中的用户参数即可。 - 所有关联目录权限统一修改
安装完成后检查Rundeck所有关联目录的所有者是否为自定义用户,包含配置目录/etc/rundeck、数据存储目录/var/lib/rundeck、日志目录/var/log/rundeck、临时工作目录/tmp/rundeck,如果权限不对统一执行chown -R <自定义用户名>:<自定义用户组> <对应目录路径>修正,尤其注意如果需要用Rundeck做节点SSH免密执行,要确保自定义用户家目录下的.ssh目录权限为700,私钥文件权限为600。 - 服务启动配置同步修改
如果你用systemd管理Rundeck服务,需要修改/usr/lib/systemd/system/rundeckd.service文件中的User和Group字段为自定义的用户名和用户组,修改完成后执行systemctl daemon-reload重载配置后再启动Rundeck服务。 - 运行权限按需配置
自定义用户的系统权限遵循最小权限原则,仅赋予作业执行所需的必要权限,如果需要执行需要root权限的操作,在sudoers文件中给该用户配置对应命令的免密sudo权限,不建议直接用root作为Rundeck的运行用户,会带来过高的安全风险。 - 版本升级时避免配置被覆盖
后续升级Rundeck版本时,不要使用默认的无参数安装命令,要和首次安装一样带上自定义用户参数,升级完成后再次检查所有关联目录的权限,避免安装包自动将权限重置为默认的rundeck用户。
内容的提问来源于stack exchange,提问作者vikashkmr3188
相关产品推荐
相关产品推荐

