冰河上的飞龙
#1
OCP管理平台:
– 添加主机:
选择主机类型,并为主机选择连接凭据和设置主机别名。
- 用户类型:支持拥有 ROOT 权限的 SSH 用户,拥有 ROOT 权限的普通用户须先配置免密执行 sudo 指令。OCP 目前仅支持配置所有指令免密执行 sudo,即在
/etc/sudoers
文件中,添加 username ALL=(ALL) NOPASSWD:ALL
。
用户类型支持拥有 ROOT 权限的 SSH 用户,只是在部署OB集群时用到吗? 当OB集群集群部署完成后,还会用到这个免密执行 sudo吗?
咖啡哥
#3
ocp日常管理还好。如果使用oat部署,oat检测状态需要使用sudo权限。不然状态就是异常的。
秃蛙
#4
会使用的,在ocp运维管理中有一些功能需要使用root权限去执行,OCP社区版和企业版 对sudo要求是一样的。
冰河上的飞龙
#5
在添加主机时,是使用用户和密码时,这个用户是不是一般不适用root,最好新建一个用户?
秃蛙
#6
这个用户没有强要求,可以使用root也可以使用具备sudo权限的普通用户。主要看咱们生产要求对root是否有安全要求等。
冰河上的飞龙
#7
使用ssh免密才能成功安装集群,添加主机时,使用ssh密。