/etc/sudoers に ALL=(root) がないのに、「sudo su」がなぜそんなに遅いのですか?

/etc/sudoers に ALL=(root) がないのに、「sudo su」がなぜそんなに遅いのですか?

SLES 12サーバーでこの奇妙な問題が発生しました。

情報:

  • applusr01、applusr02などのアプリユーザーが多い...
  • sudoers権限を持ち、特定のアプリケーションユーザーとしてコマンドを実行できる特別なユーザーがあります。 (中央ユーザー)

突然、週末のメンテナンス後、「sudo su」を使った簡単なコマンドの実行にも時間がかかります。

はい:

central_user@server001:/home/central_user : time sudo su applusr01 -c whoami
applusr01
real    0m1.624s
user    0m0.015s
sys     0m0.011s

/etc/sudoers:

#includedir /etc/sudoers.d

/etc/sudoers.d/central_user:

central_user ALL = NOPASSWD: /bin/su

質問:/etc/sudoersに以下を追加すると、ランタイムは再び正常に戻りました。 しかし、なぜ?これを /etc/sudoers.d/central_user に追加しても、ランタイムは改善されません。 sudoersアクションに何かが落ちましたか?

central_user ALL=(root) NOPASSWD: /bin/su

はい:

central_user@server001:/home/central_user : time sudo su applusr01 -c whoami
applusr01
real    0m0.029s
user    0m0.005s
sys     0m0.014s

ベストアンサー1

おすすめ記事