소스 검색

Validate user sudo rules before applying them

tags/v0.45.0
Ash Berlin 10 년 전
부모
커밋
192edba9c5
1개의 변경된 파일11개의 추가작업 그리고 0개의 파일을 삭제
  1. +11
    -0
      users/init.sls

+ 11
- 0
users/init.sls 파일 보기

@@ -129,6 +129,17 @@ sudoer-{{ name }}:
- group: root
- mode: '0440'
{% if 'sudo_rules' in user %}
{% for rule in user['sudo_rules'] %}
"validate {{ name }} sudo rule {{ loop.index0 }} {{ name }} {{ rule }}":
cmd.run:
- name: 'visudo -cf - <<<"$rule"'
- env:
# Specify the rule via an env var to avoid shell quoting issues.
- rule: "{{ name }} {{ rule }}"
- require_in:
- file: /etc/sudoers.d/{{ name }}
{% endfor %}

/etc/sudoers.d/{{ name }}:
file.append:
- text:

Loading…
취소
저장