Extension seems to unnecessarily checks if it has "sudo" access
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Aptitud para principiantes
- 48/100
Línea de trabajo
Comienza leyendo EnvHealthManager.check_sudo_status y la ruta de código que establece raise_if_not_sudo en True. Revisa las referencias de configuración de LinuxPatchExtension y waagent mencionadas en el issue y, a continuación, determina una ruta de configuración compatible. Verifica que la instalación pueda omitir la validación de sudoers cuando esté deshabilitada sin romper el comportamiento predeterminado.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Based on public docs everything the waagent runs, including VM extensions, are executed as root: https://learn.microsoft.com/en-us/azure/virtual-machines/extensions/features-linux?tabs=azure-cli#agent-permissions
I checked the source code and found the method EnvHealthManager.check_sudo_status that basically runs a "sudo id" command and checks if it gets a prompt for root password ("[sudo] password for username"). If so, the error "Sudo status check failed..." is raised and LinuxPatchExtension installation fails. Why?
I see there is an argument named raise_if_not_sudo that can skip /etc/sudoers validation, but it is hardcoded to "True" and I did not find anyway to replace it to False without manually changing extension binary.
Is it possible to add a setting in the waagent or LinuxPatchExtension config file to change this raise_if_not_sudo to False? I did not find anyway to do it without manually changing extension binary. The EXT will be executed as root, so why this is set to True? Is there any scenario the EXT does not run as root?
- Lenguaje dominante
- Python
- Estrellas
- 12
- Forks
- 20
- Merge medio
- 3 d 2 h
- PR fusionados (30 d)
- 2
Guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de Azure/LinuxPatchExtension
-
Dificultad 2/5 Medio día Aptitud para principiantes 68/100
Azure/LinuxPatchExtension#350 · 1 comentario ·
-
Dificultad 4/5 3-5 días Aptitud para principiantes 35/100
Azure/LinuxPatchExtension#369 · 1 comentario ·
-
Dificultad 3/5 1-2 días Aptitud para principiantes 52/100
Azure/LinuxPatchExtension#339 · 3 comentarios ·
-
Dificultad 4/5 3-5 días Aptitud para principiantes 55/100
Azure/LinuxPatchExtension#337 · 1 comentario ·
-
Allow to specify package version Abierto
Dificultad 3/5 1-2 días Aptitud para principiantes 38/100
Azure/LinuxPatchExtension#335 ·
Todos los issues de Azure/LinuxPatchExtension
Issues similares
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 88/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 82/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
-
enhancement
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 74/100