Zookeeper用户是否应为sudo组的成员

刚遇到以下写得很好的建议:

How To Install and Configure an Apache ZooKeeper Cluster on Ubuntu 18.04

并发现它运行顺利。

However, as it creates a separate user zk for the zookeeper service, it states to make zk member of the sudo group, so it can "run commands in a privileged mode".

我想知道,这真的是最佳做法吗?给应用程序这种相对通用的功能,尤其是提供网络范围服务的功能,我感到不舒服。

有关对托管服务赋予sudo权限的任何具体意见?

评论