最近用agent帮忙维护几台小鸡,装环境、改配置、查日志都挺省事,但越用越虚。现在我的做法是:单独开一个低权限用户给agent用,sudo只放行固定几条命令删除、重装这类操作必须人工确认所有执行的命令落日志,出事能回溯想问问佬们平时怎么处理的,有没有更省心又安全的方案?还是说干脆只让它出命令、自己手动敲?


  • 情报分类:服务器与云资源
  • 分类依据:内容涉及服务器、云资源或网络线路
  • 信息来源:NodeSeek 最新主题
  • 发布时间:2026/10/3 10:39:51