以非root用户身份在UserData中运行命令

时间:2019-08-10 16:06:36

标签: linux amazon-ec2 user-data

我正在尝试使用EC2 UserData脚本安装气流。我需要使用非root用户(ec2-user)运行一些命令。 参见下面的脚本:

  UserData:
    Fn::Base64: !Sub |
      #!/bin/bash
      set -xe
      # Install GCC
      yum install -y gcc
      # Install Dependencies
      pip install boto3 awscli markupsafe six


      export AIRFLOW_GPL_UNIDECODE=yes
      export AIRFLOW_HOME=/home/ec2-user/airflow
      pip install apache-airflow[crypto,postgres]


      su - ec2-user
      whoami
      PATH=$PATH:/usr/local/bin
      airflow initdb

我刚刚调查了日志,似乎命令su - ec2-user不起作用whoami返回了root user.

+ su - ec2-user
Last login: Sat Aug 10 15:59:37 UTC 2019 from ip-10-1-13-234.us-west-2.compute.internal on pts/0
+ whoami
root

1 个答案:

答案 0 :(得分:1)

您可以使用 sudo -u 以非root用户身份运行单个命令。

sudo -u ec2-user whoami

如果要运行多个命令,也可以启动子Shell。

sudo -u ec2-user bash -c 'whoami;PATH=$PATH:/usr/local/bin;airflow initdb'