/etc/sudoers에 ALL=(root)가 없는데 "sudo su"가 왜 그렇게 느린가요?

/etc/sudoers에 ALL=(root)가 없는데 "sudo su"가 왜 그렇게 느린가요?

SLES 12 서버에서 이 이상한 문제가 발생했습니다.

정보:

  • applusr01, applusr02 등 앱 사용자가 많습니다...
  • sudoers 권한이 있고 특정 애플리케이션 사용자로 명령을 실행할 수 있는 특수 사용자가 있습니다. (중앙 사용자)

갑자기 주말 유지 관리 후에는 "sudo su"를 사용한 간단한 명령 실행에도 시간이 오래 걸립니다.

:

central_user@server001:/home/central_user : time sudo su applusr01 -c whoami
applusr01
real    0m1.624s
user    0m0.015s
sys     0m0.011s

/etc/sudoers:

#includedir /etc/sudoers.d

/etc/sudoers.d/central_user:

central_user ALL = NOPASSWD: /bin/su

질문: /etc/sudoers에 다음을 추가하면 런타임이 다시 정상으로 돌아왔습니다. 그런데 왜? 이것을 /etc/sudoers.d/central_user에 추가하면 런타임이 향상되지 않습니다. sudoers 동작에 뭔가 빠졌나요??

central_user ALL=(root) NOPASSWD: /bin/su

:

central_user@server001:/home/central_user : time sudo su applusr01 -c whoami
applusr01
real    0m0.029s
user    0m0.005s
sys     0m0.014s

관련 정보