---
title: 创建运行用户
description: "创建运行用户并设置密码。"
url: https://www.hikunpeng.com/document/detail/zh/kunpengboostkithistory/2300/bds/kunpengbds_omniruntime_20_0223.html
sourcePath: /source/zh/kunpengboostkithistory/2300/bds/kunpengbds_omniruntime_20_0223.html
indexId: f71714167c9e218ec962fee243ce6d83218ca400a96821d4cac9ee9eef05063c78
---
# 创建运行用户

创建运行用户并设置密码。

- 出于安全目的，不允许用户在root权限下运行OmniShuffle。
- 下文中提到的用户模型仅作为参考，请根据实际业务环境的用户模型进行适配修改。


运维用户对运行用户有操作权限。

此处以ockadmin为例，或可使用运维用户调用create user.json文件。（create user.json文件详情请参见create user.json，可将附录json文件说明中的内容复制并保存为create user.json文件。）

创建运行用户建议：

ockadmin用户增加环境变量“export HISTSIZE=0”，使其无法查到历史记录。

1. 创建ockadmin用户。
  1 useradd ockadmin

2. 添加ockadmin用户到ockadmin属组并设置密码。

```
usermod -a -G ockadmin ockadmin
passwd ockadmin
```


  为了保障您的账户安全，我们建议您每90天更改一次密码。

3. 添加zookeeper与spark用户到ockadmin属组。
  例如zookeeper与spark用户分别为zookeeperadmin与sparkadmin

```
usermod -a -G ockadmin zookeeperadmin
usermod -a -G ockadmin sparkadmin
```


4. 在“/etc/security/limits.conf”文件增加如下内容。
  1 echo "ockadmin hard nofile 102400" >> /etc/security/limits.conf
