---
title: 创建运行用户
description: "创建运行用户并设置密码。"
url: https://www.hikunpeng.com/document/detail/zh/kunpengboostkithistory/240RC2/bds/kunpengbds_omniruntime_20_0223.html
sourcePath: /source/zh/kunpengboostkithistory/240RC2/bds/kunpengbds_omniruntime_20_0223.html
indexId: 1425df20333b5c1714e46aa32ae7a4a1c6c177e4836257be48c434a629b4efe080
---
# 创建运行用户

创建运行用户并设置密码。

- 出于安全目的，不允许用户在root权限下运行OmniShuffle Shuffle加速。
- 下文中提到的用户模型仅作为参考，请根据实际业务环境的用户模型进行适配修改。


为集群中所有节点创建ockadmin用户。运维用户对运行用户有操作权限，此处以ockadmin为例，创建运行用户建议：ockadmin用户增加环境变量“export HISTSIZE=0”，使其无法查到历史记录。

1. 创建ockadmin用户。
  1 useradd ockadmin

2. 添加ockadmin用户到ockadmin属组并设置密码。

```
usermod -a -G ockadmin ockadmin
passwd ockadmin
```


  为了保障您的账户安全，我们建议您每90天更改一次密码。

3. 添加ZooKeeper与Spark用户到ockadmin属组，例如ZooKeeper与Spark用户分别为zookeeperadmin与sparkadmin。

```
usermod -a -G ockadmin zookeeperadmin
usermod -a -G ockadmin sparkadmin
```


4. 在“/etc/security/limits.conf”文件增加如下内容，限制ockadmin用户最大打开文件数，防止资源耗尽。
  1 echo "ockadmin hard nofile 102400" >> /etc/security/limits.conf
