Está em /etc/sudoers.d/cloud-init
. Eu também excluo dos meus sistemas de produção o mais rápido possível.
Está incluído em virtude da linha
#includedir /etc/sudoers.d
no arquivo /etc/sudoers
. Observe que, como diz, o #
inicial não é tratado como um sinal de comentário. Em alguns dos meus servidores, é também em /etc/sudoers.d/90-cloud-init-users
; pode ser mais seguro para userdel
do usuário do usuário ec2.