- الرئيسية
- الشبكات متعددة السحابات
- Customer Edge diagnostics
- Command reference
- On-box commands
- وصول الجذر المساعد
وصول الجذر المساعد
أمران يُنشئان ويحذفان حساب جذر باسم xuser. وهما من F5، وغير موجودَين في
debug API، وهما المنفذ الاستثنائي للأعمال التي لا يستطيع حساب admin
القيام بها.
get-auxilary-root-access-to-node
Section titled “get-auxilary-root-access-to-node”يُنشئ حساب الجذر xuser.
execcli get-auxilary-root-access-to-nodeمتى يكون هذا هو الحل الصحيح فعلًا. بعض أعمال التشخيص ببساطة لا يمكن الوصول إليها من حساب admin.
المثال الموثَّق الأوضح على هذه البنية هو kubelet-get-params، الذي
يفشل بخطأ open /etc/vpm/kubelet-custom-params.txt: permission denied — الملف موجود لكن
حساب admin لا يستطيع قراءته. وصول الجذر هو المسار الموثَّق لهذه الفئة من
المشكلات.
قبل اللجوء إليه، تحقق مما إذا كان debug API
يجيب على السؤال بالفعل. تستطيع طبقة exec فيه تشغيل الأوامر ذات الامتيازات دون إنشاء حساب
دائم، وهو تغيير أصغر على العقدة.
remove-auxilary-root-access-to-node
Section titled “remove-auxilary-root-access-to-node”يحذف حساب xuser.
execcli remove-auxilary-root-access-to-nodeشغّل هذا الأمر عند الانتهاء. حساب جذر أُنشئ لجلسة تشخيصية واحدة وتُرك في مكانه
هو بيانات اعتماد دائمة على الجهاز لن يُذكّرك بها شيء. تعامل مع
الإنشاء والحذف كزوج، في نفس الجلسة، بالطريقة نفسها التي يكون بها
vifdump وvifdump-file-rm زوجًا.