Zum Inhalt springen

Zusätzlicher Root-Zugriff

Zwei Befehle erstellen und entfernen ein Root-Konto namens xuser. Sie gehören F5, sind nicht in der Debug-API vorhanden, und sie sind der Ausweg für Arbeiten, die das admin-Konto nicht ausführen kann.

Erstellt das xuser-Root-Konto.

Terminal-Fenster
execcli get-auxilary-root-access-to-node

Wann dies tatsächlich die richtige Lösung ist. Einige Diagnosen sind als admin schlicht nicht erreichbar. Das klarste verifizierte Beispiel in diesem Build ist kubelet-get-params, das mit open /etc/vpm/kubelet-custom-params.txt: permission denied fehlschlägt — die Datei existiert, und das admin-Konto kann sie nicht lesen. Root-Zugriff ist der dokumentierte Weg für diese Art von Problem.

Bevor Sie darauf zurückgreifen, prüfen Sie, ob die Debug-API die Frage bereits beantwortet. Ihre exec-Ebene führt privilegierte Befehle aus, ohne ein dauerhaftes Konto zu erstellen, was eine kleinere Änderung am Knoten darstellt.

Löscht das xuser-Konto.

Terminal-Fenster
execcli remove-auxilary-root-access-to-node

Führen Sie dies aus, wenn Sie fertig sind. Ein für eine Diagnosesitzung erstelltes und anschließend belassenes Root-Konto ist dauerhaft ein Anmeldedatum auf dem Gerät, an das Sie nichts erinnern wird. Behandeln Sie Erstellen und Entfernen als ein Paar, in derselben Sitzung, so wie vifdump und vifdump-file-rm ein Paar sind.