- Startseite
- Multi-Cloud-Netzwerk
- Customer Edge diagnostics
- Command reference
- On-box commands
- Zusätzlicher Root-Zugriff
Zusätzlicher Root-Zugriff
Zwei Befehle erstellen und entfernen ein Root-Konto namens xuser. Sie gehören F5, sind nicht in der
Debug-API vorhanden, und sie sind der Ausweg für Arbeiten, die das admin-Konto
nicht ausführen kann.
get-auxilary-root-access-to-node
Abschnitt betitelt „get-auxilary-root-access-to-node“Erstellt das xuser-Root-Konto.
execcli get-auxilary-root-access-to-nodeWann dies tatsächlich die richtige Lösung ist. Einige Diagnosen sind als admin schlicht nicht erreichbar.
Das klarste verifizierte Beispiel in diesem Build ist kubelet-get-params, das
mit open /etc/vpm/kubelet-custom-params.txt: permission denied fehlschlägt — die Datei existiert, und
das admin-Konto kann sie nicht lesen. Root-Zugriff ist der dokumentierte Weg für diese Art von
Problem.
Bevor Sie darauf zurückgreifen, prüfen Sie, ob die Debug-API
die Frage bereits beantwortet. Ihre exec-Ebene führt privilegierte Befehle aus, ohne ein
dauerhaftes Konto zu erstellen, was eine kleinere Änderung am Knoten darstellt.
remove-auxilary-root-access-to-node
Abschnitt betitelt „remove-auxilary-root-access-to-node“Löscht das xuser-Konto.
execcli remove-auxilary-root-access-to-nodeFühren Sie dies aus, wenn Sie fertig sind. Ein für eine Diagnosesitzung erstelltes und anschließend
belassenes Root-Konto ist dauerhaft ein Anmeldedatum auf dem Gerät, an das Sie nichts erinnern wird. Behandeln Sie
Erstellen und Entfernen als ein Paar, in derselben Sitzung, so wie
vifdump und vifdump-file-rm ein Paar sind.