- Inicio
- Redes multinube
- Customer Edge diagnostics
- Command reference
- On-box commands
- Acceso root auxiliar
Acceso root auxiliar
Dos comandos crean y eliminan una cuenta root llamada xuser. Son de F5, ausentes de la
API de depuración, y son la salida de emergencia para trabajos que la cuenta
admin no puede realizar.
get-auxilary-root-access-to-node
Sección titulada «get-auxilary-root-access-to-node»Crea la cuenta root xuser.
execcli get-auxilary-root-access-to-nodeCuándo esta es genuinamente la respuesta. Algunos diagnósticos son simplemente inaccesibles como admin.
El ejemplo verificado más claro en esta compilación es kubelet-get-params, que
falla con open /etc/vpm/kubelet-custom-params.txt: permission denied — el archivo existe y
la cuenta admin no puede leerlo. El acceso root es la ruta documentada para esa clase de
problema.
Antes de recurrir a él, considere si la API de depuración
ya responde la pregunta. Su nivel exec ejecuta comandos privilegiados sin crear una
cuenta persistente, lo que representa un cambio menor en el nodo.
remove-auxilary-root-access-to-node
Sección titulada «remove-auxilary-root-access-to-node»Elimina la cuenta xuser.
execcli remove-auxilary-root-access-to-nodeEjecútelo cuando haya terminado. Una cuenta root creada para una sesión de diagnóstico y dejada
en su lugar es una credencial permanente en el appliance de la que nada le recordará. Trate
create y remove como un par, en la misma sesión, de la misma manera que
vifdump y vifdump-file-rm son un par.