Aller au contenu

Accès root auxiliaire

Deux commandes créent et suppriment un compte root nommé xuser. Elles appartiennent à F5, sont absentes de l’ API de débogage, et constituent la solution de secours pour les opérations que le compte admin ne peut pas effectuer.

Crée le compte root xuser.

Fenêtre de terminal
execcli get-auxilary-root-access-to-node

Quand cette commande est véritablement la solution. Certains diagnostics sont tout simplement inaccessibles en tant qu’admin. L’exemple vérifié le plus clair sur cette version est kubelet-get-params, qui échoue avec open /etc/vpm/kubelet-custom-params.txt: permission denied — le fichier existe mais le compte admin ne peut pas le lire. L’accès root est la voie documentée pour ce type de problème.

Avant d’y recourir, examinez si l’API de débogage répond déjà à la question. Son niveau exec exécute des commandes privilégiées sans créer de compte persistant, ce qui représente une modification moindre du nœud.

Supprime le compte xuser.

Fenêtre de terminal
execcli remove-auxilary-root-access-to-node

Exécutez cette commande lorsque vous avez terminé. Un compte root créé pour une session de diagnostic et laissé en place constitue des identifiants permanents sur l’appliance dont rien ne vous rappellera l’existence. Traitez la création et la suppression comme une paire, dans la même session, de la même façon que vifdump et vifdump-file-rm forment une paire.