- Accueil
- Réseau multi-cloud
- Customer Edge diagnostics
- Command reference
- On-box commands
- Accès root auxiliaire
Accès root auxiliaire
Deux commandes créent et suppriment un compte root nommé xuser. Elles appartiennent à F5, sont absentes de l’
API de débogage, et constituent la solution de secours pour les opérations que le compte admin
ne peut pas effectuer.
get-auxilary-root-access-to-node
Section intitulée « get-auxilary-root-access-to-node »Crée le compte root xuser.
execcli get-auxilary-root-access-to-nodeQuand cette commande est véritablement la solution. Certains diagnostics sont tout simplement inaccessibles en tant qu’admin.
L’exemple vérifié le plus clair sur cette version est kubelet-get-params, qui
échoue avec open /etc/vpm/kubelet-custom-params.txt: permission denied — le fichier existe mais
le compte admin ne peut pas le lire. L’accès root est la voie documentée pour ce type de
problème.
Avant d’y recourir, examinez si l’API de débogage
répond déjà à la question. Son niveau exec exécute des commandes privilégiées sans créer de
compte persistant, ce qui représente une modification moindre du nœud.
remove-auxilary-root-access-to-node
Section intitulée « remove-auxilary-root-access-to-node »Supprime le compte xuser.
execcli remove-auxilary-root-access-to-nodeExécutez cette commande lorsque vous avez terminé. Un compte root créé pour une session de diagnostic et laissé en
place constitue des identifiants permanents sur l’appliance dont rien ne vous rappellera l’existence. Traitez
la création et la suppression comme une paire, dans la même session, de la même façon que
vifdump et vifdump-file-rm forment une paire.