- होम
- मल्टी-क्लाउड नेटवर्किंग
- Customer Edge diagnostics
- Command reference
- On-box commands
- सहायक रूट एक्सेस
सहायक रूट एक्सेस
दो कमांड xuser नाम का एक रूट अकाउंट बनाते और हटाते हैं। ये F5 के हैं, debug API में अनुपस्थित हैं, और ये उस कार्य के लिए एस्केप हैच हैं जो admin अकाउंट नहीं कर सकता।
get-auxilary-root-access-to-node
Section titled “get-auxilary-root-access-to-node”xuser रूट अकाउंट बनाता है।
execcli get-auxilary-root-access-to-nodeजब यह वास्तव में उत्तर है। कुछ डायग्नोस्टिक्स admin के रूप में पहुँचने योग्य नहीं हैं। इस बिल्ड पर सबसे स्पष्ट सत्यापित उदाहरण kubelet-get-params है, जो open /etc/vpm/kubelet-custom-params.txt: permission denied के साथ विफल होता है — फ़ाइल मौजूद है और admin अकाउंट इसे पढ़ नहीं सकता। रूट एक्सेस उस वर्ग की समस्या का दस्तावेज़ीकृत मार्ग है।
इस तक पहुँचने से पहले, विचार करें कि क्या debug API पहले से ही प्रश्न का उत्तर देता है। इसका exec टियर बिना किसी स्थायी अकाउंट बनाए विशेषाधिकार प्राप्त कमांड चलाता है, जो नोड में एक छोटा परिवर्तन है।
remove-auxilary-root-access-to-node
Section titled “remove-auxilary-root-access-to-node”xuser अकाउंट हटाता है।
execcli remove-auxilary-root-access-to-nodeजब आप काम पूरा कर लें तो यह चलाएँ। एक डायग्नोस्टिक सेशन के लिए बनाया गया और छोड़ा गया रूट अकाउंट अप्लायंस पर एक स्थायी क्रेडेंशियल है जिसकी कोई आपको याद नहीं दिलाएगा। create और remove को एक जोड़े के रूप में, उसी सेशन में, उसी तरह ट्रीट करें जैसे vifdump और vifdump-file-rm एक जोड़ा हैं।