- Home
- Rete multi-cloud
- Customer Edge diagnostics
- Command reference
- On-box commands
- Accesso root ausiliario
Accesso root ausiliario
Due comandi creano e rimuovono un account root denominato xuser. Sono di proprietà di F5, assenti dall’
API di debug, e rappresentano la via di fuga per le operazioni che l’account admin
non può eseguire.
get-auxilary-root-access-to-node
Sezione intitolata “get-auxilary-root-access-to-node”Crea l’account root xuser.
execcli get-auxilary-root-access-to-nodeQuando questa è genuinamente la soluzione. Alcune diagnostiche sono semplicemente inaccessibili come admin.
L’esempio verificato più chiaro su questa build è kubelet-get-params, che
fallisce con open /etc/vpm/kubelet-custom-params.txt: permission denied — il file esiste e
l’account admin non può leggerlo. L’accesso root è la via documentata per questo tipo di
problema.
Prima di ricorrervi, valutare se l’API di debug
risponde già alla domanda. Il suo livello exec esegue comandi privilegiati senza creare un
account persistente, il che rappresenta una modifica minore al nodo.
remove-auxilary-root-access-to-node
Sezione intitolata “remove-auxilary-root-access-to-node”Elimina l’account xuser.
execcli remove-auxilary-root-access-to-nodeEseguire questo comando al termine. Un account root creato per una sessione diagnostica e lasciato
attivo rappresenta una credenziale permanente sull’appliance di cui nulla ricorderà la presenza. Trattare
creazione e rimozione come una coppia, nella stessa sessione, così come
vifdump e vifdump-file-rm sono una coppia.