Salta ai contenuti

Accesso root ausiliario

Due comandi creano e rimuovono un account root denominato xuser. Sono di proprietà di F5, assenti dall’ API di debug, e rappresentano la via di fuga per le operazioni che l’account admin non può eseguire.

Crea l’account root xuser.

Terminal window
execcli get-auxilary-root-access-to-node

Quando questa è genuinamente la soluzione. Alcune diagnostiche sono semplicemente inaccessibili come admin. L’esempio verificato più chiaro su questa build è kubelet-get-params, che fallisce con open /etc/vpm/kubelet-custom-params.txt: permission denied — il file esiste e l’account admin non può leggerlo. L’accesso root è la via documentata per questo tipo di problema.

Prima di ricorrervi, valutare se l’API di debug risponde già alla domanda. Il suo livello exec esegue comandi privilegiati senza creare un account persistente, il che rappresenta una modifica minore al nodo.

Elimina l’account xuser.

Terminal window
execcli remove-auxilary-root-access-to-node

Eseguire questo comando al termine. Un account root creato per una sessione diagnostica e lasciato attivo rappresenta una credenziale permanente sull’appliance di cui nulla ricorderà la presenza. Trattare creazione e rimozione come una coppia, nella stessa sessione, così come vifdump e vifdump-file-rm sono una coppia.