- 홈
- 멀티클라우드 네트워킹
- Customer Edge diagnostics
- Command reference
- On-box commands
- 보조 루트 액세스
보조 루트 액세스
두 가지 명령이 xuser라는 루트 계정을 생성하고 제거합니다. 이 명령들은 F5 소유이며,
debug API에는 없고, admin 계정으로 수행할 수 없는 작업을 위한 탈출구입니다.
get-auxilary-root-access-to-node
섹션 제목: “get-auxilary-root-access-to-node”xuser 루트 계정을 생성합니다.
execcli get-auxilary-root-access-to-node이 명령이 진정한 해답인 경우. 일부 진단 작업은 admin으로는 단순히 접근할 수 없습니다.
이 빌드에서 확인된 가장 명확한 예시는 kubelet-get-params로, open /etc/vpm/kubelet-custom-params.txt: permission denied 오류와 함께 실패합니다 — 파일은 존재하지만
admin 계정으로는 읽을 수 없습니다. 루트 액세스는 이러한 유형의 문제에 대한 문서화된 경로입니다.
이 명령을 사용하기 전에, debug API가 이미 해당 질문에
답하는지 고려하십시오. debug API의 exec 티어는 영구 계정을 생성하지 않고 권한 있는 명령을
실행하므로, 노드에 더 작은 변경을 가합니다.
remove-auxilary-root-access-to-node
섹션 제목: “remove-auxilary-root-access-to-node”xuser 계정을 삭제합니다.
execcli remove-auxilary-root-access-to-node작업이 완료되면 이 명령을 실행하십시오. 하나의 진단 세션을 위해 생성되었다가 그대로 남겨진
루트 계정은 어플라이언스에 남아 있는 자격 증명으로, 누구도 이를 상기시켜 주지 않습니다. 생성과
제거를 vifdump와 vifdump-file-rm이 쌍을 이루는 것처럼,
동일한 세션 내에서 쌍으로 취급하십시오.