콘텐츠로 이동

보조 루트 액세스

두 가지 명령이 xuser라는 루트 계정을 생성하고 제거합니다. 이 명령들은 F5 소유이며, debug API에는 없고, admin 계정으로 수행할 수 없는 작업을 위한 탈출구입니다.

xuser 루트 계정을 생성합니다.

Terminal window
execcli get-auxilary-root-access-to-node

이 명령이 진정한 해답인 경우. 일부 진단 작업은 admin으로는 단순히 접근할 수 없습니다. 이 빌드에서 확인된 가장 명확한 예시는 kubelet-get-params로, open /etc/vpm/kubelet-custom-params.txt: permission denied 오류와 함께 실패합니다 — 파일은 존재하지만 admin 계정으로는 읽을 수 없습니다. 루트 액세스는 이러한 유형의 문제에 대한 문서화된 경로입니다.

이 명령을 사용하기 전에, debug API가 이미 해당 질문에 답하는지 고려하십시오. debug API의 exec 티어는 영구 계정을 생성하지 않고 권한 있는 명령을 실행하므로, 노드에 더 작은 변경을 가합니다.

xuser 계정을 삭제합니다.

Terminal window
execcli remove-auxilary-root-access-to-node

작업이 완료되면 이 명령을 실행하십시오. 하나의 진단 세션을 위해 생성되었다가 그대로 남겨진 루트 계정은 어플라이언스에 남아 있는 자격 증명으로, 누구도 이를 상기시켜 주지 않습니다. 생성과 제거를 vifdumpvifdump-file-rm이 쌍을 이루는 것처럼, 동일한 세션 내에서 쌍으로 취급하십시오.