- Início
- Rede multi-cloud
- Customer Edge diagnostics
- Command reference
- On-box commands
- Acesso root auxiliar
Acesso root auxiliar
Dois comandos criam e removem uma conta root chamada xuser. Eles pertencem à F5, estão ausentes da
API de debug, e são a saída de emergência para trabalhos que a conta
admin não consegue realizar.
get-auxilary-root-access-to-node
Seção intitulada “get-auxilary-root-access-to-node”Cria a conta root xuser.
execcli get-auxilary-root-access-to-nodeQuando esta é genuinamente a resposta. Alguns diagnósticos simplesmente não são acessíveis como admin.
O exemplo verificado mais claro neste build é kubelet-get-params, que
falha com open /etc/vpm/kubelet-custom-params.txt: permission denied — o arquivo existe e
a conta admin não consegue lê-lo. O acesso root é a rota documentada para esse tipo de
problema.
Antes de recorrer a ele, considere se a API de debug
já responde à pergunta. Seu nível exec executa comandos privilegiados sem criar uma
conta persistente, o que representa uma alteração menor no nó.
remove-auxilary-root-access-to-node
Seção intitulada “remove-auxilary-root-access-to-node”Exclui a conta xuser.
execcli remove-auxilary-root-access-to-nodeExecute este comando quando terminar. Uma conta root criada para uma sessão de diagnóstico e deixada
ativa é uma credencial permanente no appliance sobre a qual nada irá lembrá-lo. Trate
criar e remover como um par, na mesma sessão, da mesma forma que
vifdump e vifdump-file-rm são um par.