Pular para o conteúdo

Acesso root auxiliar

Dois comandos criam e removem uma conta root chamada xuser. Eles pertencem à F5, estão ausentes da API de debug, e são a saída de emergência para trabalhos que a conta admin não consegue realizar.

Cria a conta root xuser.

Terminal window
execcli get-auxilary-root-access-to-node

Quando esta é genuinamente a resposta. Alguns diagnósticos simplesmente não são acessíveis como admin. O exemplo verificado mais claro neste build é kubelet-get-params, que falha com open /etc/vpm/kubelet-custom-params.txt: permission denied — o arquivo existe e a conta admin não consegue lê-lo. O acesso root é a rota documentada para esse tipo de problema.

Antes de recorrer a ele, considere se a API de debug já responde à pergunta. Seu nível exec executa comandos privilegiados sem criar uma conta persistente, o que representa uma alteração menor no nó.

Exclui a conta xuser.

Terminal window
execcli remove-auxilary-root-access-to-node

Execute este comando quando terminar. Uma conta root criada para uma sessão de diagnóstico e deixada ativa é uma credencial permanente no appliance sobre a qual nada irá lembrá-lo. Trate criar e remover como um par, na mesma sessão, da mesma forma que vifdump e vifdump-file-rm são um par.