- หน้าแรก
- เครือข่ายมัลติคลาวด์
- Customer Edge diagnostics
- Command reference
- On-box commands
- การเข้าถึง root เสริม
การเข้าถึง root เสริม
สองคำสั่งสร้างและลบบัญชี root ที่มีชื่อว่า xuser คำสั่งเหล่านี้เป็นของ F5 ไม่ปรากฏใน
debug API และเป็นช่องทางหลีกเลี่ยงสำหรับงานที่บัญชี admin
ไม่สามารถดำเนินการได้
get-auxilary-root-access-to-node
หัวข้อที่มีชื่อว่า “get-auxilary-root-access-to-node”สร้างบัญชี root ชื่อ xuser
execcli get-auxilary-root-access-to-nodeเมื่อนี่คือคำตอบที่แท้จริง การวินิจฉัยบางอย่างไม่สามารถเข้าถึงได้ในฐานะ admin
ตัวอย่างที่ชัดเจนที่สุดที่ตรวจสอบแล้วบน build นี้คือ kubelet-get-params ซึ่ง
ล้มเหลวพร้อมข้อความ open /etc/vpm/kubelet-custom-params.txt: permission denied — ไฟล์มีอยู่แต่
บัญชี admin ไม่สามารถอ่านได้ การเข้าถึง root เป็นเส้นทางที่มีเอกสารระบุสำหรับปัญหาประเภทนี้
ก่อนที่จะใช้คำสั่งนี้ ให้พิจารณาว่า debug API
ตอบคำถามได้แล้วหรือไม่ ระดับ exec ของมันรันคำสั่งที่มีสิทธิ์สูงโดยไม่สร้างบัญชีถาวร
ซึ่งเป็นการเปลี่ยนแปลงโหนดที่น้อยกว่า
remove-auxilary-root-access-to-node
หัวข้อที่มีชื่อว่า “remove-auxilary-root-access-to-node”ลบบัญชี xuser
execcli remove-auxilary-root-access-to-nodeรันคำสั่งนี้เมื่อคุณดำเนินการเสร็จสิ้น บัญชี root ที่สร้างขึ้นสำหรับเซสชันวินิจฉัยหนึ่งและถูกทิ้งไว้
เป็น credential ถาวรบนอุปกรณ์ที่ไม่มีสิ่งใดจะเตือนคุณเกี่ยวกับมัน ให้ถือว่าการสร้างและการลบเป็นคู่กัน
ในเซสชันเดียวกัน เช่นเดียวกับที่
vifdump และ vifdump-file-rm เป็นคู่กัน