辅助 root 访问
以下两个命令用于创建和删除名为 xuser 的 root 账户。它们由 F5 提供,不在
debug API 中公开,是执行 admin
账户无法完成的操作的应急手段。
get-auxilary-root-access-to-node
Section titled “get-auxilary-root-access-to-node”创建 xuser root 账户。
execcli get-auxilary-root-access-to-node此命令真正适用的场景。 某些诊断操作以 admin 身份根本无法访问。在此版本上经过验证的最典型示例是 kubelet-get-params,该命令会以 open /etc/vpm/kubelet-custom-params.txt: permission denied 失败——该文件存在,但 admin 账户无法读取。Root 访问是处理此类问题的官方记录方式。
在使用此命令之前,请先考虑 debug API 是否已能回答问题。其 exec 层可以以特权方式运行命令,而无需创建持久性账户,对节点的修改更小。
remove-auxilary-root-access-to-node
Section titled “remove-auxilary-root-access-to-node”删除 xuser 账户。
execcli remove-auxilary-root-access-to-node完成操作后请执行此命令。 为某次诊断会话创建的 root 账户若未及时删除,将作为一个常驻凭据留存在设备上,且不会有任何提醒。请将创建与删除视为一对操作,在同一会话中配套使用,正如
vifdump 与 vifdump-file-rm 是配套命令一样。