跳转到内容

辅助 root 访问

以下两个命令用于创建和删除名为 xuser 的 root 账户。它们由 F5 提供,不在 debug API 中公开,是执行 admin 账户无法完成的操作的应急手段。

创建 xuser root 账户。

Terminal window
execcli get-auxilary-root-access-to-node

此命令真正适用的场景。 某些诊断操作以 admin 身份根本无法访问。在此版本上经过验证的最典型示例是 kubelet-get-params,该命令会以 open /etc/vpm/kubelet-custom-params.txt: permission denied 失败——该文件存在,但 admin 账户无法读取。Root 访问是处理此类问题的官方记录方式。

在使用此命令之前,请先考虑 debug API 是否已能回答问题。其 exec 层可以以特权方式运行命令,而无需创建持久性账户,对节点的修改更小。

删除 xuser 账户。

Terminal window
execcli remove-auxilary-root-access-to-node

完成操作后请执行此命令。 为某次诊断会话创建的 root 账户若未及时删除,将作为一个常驻凭据留存在设备上,且不会有任何提醒。请将创建与删除视为一对操作,在同一会话中配套使用,正如 vifdumpvifdump-file-rm 是配套命令一样。