Pour atténuer les risques de sécurité potentiels, ContainerOS empêche les utilisateurs de se connecter directement au système pour des opérations non traçables. Si vous devez vous connecter à une instance à des fins de maintenance, ContainerOS met à votre disposition un conteneur administratif dédié pour les tâches exceptionnelles, telles que le dépannage et l'installation de packages. Cette rubrique explique comment effectuer des opérations courantes sur les conteneurs administratifs, notamment la connexion, le démarrage, l'arrêt, le redémarrage et la consultation de leur statut.
Cette rubrique s'applique uniquement aux nœuds qui ne sont pas en Auto Mode .
Méthodes de maintenance des nœuds ContainerOS
|
Le conteneur administratif inclut davantage de packages logiciels que l'environnement hôte et vous permet d'installer des packages supplémentaires avec le gestionnaire de packages YUM. Depuis le conteneur, vous pouvez consulter les processus système, les réseaux et les configurations. Il fournit également une commande dédiée pour accéder à l'hôte, ce qui équivaut à se connecter à l'instance via Workbench, SSH ou VNC. |
|
Dans ContainerOS 3,5 et versions ultérieures, le shell est supprimé de l'environnement hôte. Reportez-vous au tableau suivant pour choisir une méthode de maintenance adaptée à vos nœuds ContainerOS.
|
Méthode |
ContainerOS 3,5 et versions ultérieures |
ContainerOS antérieur à 3,5 |
|
Se connecter au conteneur administratif |
|
Par défaut, le service SSH (sshd) est désactivé sur l'hôte. |
|
Se connecter à l'hôte |
Après vous être connecté au conteneur administratif, exécutez la commande |
|
Vous pouvez également utiliser la commande kubectl debug pour maintenir les nœuds ContainerOS.
Méthodes de connexion pour ContainerOS 3,5 et versions ultérieures
|
Catégorie |
Workbench (connexion sans mot de passe uniquement) |
Connexion VNC |
|
Prérequis |
Aucun. L'agent Cloud Assistant est préinstallé dans le conteneur administratif. Vous n'avez pas besoin de l'installer manuellement. |
La connexion VNC requiert une authentification par mot de passe. Vous devez d'abord définir un mot de passe de connexion pour le conteneur administratif via une session Workbench sans mot de passe. |
|
Procédure |
|
|
Méthodes de connexion pour ContainerOS antérieur à 3,5
Se connecter à l'hôte
|
Catégorie |
Workbench (connexion sans mot de passe uniquement) |
Connexion VNC |
|
Prérequis |
Assurez-vous que le nœud dispose d'un accès réseau au service Cloud Assistant. |
La connexion VNC requiert une authentification par mot de passe. Vous devez d'abord définir un mot de passe de connexion pour le conteneur administratif via une session Workbench sans mot de passe. |
|
Procédure |
|
|