Comandi CoreCLI
Ogni comando accetta --help e --output json|yaml|table.
Cluster
Sezione intitolata “Cluster”core cluster status # stato del cluster e dei nodicore cluster nodes # elenco dei nodicore cluster token create # token per aggiungere un nodocore cluster join --server <url> --token <token>core cluster expand # espansione guidatacore cluster drain --node <nome> # svuota un nodo per manutenzionecore cluster uncordon --node <nome> # lo rimette in serviziocore cluster remove --node <nome> # rimuove un nodo dismessoServizi
Sezione intitolata “Servizi”core service status --allcore service status --component nucleuscore service restart nucleuscore service logs nucleus --since 1hI nomi dei componenti sono quelli dell’inventario — vedi Panoramica.
Lifecycle
Sezione intitolata “Lifecycle”core lcm status # versioni installate e disponibilicore lcm plan --component nucleus # il piano, senza eseguirlocore lcm plan --allcore lcm upgrade --component nucleuscore lcm upgrade --allcore lcm rollback --component nucleuscore lcm history # aggiornamenti eseguiticore network showcore network set --interface eth0 \ --address 10.0.10.21/24 \ --gateway 10.0.10.1 \ --dns 10.0.10.5,10.0.10.6core network vip showcore network vip set --address 10.0.10.20Certificati
Sezione intitolata “Certificati”core cert list # tutti i certificati e le scadenzecore cert show --name ingresscore cert ca export --output /tmp/corellix-ca.crtcore cert import --cert <file.pem> --key <file.key>core cert renew --name ingresscore cert trust add --file <ca-esterna.crt> # fidarsi di una CA sorgentecore cert trust listLicenza
Sezione intitolata “Licenza”core license show # licenza e componenti attivaticore license import --file <licenza.lic>core license validateConnettività
Sezione intitolata “Connettività”core connectivity showcore connectivity set-mode connected|proxy-only|air-gappedcore connectivity set-proxy --url http://proxy.azienda.loc:3128core connectivity testPer gli ambienti air-gapped. Vedi Ambienti air-gapped.
core bundle verify --file <bundle> # verifica la firmacore bundle import --file <bundle>core bundle listcore bundle remove --name <bundle>core backup create --name <nome>core backup listcore backup show --name <nome>core backup verify --name <nome>core backup restore --name <nome> --key <chiave>core backup restore --name <nome> --only database|secrets|configcore backup schedule set --cron "0 2 * * *" --retention 14core backup schedule showcore backup target set --type s3 --endpoint <url> --bucket <nome> --access-key <chiave>core backup key export --output <file>core backup key export va eseguito una volta e il risultato custodito fuori
dall’appliance. Senza la chiave, i backup non sono ripristinabili.
Diagnostica
Sezione intitolata “Diagnostica”core diag bundle createcore diag bundle create --component nucleus --since 4hcore diag logs --component <nome> --since 1h [--follow] [--level error]core diag metrics --component <nome>core diag diskcore diag connectivity --target <url>core diag dns --name <hostname>core diag cert --target <url>Osservabilità
Sezione intitolata “Osservabilità”core observability statuscore observability retention set --metrics 30d --logs 30dcore observability export set --type otlp --endpoint <url>Formati di uscita
Sezione intitolata “Formati di uscita”core cluster status --output jsoncore lcm status --output yamlUtili negli script. Il formato tabellare è pensato per essere letto, non
analizzato da un programma: non fateci grep sopra, usate JSON.