Read protected cloud-init state and logs, or rerun and clean boot stages, as root.
cloud-init.analyze_showcloud-init.analyze_blamecloud-init.analyze_dumpcloud-init.userdata_dumpcloud-init.cloud_config_dumpcloud-init.vendor_data_dumpcloud-init.log_tailcloud-init.output_log_tailcloud-init.journal_tailcloud-init.collect_logscloud-init.modules_configcloud-init.modules_finalcloud-init.single_modulecloud-init.init_localcloud-init.initcloud-init.clean_logscloud-init.clean
Run the Emisar service as root
sudo install -d -m 0755 /etc/systemd/system/emisar.service.d printf '%s\n' '[Service]' 'User=root' 'Group=root' | sudo tee /etc/systemd/system/emisar.service.d/10-cloud-init-host-access.conf >/dev/null sudo systemctl daemon-reload sudo systemctl restart emisar
test "$(systemctl show emisar --property=User --value)" = root
Impact: Every Emisar action on this runner executes as root. Cloud-init reads may expose raw user-data secrets, and mutators can reapply provisioning or erase instance state.