PowerFlex 4.X: Opret legitimationsoplysninger for rod- og ikke-root-brugere
Summary: Brug denne procedure til at oprette legitimationsoplysninger for rod- og ikkeroot-brugere i PowerFlex Manager.
Instructions
Oprette legitimationsoplysninger for root- og nonroot-brugere
Brug denne procedure til at oprette legitimationsoplysninger for rod- og ikkeroot-brugere i PowerFlex Manager.
Forudsætninger
Hvis du vil importere og oprette SSH -taster til en PowerFlex-node, switch, OS-administrator, OS-bruger, skal du sikre, at du genererer SSH nøglepar af RSA-typen uden adgangssætning. Se Relaterede oplysninger for at få flere oplysninger.
Om denne opgave
Du kan nu bruge en ikke-root-bruger i stedet for root-brugeren til PowerFlex-systemadministrationsfunktioner. Dette øger sikkerheden ved at deaktivere rodbrugeren under noderegistrering, installation af operativsystemet og ikke-forstyrrende opdateringer. Standardbrugernavnet uden rod er pflex.
Legitimationstypen OS Admin bruges til root-brugere, og OS-bruger bruges til nonroot-bruger. Legitimationstyperne OS-administrator og OS-bruger gælder for udrulningen af ressourcegrupperne.
I forbindelse med godkendelse af ikkeroot-brugere vil følgende efter installation af ressourcegruppen SSH Adgang til brugerroden er deaktiveret. Adgangskoden er stadig tilgængelig til at tage konsoladgang til fejlfinding.
PowerFlex Manager giver dig mulighed for at angive en ikke-root-bruger, når du konfigurerer en skabelon til en compute only-, storage-only-, hyperkonvergeret eller PowerFlex-filimplementering.
SSH Nøgleparbaserede rod- eller ikkerodimplementeringer understøttes ikke til PowerFlex-filimplementeringer.
PowerFlex Manager giver dig mulighed for at bruge en LDAP-bruger til PowerFlex-systemadministrationsfunktioner. Når du opretter eller redigerer brugeroplysninger til operativsystemet, kan du eventuelt angive LDAP-domænet. Dette giver dig mulighed for at bruge en Active Directory-bruger (AD) i stedet for en lokal bruger til administrationsfunktioner.
- Klik på Indstillinger > Sikkerhed på menulinjen.
- Klik på Ressourcelegitimationsoplysninger. Siden Administration af legitimationsoplysninger åbnes.
- Klik på Opret.
- Vælg en af følgende ressourcetyper, som du vil oprette legitimationsoplysninger for, på rullelisten Legitimationstype i dialogboksen Opret legitimationsoplysninger:
- Node
- Switch
- OS-administrator
- OS-bruger
Typer af legitimationsoplysninger gælder for udrullede elementer, ikke for PowerFlex Manager. Hvis du opretter et sæt OS-brugeroplysninger for de virtuelle administrationsmaskiner i en PowerFlex-administrationscontrollerressourcegruppe, skal du vælge OS-bruger.
- Angiv navnet i feltet Navn på legitimationsoplysninger for at identificere legitimationsoplysningerne.
Hvis du opretter et sæt OS-brugeroplysninger til de virtuelle administrationsmaskiner i en PowerFlex Management Controller-ressourcegruppe, skal du gøre følgende:
- Enter
MVM delladminfor at identificere legitimationsoplysningerne. - I feltet Brugernavn skal du indtaste
delladmin. - Indtast ikonet
delladminkontoadgangskode i felterne Adgangskode og Bekræft adgangskode.
- Klik på Aktivér nøglepar for at aktivere login med SSH-nøglepar og udføre følgende:
|
Til: |
Gør dette: |
|---|---|
|
Aktivér nøglepar for node - eller switchoplysningerne : |
Generer manuelt
|
|
Opret nøgler ved hjælp af PowerFlex Manager til loginoplysninger til OS-administrator eller OS-bruger, og aktivér nøglepar: |
|
|
For manuelt at generere og importere et eksisterende nøglepar til loginoplysningerne OS-administrator eller OS-bruger. |
Generer manuelt
|
Hvis du aktiverer SSH nøglepar til en node- eller switch-legitimationsoplysning og bruge disse legitimationsoplysninger til registrering, bruger PowerFlex Manager offentlige eller private RSA-nøglepar til at SSH ind i din node, eller skift sikkert i stedet for at bruge et brugernavn og en adgangskode.
Hvis du aktiverer SSH nøglepar til en OS-bruger eller OS-administratorlegitimation og bruge disse legitimationsoplysninger til en implementering, bruger PowerFlex Manager offentlige eller private RSA-nøglepar til implementeringshandlingerne.
PowerFlex Manager forbruger ikke SSH nøgler til alle komponenttyper. Hvis du f.eks. aktiverer SSH Nøglepar for en administratorlegitimation, ikonet SSH nøgler bruges ikke til udrulning af en CloudLink Center VM. I stedet bruges brugernavnet og adgangskoden i stedet til al kommunikation.
Opret et brugernavn med domænenavn på Active Directory-serveren. NTP-server- og Active Directory-servertiden skal synkroniseres. Konfigurer DNS-serveren og præfikset på netværksadministrationskonfigurationen.
- Du aktiverer LDAP for en OS-bruger (valgfrit) på følgende måde:
- På siden Opret legitimationsoplysninger i feltet Legitimationstype skal du indtaste OS User.
- Skriv LDAP i feltet Navn på legitimationsoplysninger.
- Indtast domænenavnet og brugernavnet i felterne Domæne og brugernavn .
- Indtast adgangskoderne , og klik på Gem.
- Indtast brugernavnet til legitimationsoplysningerne i feltet Brugernavn .
For legitimationstypen OS-administrator deaktiveres feltet Brugernavn , fordi brugeren antages at være rod. Du skal bruge rodbrugeren til nye installationer.
For typen OS-brugerlegitimationsoplysninger skal du indtaste standardbrugernavnet, der ikke er root.
For det integrerede operativsystem skal denne brugerkonto have SSH aktiveret og have sudo-adgang.
For VMware ESXi skal kontoen konfigureres med administratorrollen på den lokale servertilladelsesindstilling, som skal aktivere SSH og andre værktøjer som esxcli.
Du kan tilføje eksisterende ressourcegrupper med en ikke-root-bruger. Kontoen på SVM- og/eller PowerFlex storage only-noderne for typen OS-brugeroplysninger skal have en /home og have de korrekte gruppetilladelser.
- I felterne Adgangskode og Bekræft adgangskode skal du indtaste adgangskoden til legitimationsoplysningerne.
Se PowerFlex 4.x Sådan opdaterer du PowerFlex Manager-adgangskoden