PowerFlex 4.X: Erstellen von Zugangsdaten für Root- und Nicht-Root-Nutzer

Summary: Anhand dieses Verfahrens können Sie Zugangsdaten für Root- und Nicht-Root-Nutzer in PowerFlex Manager erstellen.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Erstellen von Zugangsdaten für Root- und Nicht-Root-Nutzer

Anhand dieses Verfahrens können Sie Zugangsdaten für Root- und Nicht-Root-Nutzer in PowerFlex Manager erstellen.

Voraussetzungen

So importieren und erstellen Sie die SSH Schlüssel für einen PowerFlex-Node, einen Switch, einen OS Admin oder einen OS User und stellen Sie sicher, dass Sie SSH Schlüsselpaare vom Typ RSA ohne Passphrase. Weitere Informationen finden Sie unter Zugehörige Informationen.

Informationen zu dieser Aufgabe

Sie können jetzt für PowerFlex-Systemadministrationsfunktionen anstelle des Root-Nutzers einen Nicht-Root-Nutzer verwenden. Dies erhöht die Sicherheit, da der Root-Nutzer während der Node-Erkennung, der Betriebssysteminstallation und unterbrechungsfreien Updates deaktiviert wird. Der standardmäßige Nicht-Root-Nutzername lautet pflex.

Der Zugangsdatentyp OS Admin wird für Root-Nutzer und Betriebssystemnutzer für Nicht-Root-Nutzer verwendet. Die Anmeldeinformationstypen "OS Admin" und "OS User" gelten für die Bereitstellung der Ressourcengruppen.

Bei der Authentifizierung von Nicht-Root-Nutzern wird nach der Bereitstellung der Ressourcengruppe das SSH Der Zugriff auf den Nutzer "root" ist deaktiviert, das Kennwort ist weiterhin verfügbar, um den Konsolenzugriff für das Troubleshooting zu übernehmen.

PowerFlex Manager ermöglicht die Angabe eines Nicht-Root-Nutzers, wenn Sie eine Vorlage für eine reine Compute-, reine Storage-, hyperkonvergente oder PowerFlex-Dateibereitstellung konfigurieren.

SSH Schlüsselpaar-basierte Root- oder Nicht-Root-Bereitstellungen werden für PowerFlex File-Bereitstellungen nicht unterstützt.

PowerFlex Manager ermöglicht die Verwendung eines LDAP-Nutzers für PowerFlex-Systemadministrationsfunktionen. Wenn Sie Zugangsdaten eines Betriebssystemnutzers erstellen oder bearbeiten, können Sie optional die LDAP-Domain angeben. Auf diese Weise können Sie Active Directory (AD)-NutzerInnen anstelle lokaler NutzerInnen für Verwaltungsfunktionen verwenden.

  1. Klicken Sie auf der Menüleiste auf Settings > Security.
  2. Klicken Sie auf Resource Credentials. Die Seite „Credentials Management“ wird geöffnet.
  3. Klicken Sie auf Erstellen.
  4. Wählen Sie im Dialogfeld Create Credentials aus der Drop-down-Liste Credential Type einen der folgenden Ressourcentypen aus, für den Sie Zugangsdaten erstellen möchten:
    • Node
    • Option
    • OS Admin
    • OS User

Zugangsdatentypen gelten für bereitgestellte Elemente, nicht für PowerFlex Manager. Wenn Sie einen Satz von BS-Nutzerzugangsdaten für die Management-VMs in einer PowerFlex-Management-Controller-Ressourcengruppe erstellen, wählen Sie OS User aus.

  1. Geben Sie im Feld Credential Name den Namen für die Zugangsdaten ein.

Wenn Sie OS-Nutzerzugangsdaten für die Management-VMs auf einer PowerFlex Management Controller-Ressourcengruppe erstellen, gehen Sie wie folgt vor:

  • Eingabetaste MVM delladmin Um die Zugangsdaten zu identifizieren.
  • Geben Sie im Feld Nutzername delladmin.
  • Geben Sie den Befehl delladmin Kontokennwort in den Feldern Password und Confirm Password.
  1. Klicken Sie auf Enable Key Pairs , um die Anmeldung mit SSH-Schlüsselpaaren zu aktivieren, und führen Sie die folgenden Schritte aus:

Bis:

Gehen Sie folgendermaßen vor:

Aktivieren Sie Schlüsselpaare für die Node- oder Switch-Zugangsdaten :

  1. Klicken Sie auf "Import". SSH Schlüsselpaar.

Manuelles Erzeugen der SSH Schlüsselpaare.

  1. Klicken Sie auf Choose File und navigieren Sie zu der Datei, die den privaten Schlüssel enthält.
  2. Geben Sie einen Namen für das Schlüsselpaar ein.
  3. Klicken Sie auf Importieren.

Erstellen Sie mit PowerFlex Manager Schlüssel für die Zugangsdaten " OS Admin" oder "OS User " und aktivieren Sie Schlüsselpaare:

  1. Klicken Sie auf Create a new key.
  2. Klicken Sie auf Create &Download Key Pair.
  3. Geben Sie unter Key Pair Name den Namen für das Schlüsselpaar ein.
  4. Klicken Sie auf Erstellen.
  5. Klicken Sie auf Download Public Key.

So erzeugen und importieren Sie manuell ein vorhandenes Schlüsselpaar für die OS Admin - oder OS User -Zugangsdaten.

  1. Klicken Sie auf Import SSH Key Pair.

Manuelles Erzeugen der SSH Schlüsselpaare.

  1. Klicken Sie auf Choose File und navigieren Sie zu der Datei, die den öffentlichen und privaten Schlüssel enthält.
  2. Geben Sie einen Namen für das Schlüsselpaar ein.
  3. Klicken Sie auf Importieren.

Wenn Sie SSH Schlüsselpaare für Node- oder Switch-Zugangsdaten und verwendet diese Zugangsdaten für die Erkennung. PowerFlex Manager verwendet öffentliche oder private RSA-Schlüsselpaare für SSH Verbinden Sie sich mit Ihrem Node oder wechseln Sie sicher, anstatt einen Nutzernamen und ein Kennwort zu verwenden.

Wenn Sie SSH Schlüsselpaare für die Zugangsdaten eines Betriebssystemnutzers oder eines Betriebssystemadministrators und diese Zugangsdaten für eine Bereitstellung verwenden, verwendet PowerFlex Manager für die Bereitstellungsvorgänge öffentliche oder private RSA-Schlüsselpaare.

PowerFlex Manager nutzt nicht SSH Schlüssel für alle Komponententypen. Wenn Sie beispielsweise SSH Schlüsselpaare für Admin-Zugangsdaten, die SSH Schlüssel werden nicht für die Bereitstellung einer CloudLink Center-VM verwendet. Stattdessen werden der Nutzername und das Kennwort für die gesamte Kommunikation verwendet.

Erstellen Sie einen Nutzernamen mit Domänennamen auf dem Active Directory-Server. Die NTP-Server- und die Active Directory-Serverzeit müssen synchronisiert werden. Konfigurieren Sie den DNS-Server und das Präfix in der Netzwerkmanagementkonfiguration.

  1. So aktivieren Sie LDAP für einen Betriebssystemnutzer (optional):
    1. Geben Sie auf der Seite Create Credentials im Feld Credential type den BS-Nutzer ein.
    2. Geben Sie im Feld Credential Name LDAP ein.
    3. Geben Sie den Domainnamen und den Nutzernamen in die Felder Domain und User Name ein.
    4. Geben Sie die Kennwörter ein und klicken Sie auf Speichern.
  2. Geben Sie im Feld User Name einen Nutzernamen für die Zugangsdaten ein.
Für Nodes (iDRAC) ist root der einzige gültige Nutzername für Zugangsdaten auf Root-Ebene. Geben Sie für einen Nicht-Root-Nutzernamen den standardmäßigen Nicht-Root-Nutzernamen ein.

Für den Zugangsdatentyp "OS Admin" ist das Feld "User Name " deaktiviert, da davon ausgegangen wird, dass der Nutzer "root" ist. Für neue Bereitstellungen müssen Sie den Root-Nutzer verwenden.

Geben Sie für den Zugangsdatentyp Betriebssystemnutzer den standardmäßigen Nicht-Root-Nutzernamen ein.

Für das integrierte Betriebssystem muss für dieses Nutzerkonto SSH aktiviert sein und sudo-Zugriff haben.

Für VMware ESXi muss das Konto mit der Administratorrolle in der Berechtigungseinstellung für den lokalen Server konfiguriert werden, was Folgendes ermöglichen sollte: SSH und andere Tools wie esxcli.

Sie können vorhandene Ressourcengruppen mit einem Nicht-Root-Nutzer hinzufügen. Das Konto auf den reinen SVM- und/oder PowerFlex-Storage-Nodes für den OS User -Zugangsdatentyp muss über eine /home und über die richtigen Gruppenberechtigungen verfügen.

  1. Geben Sie in die Felder Password und Confirm Password das Kennwort für die Zugangsdaten ein.

Siehe PowerFlex 4.x – Anleitung zum Aktualisieren des PowerFlex Manager-Kennworts

    Additional Information

    Affected Products

    ScaleIO
    Article Properties
    Article Number: 000324356
    Article Type: How To
    Last Modified: 22 تموز 2026
    Version:  5
    Find answers to your questions from other Dell users
    Support Services
    Check if your device is covered by Support Services.