PowerFlex 4.x SDC-todennuksen ottaminen käyttöön tai poistaminen käytöstä

Summary: PowerFlex sallii todennuksen ja valtuutusten käyttöönoton kaikille klusteriin yhdistetyille SDC:ille. Kun todennus ja valtuutus on otettu käyttöön, vanhemmat SDC-asiakkaat ja SDC:t, joilla ei ole määritettyä salasanaa, katkaistaan. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

SDC-menettelyt eivät koske PowerFlex-hallintaklusteria.
 

Huomautus: Jos SDC-todennus on käytössä tuotantoympäristössä, tiedot eivät ehkä ole käytettävissä, jos asiakasohjelmia ei ole määritetty oikein.

 

Valmistele tallennustietojen asiakasohjelman todennus.

Valmistele tallennustietoasiakkaat todennusta varten.

Edellytykset

Varmista, että sinulla on seuraavat tiedot:

  • Ensisijainen ja toissijainen MDM-IP-osoite
  • PowerFlex-klusterin tunnistetiedot

Vaiheet:

  1. Kirjaudu ensisijaiseen MDM:ään:
scli --login --username admin --management_system_ip <management_system_ip>
  1. Tee todennus PowerFlex-klusterin avulla annetuilla tunnistetiedoilla.
  2. Kirjoita
scli --query_all_sdc
Tallenna kaikki yhdistetyt SDC:t (mikä tahansa tunniste – NAME, GUID, ID tai IP-osoite):
  1. Käytä kullekin luettelossa olevalle SDC:lle tallennettua tunnusta luodaksesi ja tallentaaksesi CHAP Salasana. Kirjoita
scli --generate_sdc_password --sdc_id <id> or --sdc_ip <ip> or --sdc_name <name> or --sdc_guid <guid> --reason "CHAP setup".

Tämä salasana on SDC-kohtainen, eikä sitä voi käyttää uudelleen myöhemmissä SDC-merkinnöissä.
Esimerkiksi:

scli --generate_sdc_password --sdc_IP 172.16.151.36 --reason "CHAP setup"

Esimerkkitulos:

[root@svm1 ~]# scli --generate_sdc_password --sdc_ip 172.16.151.36 --reason “CHAP setup”
Successfully generated SDC with IP 172.16.151.36 password:
AQAAAAAAAAAAAAA8UKVYp0LHCDFD59BrnEXNPVKSlGfLrwAk

Määritä käyttämään todennusta.

Määritä tallennustietoasiakkaat todennusta varten suorittamalla nämä toimet.

Tietoja tästä tehtävästä

Kirjoita kullekin tallennustietoasiakkaalle luotu CHAP-salasana. VMware ESXi -isännässä tämä edellyttää scini parametrin kautta esxcli -työkalu. Tee tämä määrityksen muutos ohjeiden mukaisesti. Windows- ja Linux-SDC-isännille: drv_cfg Apuohjelmaa käytetään ajurin ja määritystiedoston reaaliaikaiseen päivittämiseen.

 

Huomautus: Käynnistä VMware ESXi -isännät uudelleen, jotta uusi parametri tulee voimaan.

 

Edellytykset

  • Luo ennalta jaetut salasanat kaikille määritettäville tallennustietoasiakkaille.
  • Varmista, että sinulla on seuraavat tiedot:
    • Ensisijaiset ja toissijaiset MDM-IP-osoitteet tai -nimet
    • Tunnistetiedot kaikkien VMware ESXi -isäntien, jotka suorittavat tallennustietoasiakkaita

Vaiheet

  1. Kirjaudu VMware ESXi -isäntään SSH-yhteydellä antamillasi tunnistetiedoilla.
  2. Kirjoita
esxcli system module parameters list -m scini | grep Ioctl

Nykyisten isäntien luetteloiminen scini Parametrit:

IoctlIniGuidStr string d30ff770-b64c-40b5-a341-58d18927e523 Ini Guid, for example: 12345678-90AB-CDEF-1234-567890ABCDEF
IoctlMdmIPStr string 192.168.151.20,192.168.152.20,192.168.153.20,192.168.154.20 Mdms IPs, IPs for MDM in same cluster should be comma separated. To configure more than one cluster use '+' to separate between IPs.For Example: 10.20.30.40,50.60.70.80+11.22.33.44. Max 1024 characters
IoctlMdmPasswordStr string Mdms passwords. Each value is <ip>-<password>, Multiple passwords separated by ';' signFor example: 10.20.30.40-AQAAAAAAAACS1pIywyOoC5t;11.22.33.44-tppW0eap4cSjsKIcMax 1024 characters

 

Huomautus: Kolmas parametri IoctlMdmPasswordStr on tyhjä.
 
  1. Määritä ohjain ESXCLI:n avulla nykyisillä ja uusilla parametreilla. Jos haluat määrittää useita IP-osoitteita, käytä puolipistettä (;) merkintöjen välissä seuraavan esimerkin mukaisesti. Muita IP-osoitteita, data3 ja data4 voidaan käyttää tarvittaessa.
esxcli system module parameters set -m scini -p "IoctlIniGuidStr=10cb8ba6-5107-47bc-8373-5bb1dbe6efa3 IoctlMdmIPStr=192.168.151.20,192.168.152.20 IoctlMdmPasswordStr=192.168.151.20- AQAAAAAAAAA8UKVYp0LHCFD59BrnExNPvKSlGfLrwAk;192.168.152.20-AQAAAAAAAAA8UKVYp0LHCFD59BrnExNPvKSlGfLrwAk bBlkDevIsPdlActive=1 blkDevPdlTimeoutMillis=60000"
 
Huomautus: Välissä on välilyöntejä Ioctl parametrikentät ja alkulainausmerkit. Esimerkki syötetään yhdelle riville.
 
  1. Käynnistä VMware ESXi -solmut uudelleen.
SDC-määritys otetaan käyttöön.
Jos SDC on hyperyhdennetty PowerFlex-solmu, siirry seuraavaan vaiheeseen. Jos kyseessä on muu solmu, jatka vaiheeseen 8.
  1. Jos kyseessä on hyperyhdennetty PowerFlex-solmu, aseta vastaava SDS ylläpitotilaan scli-työkalulla.
  2. Jos SDS on myös klusterin ensisijainen MDM, vaihda klusterin omistajuus toissijaiseen MDM:ään ja tarkista klusterin tila ennen jatkamista, kirjoita
scli --switch_mdm_ownership --mdm_name <secondary MDM name>.
  1. Sammuta SVM, kun klusterin omistajuus vaihdetaan (tarvittaessa) ja SDS on huoltotilassa.
  2. Siirrä tarvittaessa kuormitukset manuaalisesti muihin isäntiin ja aseta VMware ESXi -isäntä huoltotilaan.
  3. Käynnistä VMware ESXi -isäntä uudelleen.
  4. Kun isäntä on käynnistynyt uudelleen, poista se huoltotilasta ja käynnistä SVM (jos käytettävissä).
  5. Poista käyttöturvallisuustiedote pois ylläpitotilasta (jos sellainen on).
  6. Toista tämä menettely jokaiselle VMware ESXi SDC -isännälle.

Esimerkkejä: Windows- ja Linux-SDC-solmut

Windows- ja Linux-isännillä on pääsy drv_cfg apuohjelma, joka mahdollistaa ohjaimen muokkaamisen ja konfiguroinnin reaaliajassa.

Ja --file -asetus sallii pysyvien määritysten tallentamisen ohjaimen määritystiedostoon (jolloin SDC pysyy määritettynä uudelleenlatauksen tai uudelleenkäynnistyksen jälkeen).

 
Huomautus: Muokattavan MDM:n tunnistamiseen tarvitaan vain yksi IP-osoite.
 

Windows (PowerShell-kehotteessa):

C:\Program Files\EMC\scaleio\sdc\bin\drv_cfg --set_mdm_password --ip <MDM IP> --port 6611 --password <secret>

Linux:

/opt/emc/scaleio/sdc/bin/drv_cfg --set_mdm_password --ip <MDM IP> --port 6611 --password <secret> --file /etc/emc/scaleio/drv_cfg.txt
Käy läpi asianmukaiset SDC:t käyttämällä komentoesimerkkejä ja tallennettuja tietoja.

Ota tallennustietojen asiakasohjelman todennus käyttöön.

Ota tallennustietojen asiakasohjelman todennus käyttöön seuraavasti.

Edellytykset

  • Varmista, että kaikissa tallennustietoasiakkaissa on PowerFlex käytössä ja että niille on määritetty asianmukainen CHAP-salasana. Vanhempi tai määrittämätön tallennustietoasiakas irrotetaan järjestelmästä, kun todennus on käytössä.
  • Varmista, että sinulla on seuraavat tiedot:
    • Ensisijaisen MDM:n IP-osoite
    • PowerFlex-klusterin tunnistetiedot

Vaiheet

  1. Muodosta SSH-yhteys ensisijaiseen MDM:ään
  2. Kirjoita
scli --login --username admin --management_system_ip <management_system_ip> 

Kirjaudu PowerFlex-klusteriin annetuilla tunnistetiedoilla.

  1. Kirjoita
scli --set_sdc_authentication --enable 

Tallennustietojen todennusominaisuuden ottaminen käyttöön.

  1. Kirjoita
scli --check_sdc_authentication_status

Tämä varmistaa, että tallennustietoasiakkaan todennus ja valtuutus on käytössä ja että tallennustietoasiakkaat on yhdistetty salasanoihin.

Esimerkkitulos:

[root@svm1 ~]# scli --check_sdc_authentication_status
SDC authentication and authorization is enabled.
Found 4 SDCs.
The number of SDCs with generated password: 4
The number of SDCs with updated password set: 4
  1. Jos tallennustietoasiakkaiden määrä ei vastaa tai tallennustietoasiakkaiden yhteys on katkaistu, tallennustietoasiakkaiden, näytä luettelo joistakin tai kaikista irronneista tallennustietoasiakkaista ja poista sitten tallennustietojen todennus käytöstä kirjoittamalla seuraavat komennot:
scli --query_all_sdc | grep "State: Disconnected"
 
scli --set_sdc_authentication --disable
  1. Tarkista uudelleen irrotetut tallennustiedot ja varmista, että niissä on käytössä oikea määritys. Luo tarvittaessa jaettu salasana uudelleen ja määritä tallennustietoasiakas uudelleen. Jos et pysty ratkaisemaan tallennustietoasiakkaan yhteyden katkeamista, jätä toiminto pois käytöstä ja ota tarvittaessa yhteyttä Dell Technologies -tukeen.

Poista SDC-todennus käytöstä.

Poista SDC-todennus käytöstä tällä tavalla.

Edellytykset

Varmista, että kaikkiin SDC:ihin on määritetty asianmukainen CHAP-salaisuus. Vanhemmat tai määrittämättömät SDC:t katkaistaan järjestelmästä, kun todennus on käytössä.

Varmista, että sinulla on seuraavat tiedot:

  • Ensisijaisen MDM:n IP-osoite
  • PowerFlex-klusterin tunnistetiedot

Vaiheet

  1. Muodosta SSH-yhteys ensisijaiseen MDM-osoitteeseen
  2. Kirjaudu PowerFlex-klusteriin annetuilla tunnistetiedoilla.
  3. Poista SDC-todennustyyppi käytöstä: 
scli --set_sdc_authentication --disable

Kun SDC:t on poistettu käytöstä, ne muodostavat yhteyden uudelleen automaattisesti, ellei toisin ole määritetty.

Tulokset

Kun SDC:t on poistettu käytöstä, ne muodostavat yhteyden uudelleen automaattisesti, ellei toisin ole määritetty.

Laajenna olemassa oleva PowerFlex-klusteri SDC-todennuksella.

Kun PowerFlex-klusterissa on käytössä SDC-todennus, uusilla SDC:illä on oltava määritysvaihe, joka suoritetaan asiakasohjelman asentamisen jälkeen. Tämä toimenpide ei koske PowerFlex-hallintaklusteria (ESXi). Vain laskentaa käyttävät Windows PowerFlex -solmut tukevat vain laiteohjelmistopäivityksiä.

Edellytykset

Varmista, että sinulla on seuraavat tiedot:

  • Ensisijaisen MDM:n IP-osoite
  • PowerFlex-klusterin tunnistetiedot
  • Uusien klusterin jäsenten IP-osoite

Varmista, että SDC-todennus on otettu käyttöön PowerFlex-klusterissa.

Vaiheet

  1. SDC:iden asentaminen ja lisääminen normaalien ohjeiden mukaisesti (PowerFlex Manageria tai manuaalista laajennusprosessia).
 
Huomautus: Uudet SDC:t näkyvät tässä vaiheessa katkaistuina, koska niiden todennus järjestelmään ei onnistu.
 
  1. Muodosta SSH-yhteys ensisijaiseen MDM:ään
  2. Kirjaudu PowerFlex-klusteriin komentorivityökalulla.
  3. Luo ja tallenna jokaiselle äskettäin lisätylle SDC:lle uusi CHAP-salaisuus ja kirjoita:
scli --generate_sdc_password --sdc_IP <IP of SDC> --reason "CHAP setup - expansion."
  1. SSH ja kirjaudu SDC-isäntään
  2. Jos uusi SDC on VMware ESXi -isäntä, noudata näitä ohjeita.
  3. Kirjoita
-m scini | grep Ioctl 
esxcli system module parameters list -m scini

Nykyisen luettelointi scini isännän parametrit.

  1. Käyttää esxcliTyyppi
esxcli system module parameters set -m scini -p

Määritä ohjain nykyisillä ja uusilla parametreilla.

Esimerkki: 

esxcli system module parameters set -m scini -p "IoctlIniGuidStr=09bde878-281a-4c6d-ae4f-d6ddad3c1a8f IoctlMdmIPStr=10.234.134.194,192.168.152.199,192.168"
  1. Tässä vaiheessa SDC:n kokoonpano on valmis käyttöönotettavaksi. ESXi-solmuissa tämä edellyttää uudelleenkäynnistystä. Jos SDC on hyperkonvergoitu solmu, siirry vaiheeseen 10 Muussa tapauksessa siirry vaiheeseen 12.
  2. Jos kyseessä on hyperyhdennetty PowerFlex-solmu, aseta vastaava SDS ylläpitotilaan esityksen hallinnan tai komentorivityökalun avulla.
  3. Kun SDS on huoltotilassa, SVM:n voi sammuttaa turvallisesti
  4. Aseta ESXi-isäntä huoltotilaan. Solmussa ei pitäisi olla käynnissä mitään kuormituksia, koska SDC:tä ei ole vielä määritetty.
  5. Käynnistä ESXi-isäntä uudelleen.
  6. Kun isäntä on käynnistynyt uudelleen, poista se huoltotilasta ja käynnistä SVM (jos käytettävissä).
  7. Poista käyttöturvallisuustiedote pois ylläpitotilasta (jos sellainen on).
  8. Toista vaiheet 5–15 kaikille ESXi SDC -isännille.

Lisää Windows- tai Linux-todennettu SDC.

Korosta drv_cfg Windows- tai Linux-tietokoneen apuohjelma, jolla voit muokata sekä käynnissä olevaa että pysyvää kokoonpanoa. Suorita tehtävä Windows- tai Linux-pohjaisessa PowerFlex-solmussa seuraavien esimerkkien avulla.

Tietoja tästä tehtävästä

Vain laskentaa käyttävät Windows PowerFlex -solmut tukevat vain laiteohjelmistopäivityksiä.

Edellytykset

Muokattavan MDM:n tunnistamiseen tarvitaan vain yksi IP-osoite.

Vaiheet

  1. Paina Windows-näppäintä +R.
  2. Avaa komentoriviliittymä kirjoittamalla cmd.
  3. Windows: kirjoita
drv_cfg --set_mdm_password --ip <MDM IP>

Vuonna drv_cfg Apuohjelma. Esimerkki:

drv_cfg --set_mdm_password --ip <MDM IP> --port 6611 --password <secret>
  1. Linux: kirjoita
/opt/emc/scaleio/sdc/bin/drv_cfg --set_mdm_password --ip <MDM IP>

Esimerkki:

/opt/emc/scaleio/sdc/bin/drv_cfg --set_mdm_password --ip <MDM IP> --port 6611 --password <secret> --file /etc/emc/scaleio/drv_cfg.txt
  1. Toista, kunnes kaikki uudet SDC:t on yhdistetty.

Additional Information

Affected Products

ScaleIO
Article Properties
Article Number: 000332124
Article Type: How To
Last Modified: 09 فبراير 2026
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.