PowerFlex 4.X: Opret legitimationsoplysninger for rod- og ikke-root-brugere

Summary: Brug denne procedure til at oprette legitimationsoplysninger for rod- og ikkeroot-brugere i PowerFlex Manager.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Oprette legitimationsoplysninger for root- og nonroot-brugere

Brug denne procedure til at oprette legitimationsoplysninger for rod- og ikkeroot-brugere i PowerFlex Manager.

Forudsætninger

Hvis du vil importere og oprette SSH -taster til en PowerFlex-node, switch, OS-administrator, OS-bruger, skal du sikre, at du genererer SSH nøglepar af RSA-typen uden adgangssætning. Se Relaterede oplysninger for at få flere oplysninger.

Om denne opgave

Du kan nu bruge en ikke-root-bruger i stedet for root-brugeren til PowerFlex-systemadministrationsfunktioner. Dette øger sikkerheden ved at deaktivere rodbrugeren under noderegistrering, installation af operativsystemet og ikke-forstyrrende opdateringer. Standardbrugernavnet uden rod er pflex.

Legitimationstypen OS Admin bruges til root-brugere, og OS-bruger bruges til nonroot-bruger. Legitimationstyperne OS-administrator og OS-bruger gælder for udrulningen af ressourcegrupperne.

I forbindelse med godkendelse af ikkeroot-brugere vil følgende efter installation af ressourcegruppen SSH Adgang til brugerroden er deaktiveret. Adgangskoden er stadig tilgængelig til at tage konsoladgang til fejlfinding.

PowerFlex Manager giver dig mulighed for at angive en ikke-root-bruger, når du konfigurerer en skabelon til en compute only-, storage-only-, hyperkonvergeret eller PowerFlex-filimplementering.

SSH Nøgleparbaserede rod- eller ikkerodimplementeringer understøttes ikke til PowerFlex-filimplementeringer.

PowerFlex Manager giver dig mulighed for at bruge en LDAP-bruger til PowerFlex-systemadministrationsfunktioner. Når du opretter eller redigerer brugeroplysninger til operativsystemet, kan du eventuelt angive LDAP-domænet. Dette giver dig mulighed for at bruge en Active Directory-bruger (AD) i stedet for en lokal bruger til administrationsfunktioner.

  1. Klik på Indstillinger > Sikkerhed på menulinjen.
  2. Klik på Ressourcelegitimationsoplysninger. Siden Administration af legitimationsoplysninger åbnes.
  3. Klik på Opret.
  4. Vælg en af følgende ressourcetyper, som du vil oprette legitimationsoplysninger for, på rullelisten Legitimationstype i dialogboksen Opret legitimationsoplysninger:
    • Node
    • Switch
    • OS-administrator
    • OS-bruger

Typer af legitimationsoplysninger gælder for udrullede elementer, ikke for PowerFlex Manager. Hvis du opretter et sæt OS-brugeroplysninger for de virtuelle administrationsmaskiner i en PowerFlex-administrationscontrollerressourcegruppe, skal du vælge OS-bruger.

  1. Angiv navnet i feltet Navn på legitimationsoplysninger for at identificere legitimationsoplysningerne.

Hvis du opretter et sæt OS-brugeroplysninger til de virtuelle administrationsmaskiner i en PowerFlex Management Controller-ressourcegruppe, skal du gøre følgende:

  • Enter MVM delladmin for at identificere legitimationsoplysningerne.
  • I feltet Brugernavn skal du indtaste delladmin.
  • Indtast ikonet delladmin kontoadgangskode i felterne Adgangskode og Bekræft adgangskode.
  1. Klik på Aktivér nøglepar for at aktivere login med SSH-nøglepar og udføre følgende:

Til:

Gør dette:

Aktivér nøglepar for node - eller switchoplysningerne :

  1. Klik på Importer SSH Nøglepar.

Generer manuelt SSH taster par.

  1. Klik på Vælg fil , og find den fil, der indeholder den private nøgle.
  2. Indtast et navn til nøgleparret.
  3. Klik på Import (Importer).

Opret nøgler ved hjælp af PowerFlex Manager til loginoplysninger til OS-administrator eller OS-bruger, og aktivér nøglepar:

  1. Klik på Opret en ny nøgle.
  2. Klik på Opret &; download nøglepar.
  3. På Navn på nøglepar skal du skrive navnet på nøgleparret.
  4. Klik på Opret.
  5. Klik på Download offentlig nøgle.

For manuelt at generere og importere et eksisterende nøglepar til loginoplysningerne OS-administrator eller OS-bruger.

  1. Klik på Importer SSH-nøglepar.

Generer manuelt SSH taster par.

  1. Klik på Vælg fil , og find den fil, der indeholder den offentlige og private nøgle.
  2. Indtast et navn til nøgleparret.
  3. Klik på Import (Importer).

Hvis du aktiverer SSH nøglepar til en node- eller switch-legitimationsoplysning og bruge disse legitimationsoplysninger til registrering, bruger PowerFlex Manager offentlige eller private RSA-nøglepar til at SSH ind i din node, eller skift sikkert i stedet for at bruge et brugernavn og en adgangskode.

Hvis du aktiverer SSH nøglepar til en OS-bruger eller OS-administratorlegitimation og bruge disse legitimationsoplysninger til en implementering, bruger PowerFlex Manager offentlige eller private RSA-nøglepar til implementeringshandlingerne.

PowerFlex Manager forbruger ikke SSH nøgler til alle komponenttyper. Hvis du f.eks. aktiverer SSH Nøglepar for en administratorlegitimation, ikonet SSH nøgler bruges ikke til udrulning af en CloudLink Center VM. I stedet bruges brugernavnet og adgangskoden i stedet til al kommunikation.

Opret et brugernavn med domænenavn på Active Directory-serveren. NTP-server- og Active Directory-servertiden skal synkroniseres. Konfigurer DNS-serveren og præfikset på netværksadministrationskonfigurationen.

  1. Du aktiverer LDAP for en OS-bruger (valgfrit) på følgende måde:
    1. På siden Opret legitimationsoplysninger i feltet Legitimationstype skal du indtaste OS User.
    2. Skriv LDAP i feltet Navn på legitimationsoplysninger.
    3. Indtast domænenavnet og brugernavnet i felterne Domæne og brugernavn .
    4. Indtast adgangskoderne , og klik på Gem.
  2. Indtast brugernavnet til legitimationsoplysningerne i feltet Brugernavn .
For noder (iDRAC) er root det eneste gyldige brugernavn til legitimationsoplysninger på rodniveau. For et nonroot-brugernavn skal du indtaste standardbrugernavnet nonroot.

For legitimationstypen OS-administrator deaktiveres feltet Brugernavn , fordi brugeren antages at være rod. Du skal bruge rodbrugeren til nye installationer.

For typen OS-brugerlegitimationsoplysninger skal du indtaste standardbrugernavnet, der ikke er root.

For det integrerede operativsystem skal denne brugerkonto have SSH aktiveret og have sudo-adgang.

For VMware ESXi skal kontoen konfigureres med administratorrollen på den lokale servertilladelsesindstilling, som skal aktivere SSH og andre værktøjer som esxcli.

Du kan tilføje eksisterende ressourcegrupper med en ikke-root-bruger. Kontoen på SVM- og/eller PowerFlex storage only-noderne for typen OS-brugeroplysninger skal have en /home og have de korrekte gruppetilladelser.

  1. I felterne Adgangskode og Bekræft adgangskode skal du indtaste adgangskoden til legitimationsoplysningerne.

Se PowerFlex 4.x Sådan opdaterer du PowerFlex Manager-adgangskoden

    Additional Information

    Affected Products

    ScaleIO
    Article Properties
    Article Number: 000324356
    Article Type: How To
    Last Modified: 22 يوليو 2026
    Version:  5
    Find answers to your questions from other Dell users
    Support Services
    Check if your device is covered by Support Services.