VxRail. Передовые подходы к учетной записи и паролям VxRail
Summary: Правила учетных записей и паролей, реализованные в VxRail, описаны в этой статье. Рекомендации по именованию учетной записи VxRail, включая учетные записи root хоста vCenter ESXi, VxRail Manager и контроллера служб платформы (PSC), общие рекомендации по передовым практикам настройки паролей учетных записей для использования в Dell VxRail. ...
Instructions
Учетные записи, используемые во время начального развертывания:
- Учетная запись администратора vCenter
administrator@vsphere.local. Внешняя учетная запись VC: заказчик должен предоставить имя учетной записи с теми же разрешениями, что и для внешней VC. administrator@vsphere.local.
- Учетная запись управления
localos домена. В PSC после первоначального развертывания она получит разрешение VMware HCIA Management. На каждом хосте ESXi после первоначального развертывания ей будут назначены права администратора. Заказчик выбирает имя пользователя учетной записи управления во время первоначального развертывания. Внешняя учетная запись VC: пользователь создает эту учетную запись без каких-либо разрешений или назначения группы.
- Учетная запись root vCenter и PSC
- Учетная запись root хоста ESXi:
Ограничения на именование учетной записи
- Учетная запись администратора vCenter
- Для внутренней VC он фиксируется на
administrator@vsphere.local, никаких других ограничений. - Внешняя VC, предоставляемая заказчиком. С точки зрения VxRail Manager ограничений нет.
- Для внутренней VC он фиксируется на
- Учетная запись управления
- Внутренняя учетная запись VC выбирается заказчиком при первоначальном развертывании. Имя учетной записи должно соответствовать ограничениям PSC и хостов ESXi.
- Внешняя VC, предоставляемая заказчиком. Имя учетной записи должно соответствовать ограничениям PSC и хостов ESXi.
- Ограничения PSC:
- Для ошибки
localosдомен: совпадение с регулярным выражением[A-Za-z_][A-Za-z0-9_.-]*[A-Za-z0-9_.$-]?, up to 32 characters.
- Для домена, указанного заказчиком: соблюдайте ограничения в конкретном домене.
- Для ошибки
- Ограничения ESXi: совпадение с регулярным выражением
[A-Za-z_][A-Za-z0-9_-]*[A-Za-z0-9_$-]?, up to 16 characters.
- Учетная запись root vCenter и PSC
- Учетная запись root системы ESXi
Ограничения паролей
Общие рекомендации для всех аккаунтов: Не используйте в пароле специальные символы, например: / ? ; , . | \ ' " & $ = ` < # ! -
- Пароль администратора vCenter:
- Ограничение программного обеспечения vCenter: Политика паролей VC
- Системная политика виртуальной машины: См. ограничение паролей Linux по умолчанию
- Пароль управления
- Внутренняя учетная запись VC: заказчик выбирает учетную запись управления при первоначальном развертывании. Имя учетной записи должно соответствовать ограничениям PSC и хостов ESXi.
- Если внешняя учетная запись VC, предоставляет заказчик. Пароль должен соответствовать ограничениям для PSC и хоста ESXi.
- Системная политика виртуальной машины PSC: См. ограничение паролей Linux по умолчанию
- Ограничение ESXi: Политика
паролей ESXi, использование пробелов не допускается
- С версиях 4.0.0 по 4.0.200 пароль администратора Secure Remote Services соответствует паролю управления. Пароль также должен соответствовать правилам пароля администратора Secure Remote Services. Справочная статья: VxRail. Не удается обновить пароль учетной записи управления при включенных Secure Remote Services.
- Учетная запись root vCenter и PSC
- Учетная запись root хоста ESXi
iDRAC.
Для iDRAC9 пароль безопасности iDRAC доступен на обратной стороне ярлыка с информацией о системе (сервисный код) в разделе «Пароль iDRAC по умолчанию». Для получения дополнительной информации см. статью Что такое имя пользователя и пароль по умолчанию для iDRAC (Integrated Dell Remote Access Controller).
Некоторые простые пароли могут больше не работать. Например, на снимке экрана ниже пароль по умолчанию «calvin» больше не принимается из-за настройки безопасности пароля для iDRAC. Дополнительные сведения см. в статье Dell Technologies VxRail: параметры iDRAC, которые нельзя изменить.
Например: В настоящее время вы не можете установить для пароля iDRAC старое значение calvin по умолчанию. Это предотвратительно, так как для параметра политики паролей iDRAC *не* установлено значение «0 — No Protection». Параметры iDRAC > iDRAC Пользователи >> Глобальные пользовательские параметры > Параметры > пароля Параметры политики Минимальный > балл = "0 - No Protection"
Изменение параметров политики iDRAC может привести к сбоям обновления.

Additional Information
Пароли для учетной записи администратора vCenter и учетной записи root vCenter и PSC всегда должны совпадать. Несоответствие паролей приводит к сбоям при замене узлов и добавлении отдельного узла.