VxRail: VxRail-tilin ja salasanojen parhaat käytännöt
Summary: Tässä artikkelissa selitetään VxRailin käyttöön ottamia tilejä ja salasanoja koskevat säännöt. VxRail-tilien nimeämissuositukset, mukaan lukien vCenter ESXi -isäntä-, VxRail Manager- ja Platform Services Controller (PSC) -juuritilit, yleiset ehdotukset tileiksi Dell VxRailin salasanakäytännöt. ...
Instructions
Ensimmäisessä käyttöönotossa käytetyt tilit:
- vCenter-järjestelmänvalvojan tili
administrator@vsphere.local. Ulkoisen virtuaalikoneen tapauksessa asiakkaan on annettava tilin nimelle samat käyttöoikeudet kuin administrator@vsphere.local.
- Hallintatili
localos alue. PSC:ssä se saa VMware HCIA Management -käyttöoikeuden käyttöönoton jälkeen. Kussakin ESXi-isännässä sille annetaan järjestelmänvalvojan oikeudet käyttöönoton jälkeen. Asiakas valitsee hallintatilin käyttäjänimen käyttöönoton yhteydessä. Ulkoista virtuaalivaluuttaa varten asiakas luo tämän tilin ilman siihen määritettyjä oikeuksia tai ryhmiä.
- vCenter- ja PSC-juuritili
- ESXi-isännän pääkäyttäjän tili:
Tilien nimeämisrajoitukset
- vCenter-järjestelmänvalvojan tili
- Sisäisen VC: n osalta se on kiinteä
administrator@vsphere.local, ei muita rajoituksia. - Ulkoinen VC: asiakas tarjoaa sen. VxRail Managerin näkökulmasta rajoituksia ei ole.
- Sisäisen VC: n osalta se on kiinteä
- Hallintatili
- Asiakas valitsee sisäisen virtuaalikoneen ensimmäisessä käyttöönotossa. Tilin nimen on oltava PSC- ja ESXi-isäntien rajoitusten mukainen.
- Ulkoinen VC: asiakas tarjoaa sen. Tilin nimen on oltava PSC- ja ESXi-isäntien rajoitusten mukainen.
- PSC-rajoitukset:
- varten
localosalue: Säännöllisen lausekkeen täsmääminen[A-Za-z_][A-Za-z0-9_.-]*[A-Za-z0-9_.$-]?, up to 32 characters.
- Asiakkaan määrittämä toimialue: Noudata tietyn verkkotunnuksen rajoituksia.
- varten
- ESXi-rajoitukset: Säännöllisen lausekkeen täsmääminen
[A-Za-z_][A-Za-z0-9_-]*[A-Za-z0-9_$-]?, up to 16 characters.
- vCenter- ja PSC-juuritili
- ESXi-järjestelmän juuritili
Salasanarajoitukset
Yleisiä ehdotuksia kaikille tileille: Älä käytä salasanassa erikoismerkkejä, kuten / ? ; , . | \ ' " & $ = ` < # ! -
- vCenter-järjestelmänvalvojan salasana:
- vCenter-ohjelmiston rajoitus: VC-salasanakäytäntö
- VM-järjestelmäkäytäntö: Katso Linuxin oletussalasanarajoitus
- Hallintasalasana
- Sisäistä virtuaalikonetta varten asiakas valitsee hallintatilin käyttöönoton yhteydessä. Tilin nimen on oltava PSC- ja ESXi-isäntien rajoitusten mukainen.
- Ulkoista virtuaalivaluuttaa varten asiakas tarjoaa tilin. Salasanan on oltava PSC- ja ESXi-isännän rajoitusten mukainen.
- PSC-virtuaalikoneen järjestelmäkäytäntö: Katso Linuxin oletussalasanarajoitus
- ESXi-rajoitus: ESXi-salasanakäytäntö
, tyhjä tila ei sallittu
- Julkaisuversiosta 4.0.0–4.0.200 alkaen Secure Remote Services -järjestelmänvalvojan salasana on kohdistettu hallintasalasanaan. Salasanan on oltava myös Secure Remote Services -järjestelmänvalvojan salasanasääntöjen mukainen. Viiteartikkeli VxRail: Hallintatilin salasanan päivitys epäonnistuu, kun Secure Remote Services on käytössä.
- vCenter- ja PSC-juuritili
- ESXi-isännän pääkäyttäjän tili
iDRAC:
iDRAC9:ssä iDRAC:n suojattu salasana on järjestelmän tietotarran (palvelutunnuksen) takapuolella kohdassa iDRAC Default Password. Lisätietoja on artikkelissa Mikä on iDRAC:n (Integrated Dell Remote Access Controller) oletuskäyttäjänimi ja salasana.
Jotkin yksinkertaiset salasanat eivät ehkä enää toimi. Esimerkiksi alla olevassa näyttökuvassa calvin-oletussalasanaa ei enää hyväksytä, johtuu iDRACin salasanan suojausasetuksesta. Lisätietoja on artikkelissa Dell Technologies VxRail: iDRAC-asetukset, joita ei voi muuttaa.
Esimerkiksi: Tällä hetkellä iDRAC-salasanaksi ei voi asettaa vanhaa calvin-oletusasetusta. Tämä on estetty, koska iDRAC:n salasanan käytäntöasetus *ei* ole "0 - No Protection": iDRAC > iDRAC Settings > Users > Global User Settings > Password Settings > Policy Settings > Minimum Score = "0 - No Protection"
iDRAC-käytäntöasetusten muuttaminen voi aiheuttaa päivitysvirheitä.

Additional Information
VCenter-järjestelmänvalvojan tilin sekä vCenter- ja PSC-juuritilin salasanat on pidettävä jatkuvasti tasaisina. Salasanan epäjohdonmukaisuus johtaa solmujen vaihtamiseen ja yhden solmun lisäysvirheisiin.