Kun olet päivittänyt VxRail 7.0.410- tai 7.0.411-version ja tehnyt uuden päivityksen, SDDC Manager -päivityksen esitarkistus epäonnistuu vaiheessa VxRail Managerin SSH-yhteys ja virheen kuvaus Auth fail.
Etsi mystic-käyttäjä, joka ei saa yhteyttä VxRail Manageriin SSH:n kautta.
root@sddc-manager-controller [ ~ ]# ssh mystic@ FIPS mode initialized Password: Account locked due to 7 failed logins
Kirjaudu VxRail Manageriin pääkäyttäjänä vCenterin VM-konsolin kautta. Suorita seuraava komento
pam_tally2 --user mystic
Havaitsin, että käyttäjän Mystic on lukittu useiden kirjautumisvirheiden vuoksi.
Kun mystic-käyttäjä on päivitetty versioon 7.0.410 tai 7.0.411, hän ei ehkä saa yhteyttä VxRail Manageriin SSH:n kautta, koska se on lukittu.
SUSE Linux -ongelman vuoksi määritystiedostoa /etc/pam.d/common-account ei päivity, kun VxRail on päivitetty versioon 7.0.410 tai 7.0.411. (Jos VxRail otetaan käyttöön suoraan versiossa 7.0.410 tai 7.0.411, ongelma ei koske sitä.)
Kun SSH-yhteys muodostetaan muilta virtuaalikoneilta VxRail Manager -virtuaalikoneeseen mystic user -käyttäjän kautta, kirjautumisen epäonnistuminen kasvaa, vaikka kirjautuminen onnistuikin. Kun se saavuttaa suurimman sallitun epäonnistuneen kirjautumismäärän, mystic-käyttäjä lukitaan.
Huomautus: Ongelma ei vaikuta suoraan SSH:hen VxRail Manageriin. Esimerkiksi kirjautuminen SSH-kortilta VxRail managerin virtuaalikoneeseen ei lisää kirjautumisten määrää. VxRail-ympäristön VCF-tiedostot joutuvat siksi useammin tähän ongelmaan, koska päivityksen esitarkistuksen aikana SSH-yhteys muodostetaan SDDC Manager -virtuaalikoneesta VxRail Manager -virtuaalikoneeseen.
Ongelma on korjattu VxRail 7.0.450 -julkaisuversiossa, joten kun VxRail on jo käynnissä versiossa 7.0.450 ja se tekee uuden päivityksen uudempaan versioon, SDDC Managerin päivityksen esitarkistus ei osu tähän ongelmaan.
Tarkista seuraavasta luettelosta, koskeeko ongelma klustereitasi:
VxRail-asiakkaiden VCF-tiedostot: noudata alla olevaa taulukkoa, jotta SDDC Manager -päivityksen esitarkistus ei osu tähän ongelmaan:
Lähde-VxRail-versio | VxRail-kohdeversio | Milloin tämä tietämyskannan kiertotapa otetaan käyttöön? |
---|---|---|
7.0.400 | Tukiaseman korjaus versioon 7.0.410 | Kun olet päivittänyt VxRail Managerin versioon 7.0.410, |
7.0.400 | Tukiaseman korjaus versioon 7.0.411 | Kun olet päivittänyt VxRail Managerin versioon 7.0.411, |
7.0.410* | Tukiaseman korjaus versioon 7.0.411 | Ennen kuin otat käyttöön version 7.0.411 päivityksen |
* Jos olet asentanut VCF 4.5 :n ja VxRail 7.0.410:n greenfieldiin, voit ohittaa tietämyskannan artikkelin. Tutustu tietämyskantaan vain, jos olet päivittänyt jonkin muun VxRail-version versioon 7.0.410.
Jos SDDC-hallintasovelluksen päivityksen esitarkistus on jo tehnyt tämän ongelman, käytä myös tätä tietämyskannan kiertotapaa.
=================
1. Lisää seuraava rivi VxRail Managerin /etc/pam.d/common-account-tiedostoon. (virtuaalikoneen konsolin käyttäminen vCenterissä päätilin kanssa, koska SSH-yhteys ei toimi)
account required pam_tally2.so
2. Avaa mystic-käyttäjän lukitus suorittamalla seuraava komento VxRail Manager -komentokonsolissa päätilillä.
pam_tally2 --user mystic --reset
3. Kun mystic-tilisi on avattu, käyttäjän on vahvistettava se ja yritettävä muodostaa SSH-istunto VxRail Manageriin mystic-tunnistetiedoilla.
4. Jatka kuormituksen toimialueen päivityksen esitarkistusta SDDC-hallinnassa.
Käyttäjä voi etsiä oikeat VxRail Managerin salasanat SDDC-hallintaohjelma suorittamalla lookup_passwords seuraava komento.
root@sddc-manager-controller [ /home/vcf ]# lookup_passwords
Salasanan haku edellyttää JÄRJESTELMÄNVALVOJA-käyttäjän tunnistetietoja. VMware Cloud Foundation -hallintaoppaassa on lisätietoja JÄRJESTELMÄNVALVOJA-käyttäjän määrittämisestä.
Tuetut kokonaistyypit: ESXI VCENTER PSC NSX_MANAGER NSX_CONTROLLER NSXT_MANAGER NSXT_EDGE VRSLCM VRLI VROPS VRA WSA BACKUP VXRAIL_MANAGER AD
Anna entity-tyyppi yllä olevasta luettelosta:
VXRAIL_MANAGER Anna sivunumero (valinnainen):
Anna sivun koko (valinnainen, default=50):
Anna käyttäjätunnus: administrator@vsphere.local
Enter Password:.paikalliset>
VXRAIL_MANAGER
tunnisteet: 172.16.6.129,app01-vxrm.test.local
workload: app01-md
käyttäjätunnus: mystic
password:
tyyppi: SSH-tilin
tyyppi: JÄRJESTELMÄ
VXRAIL_MANAGER tunnisteet: 172.16.6.129,app01-vxrm.test.local
workload: app01-md
käyttäjätunnus: pääsalasana
:
tyyppi: SSH-tilin
tyyppi: SYSTEM