Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products

Dell VCFonVxRail:SDDC Manager 工作负载域升级预检查在步骤“VxRail Manager SSH 连接”中失败

Summary: 将工作负载域升级到 VxRail 7.0.410 或 7.0.411 版本后,VxRail Manager 上的 Mystic 用户可能会被锁定,新的升级预检查将在 SDDC Manager 上失败。

This article applies to   This article does not apply to 

Symptoms

对于 VCF on VxRail 群集

升级到 VxRail 7.0.410 或 7.0.411 版本后,执行新的升级后,SDDC Manager 升级预检查将在步骤“VxRail Manager SSH Connection”中失败,并显示错误说明“Auth fail”。

image.png

查找“mystic”用户无法通过 SSH 连接到 VxRail Manager。

root@sddc-manager-controller [ ~ ]# ssh mystic@
FIPS mode initialized
Password:
Account locked due to 7 failed logins
 

通过 vCenter 中的虚拟机控制台以 root 用户身份登录 VxRail Manager。运行以下命令

pam_tally2 --user mystic

 

观察到,由于多次登录失败,用户 mystic 已被锁定。

image.png

 

对于标准 VxRail 群集

升级到 7.0.410 或 7.0.411 后,还可能会发现“mystic”用户无法通过 SSH 连接到 VxRail Manager,因为它已锁定。

Cause

由于 SUSE Linux 问题,在 VxRail 升级到 7.0.410 或 7.0.411 后,配置文件 /etc/pam.d/common-account 未成功更新。(如果 VxRail 直接部署在 7.0.410 或 7.0.411,则不受此问题的影响。)

因此,通过 mystic 用户建立 从其他虚拟机到 VxRail Manager 虚拟机 的 SSH 连接时,尽管登录成功,但失败的登录计数仍会递增。达到允许的最大登录失败次数后,虚拟用户将被锁定。

注意:此问题不会影响直接 SSH 到 VxRail Manager,例如,从笔记本电脑到 VxRail Manager 虚拟机的成功 SSH 登录不会导致登录失败次数增加。因此,VCF on VxRail 环境会更频繁地遇到此问题,因为在升级预检查期间,SSH 连接从 SDDC Manager 虚拟机建立到 VxRail Manager 虚拟机。

Resolution

此问题已在 VxRail 7.0.450 版本中得到修复,这意味着当 VxRail 已在 7.0.450 上运行,然后执行到更高版本的新升级时,SDDC Manager 升级预检查不会遇到此问题。

检查下面的列表以确定您的群集是否受到此问题的影响:

  • VxRail 升级到 7.0.410 或 7.0.411,然后执行到更高版本(包括 7.0.450)的新升级,SDDC Manager 升级预检查 将遇到此问题。
  • VxRail 部署在 7.0.410 或 7.0.411(全新),然后执行到更高版本的新升级,SDDC Manager 升级预检查 不会遇到此问题。
  • VxRail 在 7.0.410 之前的版本上运行,然后执行到更高版本的新升级,SDDC Manager 升级预检查 不会遇到此问题。
  • VxRail 在 7.0.450 上运行,然后执行到更高版本的新升级,SDDC Manager 升级预检查 不会遇到此问题。


    VCF on VxRail 客户请按照下表操作,以避免 SDDC Manager 升级预检查遇到此问题:

      源 VxRail 版本     目标 VxRail 版本   何时应用此知识库文章解决方法步骤
    7.0.400 AP 修补程序到 7.0.410  完成 VxRail Manager 升级到 7.0.410 后 
    7.0.400 AP 修补程序到 7.0.411  完成 VxRail Manager 升级到 7.0.411 后 
    7.0.410* AP 修补程序到 7.0.411  启用 7.0.411 升级之前 

    * 如果您已将 VCF 4.5 与 VxRail 7.0.410 一起安装在绿地中,则可以忽略 KB。仅当您已从任何其他 VxRail 版本升级到 VxRail 7.0.410 时,才请参阅知识库文章。

    如果 SDDC Manager 升级预检查已遇到此问题,请应用此 KB 解决方法步骤。


    解决方法步骤:

    =================

    1.将以下行添加到 VxRail Manager 中的 /etc/pam.d/common-account 文件。(在具有 root 帐户的 vCenter 中使用虚拟机控制台,因为 SSH 连接不起作用)

    account    required    pam_tally2.so
    

     

    2.通过使用 root 帐户在 VxRail Manager 命令控制台中运行以下命令,解锁 mystic 用户。

    pam_tally2 --user mystic --reset

     

    3.解锁 mystic 帐户后,用户应对其进行验证,并尝试 使用 Mystic 凭据与 VxRail Manager 建立 SSH 会话。
     

    4.继续在 SDDC Manager 上进行工作负载域升级预检查。

    Additional Information

    用户可以从中查找 VxRail Manager 的正确密码 通过运行lookup_passwords命令来运行 SDDC Manager,如下所示。

    root@sddc-manager-controller [ /home/vcf ]# lookup_passwords
    密码查找操作需要 ADMIN 用户凭据。有关设置 ADMIN 用户,请参阅 VMware Cloud Foundation 管理指南 。
    支持的实体类型:ESXI VCENTER PSC NSX_MANAGER NSX_CONTROLLER NSXT_MANAGER NSXT_EDGE VRSLCM VRLI VROPS VRA WSA BACKUP VXRAIL_MANAGER AD
    从上面的列表中输入实体类型:
    VXRAIL_MANAGER输入页码(可选):
    输入页面大小(可选,默认值=50):
    输入用户名:administrator@vspherelocal
    输入密码:。本地>
    VXRAIL_MANAGER
    标识符:172.16.6.129,app01-vxrm.test.local
    工作负载:app01-md
    用户名:mystic
    密码:
    类型:SSH
    帐户类型:系统


    VXRAIL_MANAGER标识符:172.16.6.129,app01-vxrm.test.local
    工作负载:app01-md
    用户名:root
    密码:
    类型:SSH
    帐户类型:SYSTEM

    Affected Products

    VxRail
    Article Properties
    Article Number: 000212019
    Article Type: Solution
    Last Modified: 01 Jun 2023
    Version:  6
    Find answers to your questions from other Dell users
    Support Services
    Check if your device is covered by Support Services.