升级到 VxRail 7.0.410 或 7.0.411 版本后,执行新的升级后,SDDC Manager 升级预检查将在步骤“VxRail Manager SSH Connection”中失败,并显示错误说明“Auth fail”。
查找“mystic”用户无法通过 SSH 连接到 VxRail Manager。
root@sddc-manager-controller [ ~ ]# ssh mystic@ FIPS mode initialized Password: Account locked due to 7 failed logins
通过 vCenter 中的虚拟机控制台以 root 用户身份登录 VxRail Manager。运行以下命令
pam_tally2 --user mystic
观察到,由于多次登录失败,用户 mystic 已被锁定。
升级到 7.0.410 或 7.0.411 后,还可能会发现“mystic”用户无法通过 SSH 连接到 VxRail Manager,因为它已锁定。
由于 SUSE Linux 问题,在 VxRail 升级到 7.0.410 或 7.0.411 后,配置文件 /etc/pam.d/common-account 未成功更新。(如果 VxRail 直接部署在 7.0.410 或 7.0.411,则不受此问题的影响。)
因此,通过 mystic 用户建立 从其他虚拟机到 VxRail Manager 虚拟机 的 SSH 连接时,尽管登录成功,但失败的登录计数仍会递增。达到允许的最大登录失败次数后,虚拟用户将被锁定。
注意:此问题不会影响直接 SSH 到 VxRail Manager,例如,从笔记本电脑到 VxRail Manager 虚拟机的成功 SSH 登录不会导致登录失败次数增加。因此,VCF on VxRail 环境会更频繁地遇到此问题,因为在升级预检查期间,SSH 连接从 SDDC Manager 虚拟机建立到 VxRail Manager 虚拟机。
此问题已在 VxRail 7.0.450 版本中得到修复,这意味着当 VxRail 已在 7.0.450 上运行,然后执行到更高版本的新升级时,SDDC Manager 升级预检查不会遇到此问题。
检查下面的列表以确定您的群集是否受到此问题的影响:
VCF on VxRail 客户请按照下表操作,以避免 SDDC Manager 升级预检查遇到此问题:
源 VxRail 版本 | 目标 VxRail 版本 | 何时应用此知识库文章解决方法步骤 |
---|---|---|
7.0.400 | AP 修补程序到 7.0.410 | 完成 VxRail Manager 升级到 7.0.410 后 |
7.0.400 | AP 修补程序到 7.0.411 | 完成 VxRail Manager 升级到 7.0.411 后 |
7.0.410* | AP 修补程序到 7.0.411 | 启用 7.0.411 升级之前 |
* 如果您已将 VCF 4.5 与 VxRail 7.0.410 一起安装在绿地中,则可以忽略 KB。仅当您已从任何其他 VxRail 版本升级到 VxRail 7.0.410 时,才请参阅知识库文章。
如果 SDDC Manager 升级预检查已遇到此问题,请应用此 KB 解决方法步骤。
=================
1.将以下行添加到 VxRail Manager 中的 /etc/pam.d/common-account 文件。(在具有 root 帐户的 vCenter 中使用虚拟机控制台,因为 SSH 连接不起作用)
account required pam_tally2.so
2.通过使用 root 帐户在 VxRail Manager 命令控制台中运行以下命令,解锁 mystic 用户。
pam_tally2 --user mystic --reset
3.解锁 mystic 帐户后,用户应对其进行验证,并尝试 使用 Mystic 凭据与 VxRail Manager 建立 SSH 会话。
4.继续在 SDDC Manager 上进行工作负载域升级预检查。
用户可以从中查找 VxRail Manager 的正确密码 通过运行lookup_passwords命令来运行 SDDC Manager,如下所示。
root@sddc-manager-controller [ /home/vcf ]# lookup_passwords
密码查找操作需要 ADMIN 用户凭据。有关设置 ADMIN 用户,请参阅 VMware Cloud Foundation 管理指南 。
支持的实体类型:ESXI VCENTER PSC NSX_MANAGER NSX_CONTROLLER NSXT_MANAGER NSXT_EDGE VRSLCM VRLI VROPS VRA WSA BACKUP VXRAIL_MANAGER AD
从上面的列表中输入实体类型:
VXRAIL_MANAGER输入页码(可选):
输入页面大小(可选,默认值=50):
输入用户名:administrator@vsphere。local
输入密码:。本地>
VXRAIL_MANAGER
标识符:172.16.6.129,app01-vxrm.test.local
工作负载:app01-md
用户名:mystic
密码:
类型:SSH
帐户类型:系统
VXRAIL_MANAGER标识符:172.16.6.129,app01-vxrm.test.local
工作负载:app01-md
用户名:root
密码:
类型:SSH
帐户类型:SYSTEM