VxRail: Як зробити запит або оновити обліковий запис керування у версіях VxRail 7.0.x та 8.0.x
Summary: У цій статті пояснюється, як запитувати та оновлювати збережені облікові дані VxRail у VxRail Manager у версіях 7.0.x та 8.0.x.
Instructions
Починаючи з версії VxRail 7.0.010, облікові записи керування хостами vCenter та ESXi зберігаються у мікросервісі lockbox.
Метод запиту або оновлення керуючого акаунта змінився порівняно з попередніми версіями.
Паролі, наведені нижче, закодовані у base64 і не написані у відкритому тексті.
Передумови
- SSH до VxRail Manager за допомогою користувача-адміністратора 'mystic'
- Перейдіть на root-користувача.
su -
Запит до існуючих збережених облікових даних:
Запит до облікового запису управління vCenter:
Команда на запуск:
curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_vc'|jq
Приклад результату:
{
"items": [
{
"connection_type": "OK",
"credential_name": "management_account_vc",
"is_found": true,
"password": "xxxxxxxxxxx",
"username": "management@localos"
}
]
}
У цьому прикладі ім'я користувача для управління обліковим записом vCenter — management@localos, а закодований пароль — xxxxxxxxxxx.
Щоб розшифрувати пароль, скористайтеся наступною командою.
echo -n 'xxxxxxxxxxx' | base64 -d
Запит на обліковий запис керування хостом ESXi:
1. Щоб отримати доступ до облікового запису, потрібно знати PowerEdge Service Tag (ST) — сімисимволічний послідовний номер, наприклад AB1CDE2 — щоб отримати доступ до конкретних облікових даних.
Замініть будь-який розділ, який має <host-SN> з сервісним тегом.
Наприклад, ви можете скористатися наступним розділом плагіна VxRail для перегляду серійних номерів та назви хоста:
2. Використовуйте наступну команду для збору облікових даних хоста VxRail, замінюючи <host-SN> з сервісним тегом сервера.
curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_esxi__<host-SN>'| jq
Використовуючи попередній приклад Service Tag:
curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_esxi__AB1CDE2'| jq
Вихід:
{
"items": [
{
"credential_name": "management_account_esxi__V015001",
"is_found": true,
"password": "XXXXXXXX",
"username": "management"
}
]
}
У цьому прикладі ім'я користувача для керування обліковим записом хоста ESXi — це управління. Закодований пароль — XXXXXXXX
.Для декодування скористайтеся наступною командою:
echo -n 'XXXXXXXX' | base64 -d
Оновлення збережених облікових даних:
Оновити обліковий запис управління vCenter:
1. Зупинити vmware-marvin служба:
systemctl stop vmware-marvin
2. Щоб закодувати пароль, виконайте команду нижче, підставляючи пароль:
echo -n 'Password123!' | base64 UGFzc3dvcmQxMjMh
-n необхідне, щоб уникнути вставки нового рядкового символу; Інакше це був би інший пароль, ніж задумано.
3. Запитайте поточне ім'я користувача для управління vCenter. Якщо ви не знаєте ім'я користувача для управління vCenter, дивіться вище розділ «Запит у обліковий запис управління vCenter», щоб запитати ім'я користувача
.4. Щоб оновити обліковий запис управління vCenter, запусти команду нижче команди та заміни VC_MGMT_USER_NAME and ENCODED_PASSWD_FROM_STEP_1:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_vc","username":"VC_MGMT_USER_NAME","password":"ENCODED_PASSWD_FROM_STEP_1"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
Приклад:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_vc","username":"vxrm@localos","password":"UGFzc3dvcmQxMjMh"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
5. Оновіть пароль від облікового запису для керування з vCenter, перейдіть доменю>vSphere>Hamburger Адміністрування>користувачів і груп>фільтруйте за доменом, у якому знаходиться обліковий запис vCenter, відредагуйте обліковий запис і встановіть новий пароль у відкритому тексті.
6. Почати vmware-marvin служба:
systemctl start vmware-marvin
Оновити обліковий запис керування хостом ESXi
1. Щоб закодувати пароль, виконайте команду, як у наведеному нижче прикладі:
Приклад:
echo -n 'Password123!' | base64 UGFzc3dvcmQxMjMh
2. Вам слід знати серійний номер хоста ESXi (SN) або сервісний тег.
3. Вам слід знати ім'я користувача акаунта керування хостом ESXi (примітка: Користувачі керуючих акаунтів та серійні номери вказані у вихідному файлі VxVerify: vxverify_tests.json)
4. Зупинити vmware-marvin служба:
systemctl stop vmware-marvin
5. Щоб оновити обліковий запис керування хостом ESXi, виконайте наведену нижче команду та замініть ESX_MGMT_USER_NAME і ENCODED_PASSWD_FROM_STEP_1 і <host-SN>:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_esxi__<host-SN>","username":"ESXI_MGMT_USER_NAME","password":"ENCODED_PASSWD_FROM_STEP_1"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
Приклад:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_esxi__V010101","username":"esxmgmt","password":"UGFzc3dvcmQxMjMh"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
Як розшифрувати пароль:
echo -n "VnhsYWJSQGlsMSE=" | base64 -d VxlabR@il1!
6. Будь ласка, перейдіть за https://ESXiIPAddress і увійти як root. Натисніть «Керувати>користувачами та групами>» Редагувати ESXi-менеджер>встановіть новий пароль для відкритого тексту.
7. Почати vmware-marvin служба:
systemctl start vmware-marvin
Після зміни пароля:
1. Увімкніть моніторинг здоров'я або через VxRail > UI Monitoring > Health Monitoring Status>Enabled, або за допомогою CLI.
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" http://127.0.0.1/rest/vxm/internal/configservice/v1/configuration/keys/state_cluster_suppressed -d '{"value": "false"}'
2. Перезапустіть vmware-marvin служба.
systemctl restart vmware-marvin
Additional Information
Облікові дані можна перевірити, запустивши VxVerify, див. статтю: VxRail: Як запустити інструмент VxRail Verify.