VxRail: Як зробити запит або оновити обліковий запис керування у версіях VxRail 7.0.x та 8.0.x

Summary: У цій статті пояснюється, як запитувати та оновлювати збережені облікові дані VxRail у VxRail Manager у версіях 7.0.x та 8.0.x.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Починаючи з версії VxRail 7.0.010, облікові записи керування хостами vCenter та ESXi зберігаються у мікросервісі lockbox.
Метод запиту або оновлення керуючого акаунта змінився порівняно з попередніми версіями.

Паролі, наведені нижче, закодовані у base64 і не написані у відкритому тексті.

Передумови

  1. SSH до VxRail Manager за допомогою користувача-адміністратора 'mystic'
  2. Перейдіть на root-користувача. 
su -

Запит до існуючих збережених облікових даних:

Запит до облікового запису управління vCenter:

Команда на запуск:

curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_vc'|jq
Приклад результату:
{
  "items": [
    {
      "connection_type": "OK",
      "credential_name": "management_account_vc",
      "is_found": true,
      "password": "xxxxxxxxxxx",
      "username": "management@localos"
    }
  ]
}


У цьому прикладі ім'я користувача для управління обліковим записом vCenter — management@localos, а закодований пароль — xxxxxxxxxxx.

Щоб розшифрувати пароль, скористайтеся наступною командою.

echo -n 'xxxxxxxxxxx' | base64 -d

 Запит на обліковий запис керування хостом ESXi:

1. Щоб отримати доступ до облікового запису, потрібно знати PowerEdge Service Tag (ST) — сімисимволічний послідовний номер, наприклад AB1CDE2 — щоб отримати доступ до конкретних облікових даних. 
Замініть будь-який розділ, який має <host-SN> з сервісним тегом.
Наприклад, ви можете скористатися наступним розділом плагіна VxRail для перегляду серійних номерів та назви хоста:

Скріншот серійних номерів хостів у плагіні 

2. Використовуйте наступну команду для збору облікових даних хоста VxRail, замінюючи <host-SN> з сервісним тегом сервера.

curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_esxi__<host-SN>'| jq

Використовуючи попередній приклад Service Tag:

curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_esxi__AB1CDE2'| jq

Вихід:

{
  "items": [
    {
      "credential_name": "management_account_esxi__V015001",
      "is_found": true,
      "password": "XXXXXXXX",
      "username": "management"
    }
  ]
}

У цьому прикладі ім'я користувача для керування обліковим записом хоста ESXi — це управління. Закодований пароль — XXXXXXXX

.Для декодування скористайтеся наступною командою:

echo -n 'XXXXXXXX' | base64 -d

 

Оновлення збережених облікових даних:

Оновити обліковий запис управління vCenter:

1. Зупинити vmware-marvin служба:

systemctl stop vmware-marvin

2. Щоб закодувати пароль, виконайте команду нижче, підставляючи пароль: 

echo -n 'Password123!' | base64
UGFzc3dvcmQxMjMh

-n необхідне, щоб уникнути вставки нового рядкового символу; Інакше це був би інший пароль, ніж задумано.

3. Запитайте поточне ім'я користувача для управління vCenter. Якщо ви не знаєте ім'я користувача для управління vCenter, дивіться вище розділ «Запит у обліковий запис управління vCenter», щоб запитати ім'я користувача

.4. Щоб оновити обліковий запис управління vCenter, запусти команду нижче команди та заміни VC_MGMT_USER_NAME and ENCODED_PASSWD_FROM_STEP_1:

curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_vc","username":"VC_MGMT_USER_NAME","password":"ENCODED_PASSWD_FROM_STEP_1"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'


Приклад:

curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_vc","username":"vxrm@localos","password":"UGFzc3dvcmQxMjMh"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'

5. Оновіть пароль від облікового запису для керування з vCenter, перейдіть доменю>vSphere>Hamburger Адміністрування>користувачів і груп>фільтруйте за доменом, у якому знаходиться обліковий запис vCenter, відредагуйте обліковий запис і встановіть новий пароль у відкритому тексті.

6. Почати vmware-marvin служба:

systemctl start vmware-marvin


Оновити обліковий запис керування хостом ESXi

1. Щоб закодувати пароль, виконайте команду, як у наведеному нижче прикладі:
Приклад:

echo -n 'Password123!' | base64
UGFzc3dvcmQxMjMh

2. Вам слід знати серійний номер хоста ESXi (SN) або сервісний тег.
3. Вам слід знати ім'я користувача акаунта керування хостом ESXi (примітка: Користувачі керуючих акаунтів та серійні номери вказані у вихідному файлі VxVerify: vxverify_tests.json)

4. Зупинити vmware-marvin служба:

systemctl stop vmware-marvin

5. Щоб оновити обліковий запис керування хостом ESXi, виконайте наведену нижче команду та замініть ESX_MGMT_USER_NAME і ENCODED_PASSWD_FROM_STEP_1 і <host-SN>:

curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_esxi__<host-SN>","username":"ESXI_MGMT_USER_NAME","password":"ENCODED_PASSWD_FROM_STEP_1"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'


Приклад:

curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_esxi__V010101","username":"esxmgmt","password":"UGFzc3dvcmQxMjMh"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'


Як розшифрувати пароль:

echo -n "VnhsYWJSQGlsMSE=" | base64 -d
VxlabR@il1!

6. Будь ласка, перейдіть за https://ESXiIPAddress і увійти як root. Натисніть «Керувати>користувачами та групами>» Редагувати ESXi-менеджер>встановіть новий пароль для відкритого тексту.

7. Почати vmware-marvin служба:

systemctl start vmware-marvin


Після зміни пароля: 

1. Увімкніть моніторинг здоров'я або через VxRail > UI Monitoring Health Monitoring Status>Enabled, або за допомогою CLI.

curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" http://127.0.0.1/rest/vxm/internal/configservice/v1/configuration/keys/state_cluster_suppressed -d '{"value": "false"}'

2. Перезапустіть vmware-marvin служба. 

systemctl restart vmware-marvin

Additional Information

Облікові дані можна перевірити, запустивши VxVerify, див. статтю: VxRail: Як запустити інструмент VxRail Verify.

Affected Products

VxRail, VxRail Appliance Series, VxRail Software

Products

VxRail Appliance Series, VxRail Software
Article Properties
Article Number: 000157662
Article Type: How To
Last Modified: 27 Mar 2026
Version:  38
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.