VxRail: Abfragen oder Aktualisieren des Managementkontos in VxRail-Version 7.0.x und 8.0.x
Summary: In diesem Artikel wird erläutert, wie Sie die gespeicherten VxRail-Zugangsdaten in VxRail Manager in den Versionen 7.0.x und 8.0.x abfragen und aktualisieren.
Instructions
Ab VxRail-Version 7.0.010 werden die vCenter- und ESXi-Hostmanagementkonten in einem Lockbox-Microservice gespeichert.
Die Methode zum Abfragen oder Aktualisieren des Managementkontos hat sich gegenüber früheren Versionen geändert.
Die Kennwörter, auf die unten zugegriffen wird, sind base64-kodiert und nicht im Klartext.
Voraussetzungen
- Stellen Sie eine SSH-Verbindung zum VxRail Manager über den/die "mystic"-AdministratornutzerIn her.
- Wechseln Sie zum Root-Nutzer.
su -
Abfragen vorhandener gespeicherter Zugangsdaten:
Abfragen des vCenter-Managementkontos:
Befehl zur Ausführung:
curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_vc'|jq
Beispiel Ausgabe:
{
"items": [
{
"connection_type": "OK",
"credential_name": "management_account_vc",
"is_found": true,
"password": "xxxxxxxxxxx",
"username": "management@localos"
}
]
}
In diesem Beispiel lautet der Nutzername des vCenter-Managementkontos management@localos, und das codierte Kennwort lautet xxxxxxxxxxx.
Verwenden Sie den folgenden Befehl, um das Kennwort zu entschlüsseln.
echo -n 'xxxxxxxxxxx' | base64 -d
Abfrage des ESXi-Hostmanagementkontos:
1. Um auf das Konto zugreifen zu können, müssen Sie die PowerEdge-Service-Tag-Nummer (ST) kennen – siebenstellige Seriennummer, z. B. AB1CDE2 – um auf die spezifischen Zugangsdaten zugreifen zu können.
Ersetzen Sie alle Abschnitte, die <host-SN> mit der Service-Tag-Nummer.
Sie können beispielsweise den folgenden Abschnitt des VxRail-Plug-ins verwenden, um Seriennummern und den Hostnamen anzuzeigen:
2. Verwenden Sie den folgenden Befehl, um die VxRail-Hostanmeldedaten zu erfassen, indem Sie Folgendes ersetzen: <host-SN> durch die Service-Tag-Nummer des Servers.
curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_esxi__<host-SN>'| jq
Verwenden des vorherigen Beispiels "Service-Tag":
curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_esxi__AB1CDE2'| jq
Ausgabe:
{
"items": [
{
"credential_name": "management_account_esxi__V015001",
"is_found": true,
"password": "XXXXXXXX",
"username": "management"
}
]
}
In diesem Beispiel lautet der Nutzername des ESXi-Host-Managementkontos management. Das verschlüsselte Kennwort lautet XXXXXXXX.
Verwenden Sie zum Decodieren den folgenden Befehl:
echo -n 'XXXXXXXX' | base64 -d
Aktualisieren gespeicherter Zugangsdaten:
Aktualisieren Sie das vCenter-Managementkonto:
1. Beenden vmware-marvin Dienst:
systemctl stop vmware-marvin
2. Um das Kennwort zu codieren, führen Sie den folgenden Befehl aus und ersetzen Sie dadurch Ihr Kennwort:
echo -n 'Password123!' | base64 UGFzc3dvcmQxMjMh
Das -n ist notwendig, um das Einfügen eines Zeilenumbruchzeichens zu vermeiden. Dies wäre ein anderes Kennwort als das vorgesehene.
3. Fragen Sie den Nutzernamen des aktuellen vCenter-Managementkontos ab. Wenn Sie den Nutzernamen des vCenter-Managementkontos nicht kennen, können Sie den Nutzernamen im obigen Abschnitt "Abfragen des vCenter-Managementkontos" lesen.
4. Um das vCenter-Managementkonto zu aktualisieren, führen Sie den folgenden Befehl aus und ersetzen Sie VC_MGMT_USER_NAME and ENCODED_PASSWD_FROM_STEP_1aus:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_vc","username":"VC_MGMT_USER_NAME","password":"ENCODED_PASSWD_FROM_STEP_1"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
Beispiel:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_vc","username":"vxrm@localos","password":"UGFzc3dvcmQxMjMh"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
5. Aktualisieren Sie das Kennwort für das Managementkonto in vCenter. Navigieren Sie zu vSphere>Hamburger Menü>Administration>Nutzer und Gruppen>filtern nach Domain, in der das vCenter-Managementkonto vorhanden ist, bearbeiten Sie das Konto und legen Sie das neue Klartextkennwort fest.
6. Start vmware-marvin Dienst:
systemctl start vmware-marvin
Aktualisieren des ESXi-Hostmanagementkontos
1. Um das Kennwort zu codieren, führen Sie den Befehl wie im folgenden Beispiel aus:
Beispiel:
echo -n 'Password123!' | base64 UGFzc3dvcmQxMjMh
2. Sie sollten die Seriennummer (SN) oder das Service-Tag des ESXi-Hosts kennen.
3. Sie sollten den Nutzernamen des ESXi-Hostmanagementkontos kennen (Hinweis: Die NutzerInnen des Managementkontos und die Seriennummern werden in der VxVerify-Ausgabedatei aufgeführt: vxverify_tests.json)
4. Beenden vmware-marvin Dienst:
systemctl stop vmware-marvin
5. Um das ESXi-Hostmanagementkonto zu aktualisieren, führen Sie den folgenden Befehl aus und ersetzen Sie ESX_MGMT_USER_NAME und ENCODED_PASSWD_FROM_STEP_1 und <host-SN>aus:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_esxi__<host-SN>","username":"ESXI_MGMT_USER_NAME","password":"ENCODED_PASSWD_FROM_STEP_1"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
Beispiel:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_esxi__V010101","username":"esxmgmt","password":"UGFzc3dvcmQxMjMh"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
So entschlüsseln Sie das Kennwort:
echo -n "VnhsYWJSQGlsMSE=" | base64 -d VxlabR@il1!
6. Bitte navigieren Sie zu https://ESXiIPAddress und melden Sie sich als root an. Klicken Sie aufNutzer und Gruppenverwalten>. Bearbeiten Sie den ESXi-Managementnutzer>und >legen Sie das neue Klartextkennwort fest.
7. Start vmware-marvin Dienst:
systemctl start vmware-marvin
Nachdem Sie das Kennwort geändert haben:
1. Aktivieren Sie das Integritätsmonitoring entweder über die VxRail-Benutzeroberfläche > Integritätsüberwachung Integritätsüberwachung > Status>aktivieren oder über die CLI.
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" http://127.0.0.1/rest/vxm/internal/configservice/v1/configuration/keys/state_cluster_suppressed -d '{"value": "false"}'
2. Starten Sie den vmware-marvin verwaltet
systemctl restart vmware-marvin
Additional Information
Die Zugangsdaten können durch Ausführen von VxVerify getestet werden, siehe Artikel: VxRail: So führen Sie das VxRail-Überprüfungstool aus