VxRail: Abfragen oder Aktualisieren des Managementkontos in VxRail-Version 7.0.x und 8.0.x

Summary: In diesem Artikel wird erläutert, wie Sie die gespeicherten VxRail-Zugangsdaten in VxRail Manager in den Versionen 7.0.x und 8.0.x abfragen und aktualisieren.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Ab VxRail-Version 7.0.010 werden die vCenter- und ESXi-Hostmanagementkonten in einem Lockbox-Microservice gespeichert.
Die Methode zum Abfragen oder Aktualisieren des Managementkontos hat sich gegenüber früheren Versionen geändert.

Die Kennwörter, auf die unten zugegriffen wird, sind base64-kodiert und nicht im Klartext.

Voraussetzungen

  1. Stellen Sie eine SSH-Verbindung zum VxRail Manager über den/die "mystic"-AdministratornutzerIn her.
  2. Wechseln Sie zum Root-Nutzer. 
su -

Abfragen vorhandener gespeicherter Zugangsdaten:

Abfragen des vCenter-Managementkontos:

Befehl zur Ausführung:

curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_vc'|jq
Beispiel Ausgabe:
{
  "items": [
    {
      "connection_type": "OK",
      "credential_name": "management_account_vc",
      "is_found": true,
      "password": "xxxxxxxxxxx",
      "username": "management@localos"
    }
  ]
}


In diesem Beispiel lautet der Nutzername des vCenter-Managementkontos management@localos, und das codierte Kennwort lautet xxxxxxxxxxx.

Verwenden Sie den folgenden Befehl, um das Kennwort zu entschlüsseln.

echo -n 'xxxxxxxxxxx' | base64 -d

 Abfrage des ESXi-Hostmanagementkontos:

1. Um auf das Konto zugreifen zu können, müssen Sie die PowerEdge-Service-Tag-Nummer (ST) kennen – siebenstellige Seriennummer, z. B. AB1CDE2 – um auf die spezifischen Zugangsdaten zugreifen zu können. 
Ersetzen Sie alle Abschnitte, die <host-SN> mit der Service-Tag-Nummer.
Sie können beispielsweise den folgenden Abschnitt des VxRail-Plug-ins verwenden, um Seriennummern und den Hostnamen anzuzeigen:

Screenshot der Hostseriennummern im Plug-in 

2. Verwenden Sie den folgenden Befehl, um die VxRail-Hostanmeldedaten zu erfassen, indem Sie Folgendes ersetzen: <host-SN> durch die Service-Tag-Nummer des Servers.

curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_esxi__<host-SN>'| jq

Verwenden des vorherigen Beispiels "Service-Tag":

curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_esxi__AB1CDE2'| jq

Ausgabe:

{
  "items": [
    {
      "credential_name": "management_account_esxi__V015001",
      "is_found": true,
      "password": "XXXXXXXX",
      "username": "management"
    }
  ]
}

In diesem Beispiel lautet der Nutzername des ESXi-Host-Managementkontos management. Das verschlüsselte Kennwort lautet XXXXXXXX.

Verwenden Sie zum Decodieren den folgenden Befehl:

echo -n 'XXXXXXXX' | base64 -d

 

Aktualisieren gespeicherter Zugangsdaten:

Aktualisieren Sie das vCenter-Managementkonto:

1. Beenden vmware-marvin Dienst:

systemctl stop vmware-marvin

2. Um das Kennwort zu codieren, führen Sie den folgenden Befehl aus und ersetzen Sie dadurch Ihr Kennwort: 

echo -n 'Password123!' | base64
UGFzc3dvcmQxMjMh

Das -n ist notwendig, um das Einfügen eines Zeilenumbruchzeichens zu vermeiden. Dies wäre ein anderes Kennwort als das vorgesehene.

3. Fragen Sie den Nutzernamen des aktuellen vCenter-Managementkontos ab. Wenn Sie den Nutzernamen des vCenter-Managementkontos nicht kennen, können Sie den Nutzernamen im obigen Abschnitt "Abfragen des vCenter-Managementkontos" lesen.

4. Um das vCenter-Managementkonto zu aktualisieren, führen Sie den folgenden Befehl aus und ersetzen Sie VC_MGMT_USER_NAME and ENCODED_PASSWD_FROM_STEP_1aus:

curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_vc","username":"VC_MGMT_USER_NAME","password":"ENCODED_PASSWD_FROM_STEP_1"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'


Beispiel:

curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_vc","username":"vxrm@localos","password":"UGFzc3dvcmQxMjMh"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'

5. Aktualisieren Sie das Kennwort für das Managementkonto in vCenter. Navigieren Sie zu vSphere>Hamburger Menü>Administration>Nutzer und Gruppen>filtern nach Domain, in der das vCenter-Managementkonto vorhanden ist, bearbeiten Sie das Konto und legen Sie das neue Klartextkennwort fest.

6. Start vmware-marvin Dienst:

systemctl start vmware-marvin


Aktualisieren des ESXi-Hostmanagementkontos

1. Um das Kennwort zu codieren, führen Sie den Befehl wie im folgenden Beispiel aus:
Beispiel:

echo -n 'Password123!' | base64
UGFzc3dvcmQxMjMh

2. Sie sollten die Seriennummer (SN) oder das Service-Tag des ESXi-Hosts kennen.
3. Sie sollten den Nutzernamen des ESXi-Hostmanagementkontos kennen (Hinweis: Die NutzerInnen des Managementkontos und die Seriennummern werden in der VxVerify-Ausgabedatei aufgeführt: vxverify_tests.json)

4. Beenden vmware-marvin Dienst:

systemctl stop vmware-marvin

5. Um das ESXi-Hostmanagementkonto zu aktualisieren, führen Sie den folgenden Befehl aus und ersetzen Sie ESX_MGMT_USER_NAME und ENCODED_PASSWD_FROM_STEP_1 und <host-SN>aus:

curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_esxi__<host-SN>","username":"ESXI_MGMT_USER_NAME","password":"ENCODED_PASSWD_FROM_STEP_1"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'


Beispiel:

curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_esxi__V010101","username":"esxmgmt","password":"UGFzc3dvcmQxMjMh"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'


So entschlüsseln Sie das Kennwort:

echo -n "VnhsYWJSQGlsMSE=" | base64 -d
VxlabR@il1!

6. Bitte navigieren Sie zu https://ESXiIPAddress und melden Sie sich als root an. Klicken Sie aufNutzer und Gruppenverwalten>. Bearbeiten Sie den ESXi-Managementnutzer>und >legen Sie das neue Klartextkennwort fest.

7. Start vmware-marvin Dienst:

systemctl start vmware-marvin


Nachdem Sie das Kennwort geändert haben: 

1. Aktivieren Sie das Integritätsmonitoring entweder über die VxRail-Benutzeroberfläche > Integritätsüberwachung Integritätsüberwachung Status>aktivieren oder über die CLI.

curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" http://127.0.0.1/rest/vxm/internal/configservice/v1/configuration/keys/state_cluster_suppressed -d '{"value": "false"}'

2. Starten Sie den vmware-marvin verwaltet 

systemctl restart vmware-marvin

Additional Information

Die Zugangsdaten können durch Ausführen von VxVerify getestet werden, siehe Artikel: VxRail: So führen Sie das VxRail-Überprüfungstool aus

Affected Products

VxRail, VxRail Appliance Series, VxRail Software

Products

VxRail Appliance Series, VxRail Software
Article Properties
Article Number: 000157662
Article Type: How To
Last Modified: 27 Mar 2026
Version:  38
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.