VxRail: Cómo consultar o actualizar la cuenta de administración en las versiones 7.0.x y 8.0.x de VxRail

Summary: En este artículo, se explica cómo consultar y actualizar las credenciales de VxRail guardadas en VxRail Manager en las versiones 7.0.x y 8.0.x.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Nota: Este artículo está diseñado para ayudar con la solución de problemas y la validación de problemas de la cuenta de administración de VxRail desde la perspectiva de VxRail, incluida la identificación de problemas relacionados con la sincronización, la credencial y la conectividad de la cuenta. No está diseñado para ser el procedimiento principal para cambiar o actualizar las contraseñas de la cuenta de administración. Para conocer los procedimientos compatibles de cambio de contraseña y actualización de cuenta, siga los pasos documentados en la Guía de administración de VxRail correspondiente. Seguir la Guía de administración garantiza que los cambios de contraseña se sincronicen correctamente en todos los componentes de VxRail y VMware, y ayuda a evitar discrepancias de cuentas que pueden provocar problemas de estado o administración del clúster.
Para obtener actualizaciones de contraseñas de la cuenta de administración, consulte:
Cambiar la contraseña del usuario
de administración de VxRail Cambiar la contraseña
del usuario de administración del host VMware ESXi Cambiar la contraseña del usuario de administración del host VMware ESXi (VxRail 8.0.320 y superior)

A partir de la versión 7.0.010 de VxRail, las cuentas de administración del host ESXi y vCenter se almacenan en un microservicio de caja de seguridad.
El método para consultar o actualizar la cuenta de administración cambió respecto de las versiones anteriores.

Las contraseñas a las que se accede a continuación están codificadas en Base64 y no en texto sin formato.

Requisitos previos

  1. Acceda mediante SSH a VxRail Manager mediante el usuario administrador "mystic"
  2. Cambie al usuario raíz. 
su -

Consulta de credenciales guardadas existentes:

Consulta de la cuenta de administración de vCenter:

Comando a ejecutar:

curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_vc'|jq
Ejemplo de salida:
{
  "items": [
    {
      "connection_type": "OK",
      "credential_name": "management_account_vc",
      "is_found": true,
      "password": "xxxxxxxxxxx",
      "username": "management@localos"
    }
  ]
}


En este ejemplo, el nombre de usuario de la cuenta de administración de vCenter es management@localosy la contraseña codificada es xxxxxxxxxxx.

Para decodificar la contraseña, utilice el siguiente comando.

echo -n 'xxxxxxxxxxx' | base64 -d

 Consulte la cuenta de administración del host ESXi:

 

  1. Para acceder a la cuenta, debe conocer la etiqueta de servicio de PowerEdge (ST), una serie de siete caracteres como AB1CDE2, para acceder a la credencial específica. 
    Reemplace cualquier sección que tenga <host-SN> con la etiqueta de servicio.
    Por ejemplo, puede usar la siguiente sección del plug-in de VxRail para ver los números de serie y el nombre de host:

    Captura de pantalla de las series de host en el plug-in 
  2. Utilice el siguiente comando para recopilar las credenciales de host de VxRail, reemplazando <host-SN> con la etiqueta de servicio del servidor.
curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_esxi__<host-SN>'| jq

Con la etiqueta de servicio del ejemplo anterior:

curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_esxi__AB1CDE2'| jq

Salida:

{
  "items": [
    {
      "credential_name": "management_account_esxi__V015001",
      "is_found": true,
      "password": "XXXXXXXX",
      "username": "management"
    }
  ]
}

En este ejemplo, el nombre de usuario de la cuenta de administración del host ESXi es administración. La contraseña codificada es XXXXXXXX.

Para decodificar, utilice el siguiente comando:

echo -n 'XXXXXXXX' | base64 -d

 

Actualización de las credenciales guardadas:

Actualice la cuenta de administración de vCenter:

  1. Detener vmware-marvin Servicio:
systemctl stop vmware-marvin
  1. Para codificar la contraseña, ejecute el siguiente comando en lugar de su contraseña: 
echo -n 'Password123!' | base64
UGFzc3dvcmQxMjMh

El -n es necesario para evitar la inserción de un nuevo carácter de línea; De lo contrario, esta sería una contraseña diferente a la prevista.

  1. Consulte el nombre de usuario actual de la cuenta de administración de vCenter. Si no conoce el nombre de usuario de la cuenta de administración de vCenter, consulte la sección anterior "Consultar la cuenta de administración de vCenter" para consultar el nombre de usuario.

  2. Para actualizar la cuenta de administración de vCenter, ejecute el siguiente comando y reemplace VC_MGMT_USER_NAME and ENCODED_PASSWD_FROM_STEP_1:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_vc","username":"VC_MGMT_USER_NAME","password":"ENCODED_PASSWD_FROM_STEP_1"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'


Ejemplo:

curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_vc","username":"vxrm@localos","password":"UGFzc3dvcmQxMjMh"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
  1. Actualice la contraseña de la cuenta de administración desde vCenter, vaya a vSphere>Hamburger Menu>Administration>Users and Groups>filtre por dominio en el que existe la cuenta de administración de vCenter, edite la cuenta y configure la nueva contraseña de texto sin formato.
  2. Comienzo vmware-marvin Servicio:
systemctl start vmware-marvin


Actualizar cuenta de administración del host ESXi

  1. Para codificar la contraseña, ejecute el comando como en el siguiente ejemplo:
    Ejemplo:
echo -n 'Password123!' | base64
UGFzc3dvcmQxMjMh
  1. Debe conocer el número de serie (SN) o la etiqueta de servicio del host ESXi.
  2. Debe conocer el nombre de usuario de la cuenta de administración del host ESXi (nota: los usuarios de la cuenta de administración y los números de serie se enumeran en el archivo de resultado de VxVerify: vxverify_tests.json)
  3. Detener vmware-marvin Servicio:
systemctl stop vmware-marvin
  1. Para actualizar la cuenta de administración del host ESXi, ejecute el siguiente comando y reemplácela ESX_MGMT_USER_NAME y ENCODED_PASSWD_FROM_STEP_1 y <host-SN>:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_esxi__<host-SN>","username":"ESXI_MGMT_USER_NAME","password":"ENCODED_PASSWD_FROM_STEP_1"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'


Ejemplo:

curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_esxi__V010101","username":"esxmgmt","password":"UGFzc3dvcmQxMjMh"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'


Cómo descifrar la contraseña:

echo -n "VnhsYWJSQGlsMSE=" | base64 -d
VxlabR@il1!
  1. Navegue a https://ESXiIPAddress e inicie sesión como root. Haga clic en Administrar>usuarios y grupos>Editar el usuario>de administración de ESXi Establezca la nueva contraseña de texto sin formato.
  2. Comienzo vmware-marvin Servicio:
systemctl start vmware-marvin


Después de realizar un cambio en la contraseña: 

  1. Habilite el monitoreo del estado desde la interfaz > de usuario de VxRail Health Monitoring >State Monitoring Status > Enable o mediante la CLI. 
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" http://127.0.0.1/rest/vxm/internal/configservice/v1/configuration/keys/state_cluster_suppressed -d '{"value": "false"}'
  1. Reinicie el vmware-marvin servicio. 
systemctl restart vmware-marvin

Additional Information

Las credenciales se pueden probar mediante la ejecución de VxVerify. Consulte el artículo: VxRail: cómo ejecutar la herramienta VxRail Verify.

Affected Products

VxRail, VxRail Appliance Series, VxRail Software

Products

VxRail Appliance Series, VxRail Software
Article Properties
Article Number: 000157662
Article Type: How To
Last Modified: 14 Sep 2026
Version:  39
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.