VxRail: Cómo consultar o actualizar la cuenta de administración en las versiones 7.0.x y 8.0.x de VxRail
Summary: En este artículo, se explica cómo consultar y actualizar las credenciales de VxRail guardadas en VxRail Manager en las versiones 7.0.x y 8.0.x.
Instructions
Para obtener actualizaciones de contraseñas de la cuenta de administración, consulte:
Cambiar la contraseña del usuario
de administración de VxRail Cambiar la contraseña
del usuario de administración del host VMware ESXi Cambiar la contraseña del usuario de administración del host VMware ESXi (VxRail 8.0.320 y superior)
A partir de la versión 7.0.010 de VxRail, las cuentas de administración del host ESXi y vCenter se almacenan en un microservicio de caja de seguridad.
El método para consultar o actualizar la cuenta de administración cambió respecto de las versiones anteriores.
Las contraseñas a las que se accede a continuación están codificadas en Base64 y no en texto sin formato.
Requisitos previos
- Acceda mediante SSH a VxRail Manager mediante el usuario administrador "mystic"
- Cambie al usuario raíz.
su -
Consulta de credenciales guardadas existentes:
Consulta de la cuenta de administración de vCenter:
Comando a ejecutar:
curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_vc'|jq
Ejemplo de salida:
{
"items": [
{
"connection_type": "OK",
"credential_name": "management_account_vc",
"is_found": true,
"password": "xxxxxxxxxxx",
"username": "management@localos"
}
]
}
En este ejemplo, el nombre de usuario de la cuenta de administración de vCenter es management@localosy la contraseña codificada es xxxxxxxxxxx.
Para decodificar la contraseña, utilice el siguiente comando.
echo -n 'xxxxxxxxxxx' | base64 -d
Consulte la cuenta de administración del host ESXi:
- Para acceder a la cuenta, debe conocer la etiqueta de servicio de PowerEdge (ST), una serie de siete caracteres como AB1CDE2, para acceder a la credencial específica.
Reemplace cualquier sección que tenga<host-SN>con la etiqueta de servicio.
Por ejemplo, puede usar la siguiente sección del plug-in de VxRail para ver los números de serie y el nombre de host:
- Utilice el siguiente comando para recopilar las credenciales de host de VxRail, reemplazando
<host-SN>con la etiqueta de servicio del servidor.
curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_esxi__<host-SN>'| jq
Con la etiqueta de servicio del ejemplo anterior:
curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_esxi__AB1CDE2'| jq
Salida:
{
"items": [
{
"credential_name": "management_account_esxi__V015001",
"is_found": true,
"password": "XXXXXXXX",
"username": "management"
}
]
}
En este ejemplo, el nombre de usuario de la cuenta de administración del host ESXi es administración. La contraseña codificada es XXXXXXXX.
Para decodificar, utilice el siguiente comando:
echo -n 'XXXXXXXX' | base64 -d
Actualización de las credenciales guardadas:
Actualice la cuenta de administración de vCenter:
- Detener
vmware-marvinServicio:
systemctl stop vmware-marvin
- Para codificar la contraseña, ejecute el siguiente comando en lugar de su contraseña:
echo -n 'Password123!' | base64 UGFzc3dvcmQxMjMh
El -n es necesario para evitar la inserción de un nuevo carácter de línea; De lo contrario, esta sería una contraseña diferente a la prevista.
- Consulte el nombre de usuario actual de la cuenta de administración de vCenter. Si no conoce el nombre de usuario de la cuenta de administración de vCenter, consulte la sección anterior "Consultar la cuenta de administración de vCenter" para consultar el nombre de usuario.
- Para actualizar la cuenta de administración de vCenter, ejecute el siguiente comando y reemplace
VC_MGMT_USER_NAME and ENCODED_PASSWD_FROM_STEP_1:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_vc","username":"VC_MGMT_USER_NAME","password":"ENCODED_PASSWD_FROM_STEP_1"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
Ejemplo:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_vc","username":"vxrm@localos","password":"UGFzc3dvcmQxMjMh"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
- Actualice la contraseña de la cuenta de administración desde vCenter, vaya a vSphere>Hamburger Menu>Administration>Users and Groups>filtre por dominio en el que existe la cuenta de administración de vCenter, edite la cuenta y configure la nueva contraseña de texto sin formato.
- Comienzo
vmware-marvinServicio:
systemctl start vmware-marvin
Actualizar cuenta de administración del host ESXi
- Para codificar la contraseña, ejecute el comando como en el siguiente ejemplo:
Ejemplo:
echo -n 'Password123!' | base64 UGFzc3dvcmQxMjMh
- Debe conocer el número de serie (SN) o la etiqueta de servicio del host ESXi.
- Debe conocer el nombre de usuario de la cuenta de administración del host ESXi (nota: los usuarios de la cuenta de administración y los números de serie se enumeran en el archivo de resultado de VxVerify:
vxverify_tests.json) - Detener
vmware-marvinServicio:
systemctl stop vmware-marvin
- Para actualizar la cuenta de administración del host ESXi, ejecute el siguiente comando y reemplácela
ESX_MGMT_USER_NAMEyENCODED_PASSWD_FROM_STEP_1y<host-SN>:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_esxi__<host-SN>","username":"ESXI_MGMT_USER_NAME","password":"ENCODED_PASSWD_FROM_STEP_1"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
Ejemplo:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_esxi__V010101","username":"esxmgmt","password":"UGFzc3dvcmQxMjMh"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
Cómo descifrar la contraseña:
echo -n "VnhsYWJSQGlsMSE=" | base64 -d VxlabR@il1!
- Navegue a
https://ESXiIPAddresse inicie sesión como root. Haga clic en Administrar>usuarios y grupos>Editar el usuario>de administración de ESXi Establezca la nueva contraseña de texto sin formato. - Comienzo
vmware-marvinServicio:
systemctl start vmware-marvin
Después de realizar un cambio en la contraseña:
- Habilite el monitoreo del estado desde la interfaz > de usuario de VxRail Health Monitoring >State Monitoring Status > Enable o mediante la CLI.
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" http://127.0.0.1/rest/vxm/internal/configservice/v1/configuration/keys/state_cluster_suppressed -d '{"value": "false"}'
- Reinicie el
vmware-marvinservicio.
systemctl restart vmware-marvin
Additional Information
Las credenciales se pueden probar mediante la ejecución de VxVerify. Consulte el artículo: VxRail: cómo ejecutar la herramienta VxRail Verify.