VxRail: Come eseguire una query o aggiornare l'account di gestione in VxRail versione 7.0.x e 8.0.x

Summary: Questo articolo spiega come eseguire query e aggiornare le credenziali VxRail salvate in VxRail Manager nelle versioni 7.0.x e 8.0.x.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

A partire dalla versione 7.0.010 di VxRail, gli account di gestione degli host vCenter ed ESXi vengono archiviati in un microservizio lockbox.
Il metodo per eseguire una query o aggiornare l'account di gestione è cambiato rispetto alle versioni precedenti.

Le password a cui si accede di seguito sono codificate in base64 e non in testo normale.

Prerequisiti

  1. Accedere tramite SSH a VxRail Manager utilizzando l'utente amministratore "mystic"
  2. Passare all'utente root. 
su -

Esecuzione di query sulle credenziali salvate esistenti:

Esecuzione di query sull'account di gestione vCenter:

Comando da eseguire:

curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_vc'|jq
Esempio di output:
{
  "items": [
    {
      "connection_type": "OK",
      "credential_name": "management_account_vc",
      "is_found": true,
      "password": "xxxxxxxxxxx",
      "username": "management@localos"
    }
  ]
}


In questo esempio, il nome utente dell'account di gestione vCenter è management@localose la password codificata è xxxxxxxxxxx.

Per decodificare la password, utilizzare il seguente comando.

echo -n 'xxxxxxxxxxx' | base64 -d

 Eseguire una query sull'account di gestione dell'host ESXi:

1. Per accedere all'account, è necessario conoscere il codice di matricola (ST) di PowerEdge, ovvero sette caratteri seriali, ad esempio AB1CDE2, per accedere alle credenziali specifiche. 
Sostituire qualsiasi sezione con <host-SN> con il codice di matricola.
Ad esempio, è possibile utilizzare la sezione seguente del plug-in VxRail per visualizzare i numeri di serie e il nome host:

Schermata dei numeri di serie host nel plug-in 

2. Utilizzare il comando seguente per raccogliere le credenziali dell host VxRail, sostituendo <host-SN> con il codice di matricola del server.

curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_esxi__<host-SN>'| jq

Utilizzando il codice di matricola dell'esempio precedente:

curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_esxi__AB1CDE2'| jq

Prodotto:

{
  "items": [
    {
      "credential_name": "management_account_esxi__V015001",
      "is_found": true,
      "password": "XXXXXXXX",
      "username": "management"
    }
  ]
}

In questo esempio, il nome utente dell'account di gestione dell host ESXi è management. La password codificata è XXXXXXXX.

Per la decodifica, utilizzare il seguente comando:

echo -n 'XXXXXXXX' | base64 -d

 

Aggiornamento delle credenziali salvate:

Aggiornare l'account di gestione vCenter:

1. Arresta vmware-marvin servizio:

systemctl stop vmware-marvin

2. Per codificare la password, eseguire il comando seguente sostituendo la password: 

echo -n 'Password123!' | base64
UGFzc3dvcmQxMjMh

L'opzione -n è necessaria per evitare l'inserimento di un nuovo carattere di riga; In caso contrario, la password sarebbe diversa da quella nominata.

3. Eseguire una query sul nome utente dell'account di gestione vCenter corrente. Se non si conosce il nome utente dell'account di gestione vCenter, consultare la precedente sezione "Query sull'account di gestione vCenter" per eseguire una query sul nome utente.

4. Per aggiornare l'account di gestione vCenter, eseguire il comando seguente e sostituire VC_MGMT_USER_NAME and ENCODED_PASSWD_FROM_STEP_1:

curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_vc","username":"VC_MGMT_USER_NAME","password":"ENCODED_PASSWD_FROM_STEP_1"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'


Esempio:

curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_vc","username":"vxrm@localos","password":"UGFzc3dvcmQxMjMh"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'

5. Aggiornare la password dell'account di gestione da vCenter, accedere almenu>> di apertura di vSphere>Administration Users and Groups>filtrare in base al dominio in cui esiste l'account di gestione vCenter, modificare l'account e impostare la nuova password in chiaro.

6. Start vmware-marvin servizio:

systemctl start vmware-marvin


Aggiornamento dell'account di gestione dell host ESXi

1. Per codificare la password, eseguire il comando come nell'esempio seguente:
Esempio:

echo -n 'Password123!' | base64
UGFzc3dvcmQxMjMh

2. È necessario conoscere il numero di serie (SN) o il codice di matricola dell host ESXi.
3. È necessario conoscere il nome utente dell'account di gestione dell host ESXi (nota: Gli utenti dell'account di gestione e i numeri di serie sono elencati nel file di output di VxVerify: vxverify_tests.json)

4. Arresta vmware-marvin servizio:

systemctl stop vmware-marvin

5. Per aggiornare l'account di gestione dell'host ESXi, eseguire il comando riportato di seguito e sostituire ESX_MGMT_USER_NAME e ENCODED_PASSWD_FROM_STEP_1 e <host-SN>:

curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_esxi__<host-SN>","username":"ESXI_MGMT_USER_NAME","password":"ENCODED_PASSWD_FROM_STEP_1"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'


Esempio:

curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_esxi__V010101","username":"esxmgmt","password":"UGFzc3dvcmQxMjMh"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'


Come decrittografare la password:

echo -n "VnhsYWJSQGlsMSE=" | base64 -d
VxlabR@il1!

6. Passare a https://ESXiIPAddress e accedere come root. Cliccare su Manage Users>and Groups>Edit, l'utente >di gestione ESXiper impostare la nuova password in testo non crittografato.

7. Start vmware-marvin servizio:

systemctl start vmware-marvin


Dopo aver apportato una modifica alla password: 

1. Abilitare il monitoraggio dello stato dall'interfaccia utente > di VxRail Health Monitoring Health Monitoring> Status >Enable o utilizzando la CLI. 

curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" http://127.0.0.1/rest/vxm/internal/configservice/v1/configuration/keys/state_cluster_suppressed -d '{"value": "false"}'

2. Riavviare il vmware-marvin

systemctl restart vmware-marvin

Additional Information

Le credenziali possono essere testate eseguendo VxVerify. Vedere l'articolo: VxRail: Come eseguire lo strumento VxRail Verify.

Affected Products

VxRail, VxRail Appliance Series, VxRail Software

Products

VxRail Appliance Series, VxRail Software
Article Properties
Article Number: 000157662
Article Type: How To
Last Modified: 27 Mar 2026
Version:  38
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.