VxRail : Comment interroger ou mettre à jour le compte de gestion dans VxRail versions 7.0.x et 8.0.x
Summary: Cet article explique comment interroger et mettre à jour les informations d’identification VxRail enregistrées dans VxRail Manager dans les versions 7.0.x et 8.0.x.
Instructions
À partir de VxRail version 7.0.010, les comptes de gestion des hôtes vCenter et ESXi sont stockés dans un microservice lockbox.
La méthode d’interrogation ou de mise à jour du compte de gestion est différente par rapport aux versions précédentes.
Les mots de passe accessibles ci-dessous sont codés en base64 et ne sont pas en texte brut.
Conditions préalables
- Établissez une connexion SSH avec VxRail Manager à l’aide de l’utilisateur administrateur « mystic »
- Basculez vers l’utilisateur root.
su -
Interrogation des informations d’identification existantes enregistrées :
Interrogation du compte de gestion vCenter :
Commande à exécuter :
curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_vc'|jq
Exemple de résultat :
{
"items": [
{
"connection_type": "OK",
"credential_name": "management_account_vc",
"is_found": true,
"password": "xxxxxxxxxxx",
"username": "management@localos"
}
]
}
Dans cet exemple, le nom d’utilisateur du compte de gestion vCenter est management@localos, et le mot de passe codé est xxxxxxxxxxx.
Pour décoder le mot de passe, utilisez la commande suivante.
echo -n 'xxxxxxxxxxx' | base64 -d
Interrogez le compte de gestion de l’hôte ESXi :
1. Pour accéder au compte, vous devez connaître le numéro de série (ST) PowerEdge, série à sept caractères tel que AB1CDE2, pour accéder aux informations d’identification spécifiques.
Remplacez toute section ayant <host-SN> avec le numéro de série.
Par exemple, vous pouvez utiliser la section suivante du plug-in VxRail pour afficher les numéros de série et le nom d’hôte :
2. Utilisez la commande suivante pour collecter les informations d’identification de l’hôte VxRail, en remplaçant <host-SN> avec le numéro de série du serveur.
curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_esxi__<host-SN>'| jq
Pour reprendre l’exemple précédent de numéro de série :
curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_esxi__AB1CDE2'| jq
Sortie:
{
"items": [
{
"credential_name": "management_account_esxi__V015001",
"is_found": true,
"password": "XXXXXXXX",
"username": "management"
}
]
}
Dans cet exemple, le nom d’utilisateur du compte de gestion de l’hôte ESXi est management. Le mot de passe codé est XXXXXXXX.
Pour décoder, utilisez la commande suivante :
echo -n 'XXXXXXXX' | base64 -d
Mise à jour des informations d’identification enregistrées :
Mettez à jour le compte de gestion vCenter :
1. Arrêter vmware-marvin service:
systemctl stop vmware-marvin
2. Pour encoder le mot de passe, exécutez la commande ci-dessous en remplaçant votre mot de passe :
echo -n 'Password123!' | base64 UGFzc3dvcmQxMjMh
L’option -n est nécessaire pour éviter d’insérer un nouveau caractère de ligne ; Dans le cas contraire, il s’agit d’un mot de passe différent de celui prévu.
3. Interrogez le nom d’utilisateur du compte de gestion vCenter actuel. Si vous ne connaissez pas le nom d’utilisateur du compte de gestion vCenter, reportez-vous à la section « Interroger le compte de gestion vCenter » ci-dessus pour interroger le nom d’utilisateur.
4. Pour mettre à jour le compte de gestion vCenter, exécutez la commande ci-dessous et remplacez VC_MGMT_USER_NAME and ENCODED_PASSWD_FROM_STEP_1:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_vc","username":"VC_MGMT_USER_NAME","password":"ENCODED_PASSWD_FROM_STEP_1"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
Exemple :
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_vc","username":"vxrm@localos","password":"UGFzc3dvcmQxMjMh"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
5. Mettez à jour le mot de passe du compte de gestion à partir de vCenter, accédez à vSphere>Hamburger Menu>Administration>Users and Groups Filtrez>par domaine dans lequel existe le compte de gestion vCenter, modifiez le compte et définissez le nouveau mot de passe en texte brut.
6. Commencer vmware-marvin service:
systemctl start vmware-marvin
Mettre à jour le compte de gestion de l’hôte ESXi
1. Pour coder le mot de passe, exécutez la commande comme dans l’exemple ci-dessous :
Exemple :
echo -n 'Password123!' | base64 UGFzc3dvcmQxMjMh
2. Vous devez connaître le numéro de série (SN) ou le numéro de série de l’hôte ESXi.
3. Vous devez connaître le nom d’utilisateur du compte de gestion de l’hôte ESXi (remarque : Les utilisateurs du compte de gestion et les numéros de série sont répertoriés dans le fichier de sortie VxVerify : vxverify_tests.json)
4. Arrêter vmware-marvin service:
systemctl stop vmware-marvin
5. Pour mettre à jour le compte de gestion de l’hôte ESXi, exécutez la commande ci-dessous et remplacez ESX_MGMT_USER_NAME et ENCODED_PASSWD_FROM_STEP_1 et <host-SN>:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_esxi__<host-SN>","username":"ESXI_MGMT_USER_NAME","password":"ENCODED_PASSWD_FROM_STEP_1"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
Exemple :
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_esxi__V010101","username":"esxmgmt","password":"UGFzc3dvcmQxMjMh"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
Comment déchiffrer le mot de passe :
echo -n "VnhsYWJSQGlsMSE=" | base64 -d VxlabR@il1!
6. Accédez à https://ESXiIPAddress et connectez-vous en tant qu’utilisateur root. Cliquez sur Gérer lesutilisateurs et les> groupes >Modifier l’utilisateur >de gestion ESXipour définir le nouveau mot de passe en texte brut.
7. Commencer vmware-marvin service:
systemctl start vmware-marvin
Après avoir modifié le mot de passe :
1. Activez la surveillance de l’intégrité à partir de l’interface utilisateur > de VxRail Surveillance > de l’intégrité Surveillance de l’état>Activer ou à l’aide de la CLI.
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" http://127.0.0.1/rest/vxm/internal/configservice/v1/configuration/keys/state_cluster_suppressed -d '{"value": "false"}'
2. Redémarrez le vmware-marvin .
systemctl restart vmware-marvin
Additional Information
Les informations d’identification peuvent être testées en exécutant VxVerify. Voir l’article : VxRail : Comment exécuter l’outil VxRail Verify (en anglais).