VxRail: Como consultar ou atualizar a conta de gerenciamento no VxRail versão 7.0.x e 8.0.x

Summary: Este artigo explica como consultar e atualizar as credenciais salvas do VxRail no VxRail Manager nas versões 7.0.x e 8.0.x.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Observação: Este artigo destina-se a auxiliar na solução e validação de problemas da conta de gerenciamento do VxRail sob a perspectiva do VxRail, incluindo a identificação de problemas relacionados à sincronização, credenciais e conectividade da conta. Ele não se destina a ser o procedimento principal para alterar ou atualizar senhas de contas de gerenciamento. Para os procedimentos compatíveis de alteração de senha e atualização de conta, use as etapas documentadas no Guia de administração do VxRail aplicável. Seguir o Guia de administração garante que as alterações de senha sejam sincronizadas corretamente em todos os componentes do VxRail e da VMware e ajuda a evitar disparidades de conta que podem resultar em problemas de integridade ou gerenciamento do cluster.
Para obter as atualizações de senha da conta de gerenciamento, consulte:
Alterar a senha do usuário
de gerenciamento do VxRail Alterar a senha
do usuário de gerenciamento de host do VMware ESXi Alterar a senha do usuário de gerenciamento de host do VMware ESXi (VxRail 8.0.320 e posterior)

A partir do VxRail versão 7.0.010, as contas de gerenciamento de host do vCenter e do ESXi são armazenadas em um microsserviço de lockbox.
O método para consultar ou atualizar a conta de gerenciamento foi alterado em relação às versões anteriores.

As senhas acessadas abaixo são codificadas em base64 e não em texto sem formatação.

Pré-requisitos

  1. SSH para o VxRail Manager usando o usuário administrador "mystic"
  2. Alterne para o usuário root. 
su -

Consultando as credenciais salvas existentes:

Consultando a conta de gerenciamento do vCenter:

Comando a ser executado:

curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_vc'|jq
Exemplo de resultado:
{
  "items": [
    {
      "connection_type": "OK",
      "credential_name": "management_account_vc",
      "is_found": true,
      "password": "xxxxxxxxxxx",
      "username": "management@localos"
    }
  ]
}


Neste exemplo, o nome de usuário da conta de gerenciamento do vCenter é management@localose a senha codificada é xxxxxxxxxxx.

Para decodificar a senha, use o seguinte comando.

echo -n 'xxxxxxxxxxx' | base64 -d

 Consultar conta de gerenciamento do host do ESXi:

 

  1. Para acessar a conta, você deve conhecer a etiqueta de serviço (ST) do PowerEdge — série de sete caracteres, como AB1CDE2 — para acessar a credencial específica. 
    Substitua qualquer seção que tenha <host-SN> com a etiqueta de serviço.
    Por exemplo, você pode usar a seguinte seção do plug-in do VxRail para visualizar as séries e o nome de host:

    Captura de tela das séries do host no plug-in 
  2. Use o seguinte comando para coletar as credenciais do host do VxRail, substituindo <host-SN> com a etiqueta de serviço do servidor.
curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_esxi__<host-SN>'| jq

Usando o exemplo anterior de etiqueta de serviço:

curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_esxi__AB1CDE2'| jq

Saída:

{
  "items": [
    {
      "credential_name": "management_account_esxi__V015001",
      "is_found": true,
      "password": "XXXXXXXX",
      "username": "management"
    }
  ]
}

Neste exemplo, o nome de usuário da conta de gerenciamento do host do ESXi é management. A senha codificada é XXXXXXXX.

Para decodificar, use o seguinte comando:

echo -n 'XXXXXXXX' | base64 -d

 

Como atualizar credenciais salvas:

Atualize a conta de gerenciamento do vCenter:

  1. Parar vmware-marvin serviço:
systemctl stop vmware-marvin
  1. Para codificar a senha, execute o comando abaixo substituindo sua senha: 
echo -n 'Password123!' | base64
UGFzc3dvcmQxMjMh

O -n é necessário para evitar a inserção de um novo caractere de linha; Caso contrário, essa seria uma senha diferente da pretendida.

  1. Consulte o nome de usuário atual da conta de gerenciamento do vCenter. Se você não souber o nome de usuário da conta de gerenciamento do vCenter, consulte a seção acima "Consultar conta de gerenciamento do vCenter" para consultar o nome de usuário.

  2. Para atualizar a conta de gerenciamento do vCenter, execute o comando abaixo e substitua VC_MGMT_USER_NAME and ENCODED_PASSWD_FROM_STEP_1:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_vc","username":"VC_MGMT_USER_NAME","password":"ENCODED_PASSWD_FROM_STEP_1"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'


Exemplo:

curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_vc","username":"vxrm@localos","password":"UGFzc3dvcmQxMjMh"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
  1. Atualize a senha da conta de gerenciamento do vCenter, navegue até o menu do vSphere>Hamburger>Usuários e grupos>deadministração> filtre por domínio em que a conta de gerenciamento do vCenter existe, edite a conta e defina a nova senha em texto sem formatação.
  2. Iniciar vmware-marvin serviço:
systemctl start vmware-marvin


Atualizar a conta de gerenciamento do host do ESXi

  1. Para codificar a senha, execute o comando como no exemplo abaixo:
    Exemplo:
echo -n 'Password123!' | base64
UGFzc3dvcmQxMjMh
  1. Você deve saber o número de série (SN) ou a etiqueta de serviço do host do ESXi.
  2. Você deve saber o nome de usuário da conta de gerenciamento do host do ESXi (nota: Os usuários da conta de gerenciamento e os números de série estão listados no arquivo de saída do VxVerify: vxverify_tests.json)
  3. Parar vmware-marvin serviço:
systemctl stop vmware-marvin
  1. Para atualizar a conta de gerenciamento do host do ESXi, execute o comando abaixo e substitua ESX_MGMT_USER_NAME e ENCODED_PASSWD_FROM_STEP_1 e <host-SN>:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_esxi__<host-SN>","username":"ESXI_MGMT_USER_NAME","password":"ENCODED_PASSWD_FROM_STEP_1"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'


Exemplo:

curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_esxi__V010101","username":"esxmgmt","password":"UGFzc3dvcmQxMjMh"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'


Como descriptografar a senha:

echo -n "VnhsYWJSQGlsMSE=" | base64 -d
VxlabR@il1!
  1. Navegue até https://ESXiIPAddress e login como root. Clique em Gerenciar>usuários e grupos>Editar o usuário>de gerenciamento do ESXi Defina a nova senha de texto sem formatação.
  2. Iniciar vmware-marvin serviço:
systemctl start vmware-marvin


Depois de fazer uma alteração na senha: 

  1. Habilite o Health Monitoring na interface do usuário > do VxRail Health Monitoring >Health Monitoring Status > Enabled ou usando a CLI. 
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" http://127.0.0.1/rest/vxm/internal/configservice/v1/configuration/keys/state_cluster_suppressed -d '{"value": "false"}'
  1. Reinicie o serviço vmware-marvin serviço. 
systemctl restart vmware-marvin

Additional Information

Affected Products

VxRail, VxRail Appliance Series, VxRail Software

Products

VxRail Appliance Series, VxRail Software
Article Properties
Article Number: 000157662
Article Type: How To
Last Modified: 14 Sep 2026
Version:  39
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.