VxRail: Como consultar ou atualizar a conta de gerenciamento no VxRail versão 7.0.x e 8.0.x
Summary: Este artigo explica como consultar e atualizar as credenciais salvas do VxRail no VxRail Manager nas versões 7.0.x e 8.0.x.
Instructions
Para obter as atualizações de senha da conta de gerenciamento, consulte:
Alterar a senha do usuário
de gerenciamento do VxRail Alterar a senha
do usuário de gerenciamento de host do VMware ESXi Alterar a senha do usuário de gerenciamento de host do VMware ESXi (VxRail 8.0.320 e posterior)
A partir do VxRail versão 7.0.010, as contas de gerenciamento de host do vCenter e do ESXi são armazenadas em um microsserviço de lockbox.
O método para consultar ou atualizar a conta de gerenciamento foi alterado em relação às versões anteriores.
As senhas acessadas abaixo são codificadas em base64 e não em texto sem formatação.
Pré-requisitos
- SSH para o VxRail Manager usando o usuário administrador "mystic"
- Alterne para o usuário root.
su -
Consultando as credenciais salvas existentes:
Consultando a conta de gerenciamento do vCenter:
Comando a ser executado:
curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_vc'|jq
Exemplo de resultado:
{
"items": [
{
"connection_type": "OK",
"credential_name": "management_account_vc",
"is_found": true,
"password": "xxxxxxxxxxx",
"username": "management@localos"
}
]
}
Neste exemplo, o nome de usuário da conta de gerenciamento do vCenter é management@localose a senha codificada é xxxxxxxxxxx.
Para decodificar a senha, use o seguinte comando.
echo -n 'xxxxxxxxxxx' | base64 -d
Consultar conta de gerenciamento do host do ESXi:
- Para acessar a conta, você deve conhecer a etiqueta de serviço (ST) do PowerEdge — série de sete caracteres, como AB1CDE2 — para acessar a credencial específica.
Substitua qualquer seção que tenha<host-SN>com a etiqueta de serviço.
Por exemplo, você pode usar a seguinte seção do plug-in do VxRail para visualizar as séries e o nome de host:
- Use o seguinte comando para coletar as credenciais do host do VxRail, substituindo
<host-SN>com a etiqueta de serviço do servidor.
curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_esxi__<host-SN>'| jq
Usando o exemplo anterior de etiqueta de serviço:
curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_esxi__AB1CDE2'| jq
Saída:
{
"items": [
{
"credential_name": "management_account_esxi__V015001",
"is_found": true,
"password": "XXXXXXXX",
"username": "management"
}
]
}
Neste exemplo, o nome de usuário da conta de gerenciamento do host do ESXi é management. A senha codificada é XXXXXXXX.
Para decodificar, use o seguinte comando:
echo -n 'XXXXXXXX' | base64 -d
Como atualizar credenciais salvas:
Atualize a conta de gerenciamento do vCenter:
- Parar
vmware-marvinserviço:
systemctl stop vmware-marvin
- Para codificar a senha, execute o comando abaixo substituindo sua senha:
echo -n 'Password123!' | base64 UGFzc3dvcmQxMjMh
O -n é necessário para evitar a inserção de um novo caractere de linha; Caso contrário, essa seria uma senha diferente da pretendida.
- Consulte o nome de usuário atual da conta de gerenciamento do vCenter. Se você não souber o nome de usuário da conta de gerenciamento do vCenter, consulte a seção acima "Consultar conta de gerenciamento do vCenter" para consultar o nome de usuário.
- Para atualizar a conta de gerenciamento do vCenter, execute o comando abaixo e substitua
VC_MGMT_USER_NAME and ENCODED_PASSWD_FROM_STEP_1:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_vc","username":"VC_MGMT_USER_NAME","password":"ENCODED_PASSWD_FROM_STEP_1"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
Exemplo:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_vc","username":"vxrm@localos","password":"UGFzc3dvcmQxMjMh"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
- Atualize a senha da conta de gerenciamento do vCenter, navegue até o menu do vSphere>Hamburger>Usuários e grupos>deadministração> filtre por domínio em que a conta de gerenciamento do vCenter existe, edite a conta e defina a nova senha em texto sem formatação.
- Iniciar
vmware-marvinserviço:
systemctl start vmware-marvin
Atualizar a conta de gerenciamento do host do ESXi
- Para codificar a senha, execute o comando como no exemplo abaixo:
Exemplo:
echo -n 'Password123!' | base64 UGFzc3dvcmQxMjMh
- Você deve saber o número de série (SN) ou a etiqueta de serviço do host do ESXi.
- Você deve saber o nome de usuário da conta de gerenciamento do host do ESXi (nota: Os usuários da conta de gerenciamento e os números de série estão listados no arquivo de saída do VxVerify:
vxverify_tests.json) - Parar
vmware-marvinserviço:
systemctl stop vmware-marvin
- Para atualizar a conta de gerenciamento do host do ESXi, execute o comando abaixo e substitua
ESX_MGMT_USER_NAMEeENCODED_PASSWD_FROM_STEP_1e<host-SN>:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_esxi__<host-SN>","username":"ESXI_MGMT_USER_NAME","password":"ENCODED_PASSWD_FROM_STEP_1"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
Exemplo:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_esxi__V010101","username":"esxmgmt","password":"UGFzc3dvcmQxMjMh"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
Como descriptografar a senha:
echo -n "VnhsYWJSQGlsMSE=" | base64 -d VxlabR@il1!
- Navegue até
https://ESXiIPAddresse login como root. Clique em Gerenciar>usuários e grupos>Editar o usuário>de gerenciamento do ESXi Defina a nova senha de texto sem formatação. - Iniciar
vmware-marvinserviço:
systemctl start vmware-marvin
Depois de fazer uma alteração na senha:
- Habilite o Health Monitoring na interface do usuário > do VxRail Health Monitoring >Health Monitoring Status > Enabled ou usando a CLI.
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" http://127.0.0.1/rest/vxm/internal/configservice/v1/configuration/keys/state_cluster_suppressed -d '{"value": "false"}'
- Reinicie o serviço
vmware-marvinserviço.
systemctl restart vmware-marvin
Additional Information
As credenciais podem ser testadas executando o VxVerify. Consulte o artigo: VxRail: como executar a ferramenta de verificação do VxRail.