VxRail: Hallintatilin kyselyn tekeminen tai päivittäminen VxRail-versioissa 7.0.x ja 8.0.x

Summary: Tässä artikkelissa kerrotaan, miten voit kysellä ja päivittää VxRail-tunnistetietoja VxRail Managerin versioissa 7.0.x ja 8.0.x.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

VxRail-versiosta 7.0.010 alkaen vCenter- ja ESXi-isännän hallintatilit tallennetaan Lockbox-mikropalveluun.
Hallintatilin kysely- tai päivitystapa on muuttunut aiemmista versioista.

Alla käytetyt salasanat ovat base64-koodattuja eivätkä pelkkää tekstiä.

Edellytykset

  1. Muodosta SSH-yhteys VxRail Manageriin mystic-järjestelmänvalvojakäyttäjänä
  2. Siirry pääkäyttäjäksi. 
su -

Aiemmin luotujen tallennettujen tunnistetietojen kysely:

Kysely vCenter-hallintatililtä:

Komento suoritettavaksi:

curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_vc'|jq
Esimerkki tuloksesta:
{
  "items": [
    {
      "connection_type": "OK",
      "credential_name": "management_account_vc",
      "is_found": true,
      "password": "xxxxxxxxxxx",
      "username": "management@localos"
    }
  ]
}


Tässä esimerkissä vCenter-hallintatilin käyttäjänimi on management@localos, ja koodattu salasana on xxxxxxxxxxx.

Voit purkaa salasanan koodin seuraavalla komennolla.

echo -n 'xxxxxxxxxxx' | base64 -d

 Tee kysely ESXi-isännän hallintatililtä:

1. Jotta voit käyttää tiliä, sinulla on oltava PowerEdge-palvelutunnus (ST) – seitsenmerkkinen sarjaportti, kuten AB1CDE2 – jotta voit käyttää kyseistä tunnistetietoa. 
Korvaa osa, jossa on <host-SN> palvelutunnuksen kanssa.
Voit tarkastella sarjoja ja isäntänimeä esimerkiksi VxRail-laajennuksen seuraavassa osassa:

Näyttökuva laajennuksen isäntäsarjoista 

2. Kerää VxRail-isännän tunnistetiedot seuraavalla komennolla ja korvaa <host-SN> palvelimen palvelutunnuksella.

curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_esxi__<host-SN>'| jq

Edellisen palvelutunnuksen esimerkki:

curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_esxi__AB1CDE2'| jq

Tuotos:

{
  "items": [
    {
      "credential_name": "management_account_esxi__V015001",
      "is_found": true,
      "password": "XXXXXXXX",
      "username": "management"
    }
  ]
}

Tässä esimerkissä ESXi-isännän hallintatilin käyttäjänimi on hallinta. Koodattu salasana on XXXXXXXX.

Voit purkaa koodauksen seuraavalla komennolla:

echo -n 'XXXXXXXX' | base64 -d

 

Tallennettujen tunnistetietojen päivittäminen:

Päivitä vCenter-hallintatili:

1. Pysäytys vmware-marvin palvelu:

systemctl stop vmware-marvin

2. Koodaa salasana suorittamalla seuraava komento, joka korvaa salasanasi: 

echo -n 'Password123!' | base64
UGFzc3dvcmQxMjMh

-n on välttämätön, jotta vältetään uuden rivimerkin lisääminen; Muutoin salasana poikkeaa siitä, että salasana on tarkoitettu.

3. Tee kysely nykyisen vCenter-hallintatilin käyttäjänimeen. Jos et tiedä vCenter-hallintatilin käyttäjänimeä, katso lisätietoja edellä olevasta osasta Query vCenter management account.

4. Päivitä vCenter-hallintatili suorittamalla seuraava komento ja korvaa. VC_MGMT_USER_NAME and ENCODED_PASSWD_FROM_STEP_1:

curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_vc","username":"VC_MGMT_USER_NAME","password":"ENCODED_PASSWD_FROM_STEP_1"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'


Esimerkki:

curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_vc","username":"vxrm@localos","password":"UGFzc3dvcmQxMjMh"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'

5. Päivitä hallintatilin salasana vCenteristä, siirry vSphere>Hamburger Menu>Administration>Users and Group>-kohtaan Suodata sen toimialueen mukaan, jolla vCenter-hallintatili sijaitsee, muokkaa tiliä ja määritä uusi selkokielinen salasana.

6. Käynnistä vmware-marvin palvelu:

systemctl start vmware-marvin


Päivitä ESXi-isännän hallintatili

1. Koodaa salasana suorittamalla komento kuten alla olevassa esimerkissä:
Esimerkki:

echo -n 'Password123!' | base64
UGFzc3dvcmQxMjMh

2. Tarvitset ESXi-isännän sarjanumeron (SN) tai palvelutunnisteen.
3. Sinun pitäisi tietää ESXi-isännän hallintatilin käyttäjänimi (Huomautus: Hallintatilin käyttäjät ja sarjanumerot näkyvät VxVerify-tulostetiedostossa: vxverify_tests.json)

4. Pysäytys vmware-marvin palvelu:

systemctl stop vmware-marvin

5. Päivitä ESXi-isännän hallintatili suorittamalla seuraava komento ja korvaamalla ESX_MGMT_USER_NAME ja ENCODED_PASSWD_FROM_STEP_1 ja <host-SN>:

curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_esxi__<host-SN>","username":"ESXI_MGMT_USER_NAME","password":"ENCODED_PASSWD_FROM_STEP_1"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'


Esimerkki:

curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_esxi__V010101","username":"esxmgmt","password":"UGFzc3dvcmQxMjMh"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'


Salasanan salauksen purkaminen:

echo -n "VnhsYWJSQGlsMSE=" | base64 -d
VxlabR@il1!

6. Siirry kohtaan https://ESXiIPAddress ja kirjaudu sisään pääkäyttäjänä. Valitse Hallitse>käyttäjiä ja ryhmiä>Muokkaa ESXi-hallintakäyttäjän>asettamaa uutta selkokielistä salasanaa.

7. Käynnistä vmware-marvin palvelu:

systemctl start vmware-marvin


Kun olet vaihtanut salasanan: 

1. Ota kunnon valvonta käyttöön VxRail-käyttöliittymässä > Kunnon valvonta Kunnon seurannan tila>Ota käyttöön komentoriviliittymä tai käytä sitä.

curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" http://127.0.0.1/rest/vxm/internal/configservice/v1/configuration/keys/state_cluster_suppressed -d '{"value": "false"}'

2. Käynnistä uudelleen vmware-marvin palvelu. 

systemctl restart vmware-marvin

Additional Information

Tunnistetiedot voidaan testata VxVerify-komennolla. Katso artikkeli: VxRail: VxRail Verify -työkalun suorittaminen.

Affected Products

VxRail, VxRail Appliance Series, VxRail Software

Products

VxRail Appliance Series, VxRail Software
Article Properties
Article Number: 000157662
Article Type: How To
Last Modified: 27 Mar 2026
Version:  38
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.