VxRail: Hallintatilin kyselyn tekeminen tai päivittäminen VxRail-versioissa 7.0.x ja 8.0.x
Summary: Tässä artikkelissa kerrotaan, miten voit kysellä ja päivittää VxRail-tunnistetietoja VxRail Managerin versioissa 7.0.x ja 8.0.x.
Instructions
VxRail-versiosta 7.0.010 alkaen vCenter- ja ESXi-isännän hallintatilit tallennetaan Lockbox-mikropalveluun.
Hallintatilin kysely- tai päivitystapa on muuttunut aiemmista versioista.
Alla käytetyt salasanat ovat base64-koodattuja eivätkä pelkkää tekstiä.
Edellytykset
- Muodosta SSH-yhteys VxRail Manageriin mystic-järjestelmänvalvojakäyttäjänä
- Siirry pääkäyttäjäksi.
su -
Aiemmin luotujen tallennettujen tunnistetietojen kysely:
Kysely vCenter-hallintatililtä:
Komento suoritettavaksi:
curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_vc'|jq
Esimerkki tuloksesta:
{
"items": [
{
"connection_type": "OK",
"credential_name": "management_account_vc",
"is_found": true,
"password": "xxxxxxxxxxx",
"username": "management@localos"
}
]
}
Tässä esimerkissä vCenter-hallintatilin käyttäjänimi on management@localos, ja koodattu salasana on xxxxxxxxxxx.
Voit purkaa salasanan koodin seuraavalla komennolla.
echo -n 'xxxxxxxxxxx' | base64 -d
Tee kysely ESXi-isännän hallintatililtä:
1. Jotta voit käyttää tiliä, sinulla on oltava PowerEdge-palvelutunnus (ST) – seitsenmerkkinen sarjaportti, kuten AB1CDE2 – jotta voit käyttää kyseistä tunnistetietoa.
Korvaa osa, jossa on <host-SN> palvelutunnuksen kanssa.
Voit tarkastella sarjoja ja isäntänimeä esimerkiksi VxRail-laajennuksen seuraavassa osassa:
2. Kerää VxRail-isännän tunnistetiedot seuraavalla komennolla ja korvaa <host-SN> palvelimen palvelutunnuksella.
curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_esxi__<host-SN>'| jq
Edellisen palvelutunnuksen esimerkki:
curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_esxi__AB1CDE2'| jq
Tuotos:
{
"items": [
{
"credential_name": "management_account_esxi__V015001",
"is_found": true,
"password": "XXXXXXXX",
"username": "management"
}
]
}
Tässä esimerkissä ESXi-isännän hallintatilin käyttäjänimi on hallinta. Koodattu salasana on XXXXXXXX.
Voit purkaa koodauksen seuraavalla komennolla:
echo -n 'XXXXXXXX' | base64 -d
Tallennettujen tunnistetietojen päivittäminen:
Päivitä vCenter-hallintatili:
1. Pysäytys vmware-marvin palvelu:
systemctl stop vmware-marvin
2. Koodaa salasana suorittamalla seuraava komento, joka korvaa salasanasi:
echo -n 'Password123!' | base64 UGFzc3dvcmQxMjMh
-n on välttämätön, jotta vältetään uuden rivimerkin lisääminen; Muutoin salasana poikkeaa siitä, että salasana on tarkoitettu.
3. Tee kysely nykyisen vCenter-hallintatilin käyttäjänimeen. Jos et tiedä vCenter-hallintatilin käyttäjänimeä, katso lisätietoja edellä olevasta osasta Query vCenter management account.
4. Päivitä vCenter-hallintatili suorittamalla seuraava komento ja korvaa. VC_MGMT_USER_NAME and ENCODED_PASSWD_FROM_STEP_1:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_vc","username":"VC_MGMT_USER_NAME","password":"ENCODED_PASSWD_FROM_STEP_1"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
Esimerkki:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_vc","username":"vxrm@localos","password":"UGFzc3dvcmQxMjMh"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
5. Päivitä hallintatilin salasana vCenteristä, siirry vSphere>Hamburger Menu>Administration>Users and Group>-kohtaan Suodata sen toimialueen mukaan, jolla vCenter-hallintatili sijaitsee, muokkaa tiliä ja määritä uusi selkokielinen salasana.
6. Käynnistä vmware-marvin palvelu:
systemctl start vmware-marvin
Päivitä ESXi-isännän hallintatili
1. Koodaa salasana suorittamalla komento kuten alla olevassa esimerkissä:
Esimerkki:
echo -n 'Password123!' | base64 UGFzc3dvcmQxMjMh
2. Tarvitset ESXi-isännän sarjanumeron (SN) tai palvelutunnisteen.
3. Sinun pitäisi tietää ESXi-isännän hallintatilin käyttäjänimi (Huomautus: Hallintatilin käyttäjät ja sarjanumerot näkyvät VxVerify-tulostetiedostossa: vxverify_tests.json)
4. Pysäytys vmware-marvin palvelu:
systemctl stop vmware-marvin
5. Päivitä ESXi-isännän hallintatili suorittamalla seuraava komento ja korvaamalla ESX_MGMT_USER_NAME ja ENCODED_PASSWD_FROM_STEP_1 ja <host-SN>:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_esxi__<host-SN>","username":"ESXI_MGMT_USER_NAME","password":"ENCODED_PASSWD_FROM_STEP_1"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
Esimerkki:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_esxi__V010101","username":"esxmgmt","password":"UGFzc3dvcmQxMjMh"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
Salasanan salauksen purkaminen:
echo -n "VnhsYWJSQGlsMSE=" | base64 -d VxlabR@il1!
6. Siirry kohtaan https://ESXiIPAddress ja kirjaudu sisään pääkäyttäjänä. Valitse Hallitse>käyttäjiä ja ryhmiä>Muokkaa ESXi-hallintakäyttäjän>asettamaa uutta selkokielistä salasanaa.
7. Käynnistä vmware-marvin palvelu:
systemctl start vmware-marvin
Kun olet vaihtanut salasanan:
1. Ota kunnon valvonta käyttöön VxRail-käyttöliittymässä > Kunnon valvonta > Kunnon seurannan tila>Ota käyttöön komentoriviliittymä tai käytä sitä.
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" http://127.0.0.1/rest/vxm/internal/configservice/v1/configuration/keys/state_cluster_suppressed -d '{"value": "false"}'
2. Käynnistä uudelleen vmware-marvin palvelu.
systemctl restart vmware-marvin
Additional Information
Tunnistetiedot voidaan testata VxVerify-komennolla. Katso artikkeli: VxRail: VxRail Verify -työkalun suorittaminen.