VxRail: het beheeraccount opvragen of bijwerken in VxRail versie 7.0.x en 8.0.x
Summary: In dit artikel wordt uitgelegd hoe u de opgeslagen VxRail-referenties in VxRail Manager in versie 7.0.x en 8.0.x kunt opvragen en bijwerken.
Instructions
Raadpleeg voor het bijwerken van het wachtwoord van het beheeraccount:
Het wachtwoord van de VxRail beheergebruiker
wijzigen Het wachtwoord van de VMware ESXi-hostbeheergebruiker wijzigen Het wachtwoord van de VMware ESXi-hostbeheergebruiker wijzigen (VxRail 8.0.320 en hoger
)
Vanaf VxRail versie 7.0.010 worden de vCenter- en ESXi-hostbeheeraccounts opgeslagen in een lockbox-microservice.
De methode voor het uitvoeren van query's op het beheeraccount of het bijwerken ervan is gewijzigd ten opzichte van eerdere versies.
De wachtwoorden zoals hieronder geraadpleegd zijn base64 gecodeerd en niet in platte tekst.
Vereisten
- SSH naar de VxRail Manager met behulp van de 'mystic' administrator-gebruiker
- Schakel over naar de rootgebruiker.
su -
Query's uitvoeren op bestaande opgeslagen referenties:
Query's uitvoeren op vCenter-beheeraccount:
Opdracht om uit te voeren:
curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_vc'|jq
Voorbeelduitvoer:
{
"items": [
{
"connection_type": "OK",
"credential_name": "management_account_vc",
"is_found": true,
"password": "xxxxxxxxxxx",
"username": "management@localos"
}
]
}
In dit voorbeeld is de gebruikersnaam van het vCenter-beheeraccount management@localos, en het gecodeerde wachtwoord is xxxxxxxxxxx.
Gebruik de volgende opdracht om het wachtwoord te decoderen.
echo -n 'xxxxxxxxxxx' | base64 -d
ESXi hostbeheeraccount opvragen:
- Om toegang te krijgen tot het account, moet u de PowerEdge servicetag (ST) kennen, een serie van zeven tekens, zoals AB1CDE2, om toegang te krijgen tot de specifieke referentie.
Vervang elke sectie met<host-SN>met de servicetag.
U kunt bijvoorbeeld het volgende gedeelte van de VxRail plug-in gebruiken om serienummers en de hostnaam weer te geven:
- Gebruik de volgende opdracht om de referenties van de VxRail-host te verzamelen, waarbij u
<host-SN>met de servicetag van de server.
curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_esxi__<host-SN>'| jq
Met behulp van het vorige voorbeeld van de servicetag:
curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_esxi__AB1CDE2'| jq
Uitvoer:
{
"items": [
{
"credential_name": "management_account_esxi__V015001",
"is_found": true,
"password": "XXXXXXXX",
"username": "management"
}
]
}
In dit voorbeeld is de gebruikersnaam van het ESXi-hostbeheeraccount beheer. Het gecodeerde wachtwoord is XXXXXXXX.
Gebruik de volgende opdracht om te decoderen:
echo -n 'XXXXXXXX' | base64 -d
Opgeslagen referenties bijwerken:
VCenter-beheeraccount bijwerken:
- Stop
vmware-marvinDienst:
systemctl stop vmware-marvin
- Om het wachtwoord te coderen, voert u de onderstaande opdracht uit en vervangt u uw wachtwoord:
echo -n 'Password123!' | base64 UGFzc3dvcmQxMjMh
Het -n is nodig om te voorkomen dat een nieuw regelteken wordt ingevoegd; Dit zou anders een ander wachtwoord zijn dan bedoeld.
- Voer een query uit op de gebruikersnaam van het huidige vCenter-beheeraccount. Als u de gebruikersnaam van het vCenter-beheeraccount niet weet, raadpleegt u de bovenstaande sectie "Query uitvoeren op vCenter-beheeraccount" om een query uit te voeren op de gebruikersnaam.
- Als u het vCenter-beheeraccount wilt bijwerken, voert u de onderstaande opdracht uit en vervangt u
VC_MGMT_USER_NAME and ENCODED_PASSWD_FROM_STEP_1:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_vc","username":"VC_MGMT_USER_NAME","password":"ENCODED_PASSWD_FROM_STEP_1"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
Voorbeeld:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_vc","username":"vxrm@localos","password":"UGFzc3dvcmQxMjMh"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
- Werk het wachtwoord van het beheeraccount bij vanuit vCenter, navigeer naar het vSphere>Hamburgermenu>Beheer>Gebruikers en groepen>filteren op het domein waarin het vCenter-beheeraccount bestaat, bewerk het account en stel het nieuwe wachtwoord voor platte tekst in.
- Start
vmware-marvinDienst:
systemctl start vmware-marvin
ESXi-hostbeheeraccount bijwerken
- Om het wachtwoord te coderen, voert u de opdracht uit zoals in het onderstaande voorbeeld:
Voorbeeld:
echo -n 'Password123!' | base64 UGFzc3dvcmQxMjMh
- U moet het serienummer (SN) of de servicetag van de ESXi-host weten.
- U moet de gebruikersnaam van het ESXi-hostbeheeraccount weten (opmerking: Gebruikers van het beheeraccount en de serienummers worden vermeld in het uitvoerbestand van VxVerify:
vxverify_tests.json) - Stop
vmware-marvinDienst:
systemctl stop vmware-marvin
- Als u het ESXi-hostbeheeraccount wilt bijwerken, voert u de onderstaande opdracht uit en vervangt u
ESX_MGMT_USER_NAMEenENCODED_PASSWD_FROM_STEP_1en<host-SN>:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_esxi__<host-SN>","username":"ESXI_MGMT_USER_NAME","password":"ENCODED_PASSWD_FROM_STEP_1"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
Voorbeeld:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_esxi__V010101","username":"esxmgmt","password":"UGFzc3dvcmQxMjMh"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
Het wachtwoord ontsleutelen:
echo -n "VnhsYWJSQGlsMSE=" | base64 -d VxlabR@il1!
- Navigeer naar
https://ESXiIPAddressen log in als root. Klik op Gebruikersen groepen> beheren> De ESXi-beheergebruiker>bewerken Stel het nieuwe wachtwoord voor platte tekst in. - Start
vmware-marvinDienst:
systemctl start vmware-marvin
Nadat u het wachtwoord hebt gewijzigd:
- Schakel Health Monitoring in vanuit de VxRail UI > Health Monitoring > Health Monitoring Status Enable > of using CLI.
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" http://127.0.0.1/rest/vxm/internal/configservice/v1/configuration/keys/state_cluster_suppressed -d '{"value": "false"}'
- Start de
vmware-marvinservice.
systemctl restart vmware-marvin
Additional Information
De referenties kunnen worden getest door VxVerify uit te voeren, zie artikel: VxRail: De VxRail Verify tool uitvoeren.