VxRail: Jak se dotázat na účet pro správu nebo jak jej aktualizovat v prostředí VxRail verze 7.0.x a 8.0.x

Summary: Tento článek vysvětluje, jak se dotázat a aktualizovat uložené přihlašovací údaje VxRail v nástroji VxRail Manager ve verzích 7.0.x a 8.0.x.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Od verze VxRail 7.0.010 se účty pro správu hostitelů vCenter a ESXi ukládají do mikroslužby bezpečnostního modulu.
Metoda dotazování nebo aktualizace účtu pro správu se oproti předchozím verzím změnila.

Níže uvedená hesla jsou kódována Base64 a nejsou ve formátu prostého textu.

Požadavky

  1. Přihlaste se do nástroje VxRail Manager pomocí uživatelského správce "mystic".
  2. Přepněte na uživatele root. 
su -

Dotazování na stávající uložené přihlašovací údaje:

Dotazování na účet pro správu vCenter:

Příkaz ke spuštění:

curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_vc'|jq
Příklad výstupu:
{
  "items": [
    {
      "connection_type": "OK",
      "credential_name": "management_account_vc",
      "is_found": true,
      "password": "xxxxxxxxxxx",
      "username": "management@localos"
    }
  ]
}


V tomto příkladu je uživatelské jméno účtu pro správu nástroje vCenter management@localosa zakódované heslo je xxxxxxxxxxx.

Chcete-li dekódovat heslo, použijte následující příkaz.

echo -n 'xxxxxxxxxxx' | base64 -d

 Dotaz na účet správy hostitele ESXi:

1. Chcete-li získat přístup k účtu, musíte znát výrobní číslo PowerEdge (ST) – sedmimístné sériové číslo , například AB1CDE2 – abyste získali přístup ke konkrétním přihlašovacím údajům. 
Nahraďte všechny oddíly, které mají <host-SN> s výrobním číslem.
Pomocí následující části doplňku VxRail můžete například zobrazit sériová čísla a název hostitele:

Snímek obrazovky hostitelských seriálů v zásuvném modulu 

2. Pomocí následujícího příkazu shromážděte přihlašovací údaje hostitele VxRail a nahraďte je <host-SN> s výrobním číslem serveru.

curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_esxi__<host-SN>'| jq

Použití předchozího příkladu výrobního čísla:

curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_esxi__AB1CDE2'| jq

Výstup:

{
  "items": [
    {
      "credential_name": "management_account_esxi__V015001",
      "is_found": true,
      "password": "XXXXXXXX",
      "username": "management"
    }
  ]
}

V tomto příkladu je uživatelské jméno účtu pro správu hostitele ESXi manage. Zakódované heslo je XXXXXXXX.

K dekódování použijte následující příkaz:

echo -n 'XXXXXXXX' | base64 -d

 

Aktualizace uložených přihlašovacích údajů:

Aktualizace účtu pro správu vCenter:

1. Zastavit vmware-marvin služba:

systemctl stop vmware-marvin

2. Chcete-li heslo zakódovat, spusťte následující příkaz a nahraďte ho svým heslem: 

echo -n 'Password123!' | base64
UGFzc3dvcmQxMjMh

Parametr -n je nezbytný, aby se zabránilo vložení nového znaku řádku; V opačném případě by se jednalo o jiné heslo, než jste zamýšleli.

3. Dotaz na aktuální uživatelské jméno účtu pro správu vCenter. Pokud neznáte uživatelské jméno účtu pro správu vCenter, přejděte do výše uvedené části "Dotaz na účet pro správu vCenter" a zadejte dotaz na uživatelské jméno.

4. Chcete-li aktualizovat účet pro správu vCenter, spusťte níže uvedené příkazy a nahraďte je VC_MGMT_USER_NAME and ENCODED_PASSWD_FROM_STEP_1:

curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_vc","username":"VC_MGMT_USER_NAME","password":"ENCODED_PASSWD_FROM_STEP_1"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'


Příklad:

curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_vc","username":"vxrm@localos","password":"UGFzc3dvcmQxMjMh"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'

5. Aktualizujte heslo účtu pro správu z nástroje vCenter, přejděte do nabídky>>vSphere>HamburgerAdministrace Uživatelé a skupiny>vyfiltrujte podle domény, ve které existuje účet pro správu vCenter, upravte účet a nastavte nové heslo ve formátu prostého textu.

6. Spustit vmware-marvin služba:

systemctl start vmware-marvin


Aktualizace účtu pro správu hostitele ESXi

1. Chcete-li heslo zakódovat, spusťte příkaz jako v následujícím příkladu:
Příklad:

echo -n 'Password123!' | base64
UGFzc3dvcmQxMjMh

2. Měli byste znát sériové číslo (SN) hostitele ESXi nebo výrobní číslo.
3. Měli byste znát uživatelské jméno účtu pro správu hostitele ESXi (poznámka: Uživatelé účtu pro správu a sériová čísla jsou uvedeni ve výstupním souboru nástroje VxVerify: vxverify_tests.json)

4. Zastavit vmware-marvin služba:

systemctl stop vmware-marvin

5. Chcete-li aktualizovat účet pro správu hostitele ESXi, spusťte níže uvedený příkaz a nahraďte jej ESX_MGMT_USER_NAME a ENCODED_PASSWD_FROM_STEP_1 a <host-SN>:

curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_esxi__<host-SN>","username":"ESXI_MGMT_USER_NAME","password":"ENCODED_PASSWD_FROM_STEP_1"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'


Příklad:

curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_esxi__V010101","username":"esxmgmt","password":"UGFzc3dvcmQxMjMh"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'


Jak dešifrovat heslo:

echo -n "VnhsYWJSQGlsMSE=" | base64 -d
VxlabR@il1!

6. Přejděte do části https://ESXiIPAddress a přihlaste se jako root. Klikněte na možnost Správa>uživatelů a skupin>Upravte uživatele>pro správu systému ESXi a nastavte nové heslo ve formátu prostého textu.

7. Spustit vmware-marvin služba:

systemctl start vmware-marvin


Po změně hesla: 

1. Povolte monitorování stavu buď z povolení stavu> monitorování stavu monitorování >uživatelského rozhraní > VxRail, nebo pomocí rozhraní příkazového řádku

curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" http://127.0.0.1/rest/vxm/internal/configservice/v1/configuration/keys/state_cluster_suppressed -d '{"value": "false"}'

2. Restartujte systém vmware-marvin

systemctl restart vmware-marvin

Additional Information

Přihlašovací údaje lze otestovat spuštěním nástroje VxVerify, viz článek: VxRail: Jak spustit nástroj VxRail Verify.

Affected Products

VxRail, VxRail Appliance Series, VxRail Software

Products

VxRail Appliance Series, VxRail Software
Article Properties
Article Number: 000157662
Article Type: How To
Last Modified: 27 Mar 2026
Version:  38
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.