VxRail: Jak se dotázat na účet pro správu nebo jak jej aktualizovat v prostředí VxRail verze 7.0.x a 8.0.x
Summary: Tento článek vysvětluje, jak se dotázat a aktualizovat uložené přihlašovací údaje VxRail v nástroji VxRail Manager ve verzích 7.0.x a 8.0.x.
Instructions
Od verze VxRail 7.0.010 se účty pro správu hostitelů vCenter a ESXi ukládají do mikroslužby bezpečnostního modulu.
Metoda dotazování nebo aktualizace účtu pro správu se oproti předchozím verzím změnila.
Níže uvedená hesla jsou kódována Base64 a nejsou ve formátu prostého textu.
Požadavky
- Přihlaste se do nástroje VxRail Manager pomocí uživatelského správce "mystic".
- Přepněte na uživatele root.
su -
Dotazování na stávající uložené přihlašovací údaje:
Dotazování na účet pro správu vCenter:
Příkaz ke spuštění:
curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_vc'|jq
Příklad výstupu:
{
"items": [
{
"connection_type": "OK",
"credential_name": "management_account_vc",
"is_found": true,
"password": "xxxxxxxxxxx",
"username": "management@localos"
}
]
}
V tomto příkladu je uživatelské jméno účtu pro správu nástroje vCenter management@localosa zakódované heslo je xxxxxxxxxxx.
Chcete-li dekódovat heslo, použijte následující příkaz.
echo -n 'xxxxxxxxxxx' | base64 -d
Dotaz na účet správy hostitele ESXi:
1. Chcete-li získat přístup k účtu, musíte znát výrobní číslo PowerEdge (ST) – sedmimístné sériové číslo , například AB1CDE2 – abyste získali přístup ke konkrétním přihlašovacím údajům.
Nahraďte všechny oddíly, které mají <host-SN> s výrobním číslem.
Pomocí následující části doplňku VxRail můžete například zobrazit sériová čísla a název hostitele:
2. Pomocí následujícího příkazu shromážděte přihlašovací údaje hostitele VxRail a nahraďte je <host-SN> s výrobním číslem serveru.
curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_esxi__<host-SN>'| jq
Použití předchozího příkladu výrobního čísla:
curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_esxi__AB1CDE2'| jq
Výstup:
{
"items": [
{
"credential_name": "management_account_esxi__V015001",
"is_found": true,
"password": "XXXXXXXX",
"username": "management"
}
]
}
V tomto příkladu je uživatelské jméno účtu pro správu hostitele ESXi manage. Zakódované heslo je XXXXXXXX.
K dekódování použijte následující příkaz:
echo -n 'XXXXXXXX' | base64 -d
Aktualizace uložených přihlašovacích údajů:
Aktualizace účtu pro správu vCenter:
1. Zastavit vmware-marvin služba:
systemctl stop vmware-marvin
2. Chcete-li heslo zakódovat, spusťte následující příkaz a nahraďte ho svým heslem:
echo -n 'Password123!' | base64 UGFzc3dvcmQxMjMh
Parametr -n je nezbytný, aby se zabránilo vložení nového znaku řádku; V opačném případě by se jednalo o jiné heslo, než jste zamýšleli.
3. Dotaz na aktuální uživatelské jméno účtu pro správu vCenter. Pokud neznáte uživatelské jméno účtu pro správu vCenter, přejděte do výše uvedené části "Dotaz na účet pro správu vCenter" a zadejte dotaz na uživatelské jméno.
4. Chcete-li aktualizovat účet pro správu vCenter, spusťte níže uvedené příkazy a nahraďte je VC_MGMT_USER_NAME and ENCODED_PASSWD_FROM_STEP_1:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_vc","username":"VC_MGMT_USER_NAME","password":"ENCODED_PASSWD_FROM_STEP_1"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
Příklad:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_vc","username":"vxrm@localos","password":"UGFzc3dvcmQxMjMh"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
5. Aktualizujte heslo účtu pro správu z nástroje vCenter, přejděte do nabídky>>vSphere>HamburgerAdministrace Uživatelé a skupiny>vyfiltrujte podle domény, ve které existuje účet pro správu vCenter, upravte účet a nastavte nové heslo ve formátu prostého textu.
6. Spustit vmware-marvin služba:
systemctl start vmware-marvin
Aktualizace účtu pro správu hostitele ESXi
1. Chcete-li heslo zakódovat, spusťte příkaz jako v následujícím příkladu:
Příklad:
echo -n 'Password123!' | base64 UGFzc3dvcmQxMjMh
2. Měli byste znát sériové číslo (SN) hostitele ESXi nebo výrobní číslo.
3. Měli byste znát uživatelské jméno účtu pro správu hostitele ESXi (poznámka: Uživatelé účtu pro správu a sériová čísla jsou uvedeni ve výstupním souboru nástroje VxVerify: vxverify_tests.json)
4. Zastavit vmware-marvin služba:
systemctl stop vmware-marvin
5. Chcete-li aktualizovat účet pro správu hostitele ESXi, spusťte níže uvedený příkaz a nahraďte jej ESX_MGMT_USER_NAME a ENCODED_PASSWD_FROM_STEP_1 a <host-SN>:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_esxi__<host-SN>","username":"ESXI_MGMT_USER_NAME","password":"ENCODED_PASSWD_FROM_STEP_1"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
Příklad:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_esxi__V010101","username":"esxmgmt","password":"UGFzc3dvcmQxMjMh"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
Jak dešifrovat heslo:
echo -n "VnhsYWJSQGlsMSE=" | base64 -d VxlabR@il1!
6. Přejděte do části https://ESXiIPAddress a přihlaste se jako root. Klikněte na možnost Správa>uživatelů a skupin>Upravte uživatele>pro správu systému ESXi a nastavte nové heslo ve formátu prostého textu.
7. Spustit vmware-marvin služba:
systemctl start vmware-marvin
Po změně hesla:
1. Povolte monitorování stavu buď z povolení stavu> monitorování stavu monitorování >uživatelského rozhraní > VxRail, nebo pomocí rozhraní příkazového řádku.
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" http://127.0.0.1/rest/vxm/internal/configservice/v1/configuration/keys/state_cluster_suppressed -d '{"value": "false"}'
2. Restartujte systém vmware-marvin .
systemctl restart vmware-marvin
Additional Information
Přihlašovací údaje lze otestovat spuštěním nástroje VxVerify, viz článek: VxRail: Jak spustit nástroj VxRail Verify.