VxRail: jak wysyłać zapytania lub aktualizować konto zarządzania w VxRail w wersji 7.0.x i 8.0.x

Summary: W tym artykule wyjaśniono, w jaki sposób wysyłać zapytania i aktualizować zapisane poświadczenia VxRail w programie VxRail Manager w wersji 7.0.x i 8.0.x.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Uwaga: Ten artykuł ma na celu pomóc w rozwiązywaniu problemów i weryfikacji problemów z kontem zarządzania VxRail z perspektywy VxRail, w tym w identyfikacji problemów związanych z synchronizacją kont, poświadczeniami i łącznością. Nie ma to być podstawowa procedura zmiany lub aktualizacji haseł konta zarządzania. Aby uzyskać obsługiwane procedury zmiany hasła i aktualizacji konta, wykonaj czynności opisane w odpowiednim podręczniku administracyjnym VxRail. Postępowanie zgodnie z podręcznikiem administracyjnym zapewnia prawidłową synchronizację zmian haseł we wszystkich komponentach VxRail i VMware oraz pomaga zapobiegać niezgodności kont, która może powodować problemy z kondycją klastra lub zarządzaniem.
Aby uzyskać aktualizacje hasła konta zarządzania, zapoznaj się z:
Zmiana hasła użytkownika
zarządzania VxRail Zmiana hasła użytkownika zarządzania hostem VMware ESXi Zmiana hasła użytkownika zarządzania hostem VMware ESXi (VxRail 8.0.320 i nowsze wersje)


Począwszy od VxRail w wersji 7.0.010, konta zarządzania hostami vCenter i ESXi są przechowywane w mikrousłudze skrytki.
Metoda wykonywania zapytań lub aktualizowania konta zarządzania zmieniła się w stosunku do poprzednich wersji.

Hasła, do których uzyskano dostęp poniżej, są zakodowane w formacie base64 i nie są w postaci zwykłego tekstu.

Wymagania wstępne

  1. Za pomocą protokołu SSH połącz się z VxRail Manager jako administrator "mystic"
  2. Przełącz się na użytkownika root. 
su -

Sprawdzanie istniejących zapisanych poświadczeń:

Odpytywanie konta zarządzania vCenter:

Polecenie do uruchomienia:

curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_vc'|jq
Przykładowe dane wyjściowe:
{
  "items": [
    {
      "connection_type": "OK",
      "credential_name": "management_account_vc",
      "is_found": true,
      "password": "xxxxxxxxxxx",
      "username": "management@localos"
    }
  ]
}


W tym przykładzie nazwa użytkownika konta zarządzania vCenter to management@localos, a zakodowane hasło to xxxxxxxxxxx.

Aby zdekodować hasło, użyj następującego polecenia.

echo -n 'xxxxxxxxxxx' | base64 -d

 Zapytanie dotyczące konta zarządzania hostem ESXi:

 

  1. Aby uzyskać dostęp do konta, należy znać kod Service Tag (ST) serwera PowerEdge — siedmioznakowy numer seryjny, taki jak AB1CDE2 — w celu uzyskania dostępu do określonych poświadczeń. 
    Zastąp wszystkie sekcje, które mają <host-SN> z kodem Service Tag.
    Na przykład można użyć następującej sekcji wtyczki VxRail, aby wyświetlić numery szeregowe i nazwę hosta:

    Zrzut ekranu portów seryjnych hosta we wtyczce 
  2. Użyj następującego polecenia, aby zebrać poświadczenia hosta VxRail, zastępując <host-SN> z kodem Service Tag serwera.
curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_esxi__<host-SN>'| jq

Użycie poprzedniego przykładu z kodem Service Tag:

curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_esxi__AB1CDE2'| jq

Wyjście:

{
  "items": [
    {
      "credential_name": "management_account_esxi__V015001",
      "is_found": true,
      "password": "XXXXXXXX",
      "username": "management"
    }
  ]
}

W tym przykładzie nazwa użytkownika konta zarządzania hostem ESXi to zarządzanie. Zakodowane hasło to XXXXXXXX.

Aby to zdekodować, użyj następującego polecenia:

echo -n 'XXXXXXXX' | base64 -d

 

Aktualizowanie zapisanych poświadczeń:

Zaktualizuj konto zarządzania vCenter:

  1. Zatrzymanie vmware-marvin Usługa:
systemctl stop vmware-marvin
  1. Aby zakodować hasło, uruchom poniższe polecenie, zastępując hasło: 
echo -n 'Password123!' | base64
UGFzc3dvcmQxMjMh

Plik -n jest konieczne, aby uniknąć wstawiania nowego znaku wiersza; W przeciwnym razie byłoby to inne hasło niż zamierzone.

  1. Zapytaj o bieżącą nazwę użytkownika konta zarządzania vCenter. Jeśli nie znasz nazwy użytkownika konta zarządzania vCenter, zapoznaj się z powyższą sekcją "Kwerenda konta zarządzania vCenter", aby zapytać o nazwę użytkownika.

  2. Aby zaktualizować konto zarządzania vCenter, uruchom poniższe polecenie i zamień VC_MGMT_USER_NAME and ENCODED_PASSWD_FROM_STEP_1:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_vc","username":"VC_MGMT_USER_NAME","password":"ENCODED_PASSWD_FROM_STEP_1"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'


Example:

curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_vc","username":"vxrm@localos","password":"UGFzc3dvcmQxMjMh"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
  1. Zaktualizuj hasło konta zarządzania z vCenter, przejdź do menu vSphere>Hamburger Menu>Administracja>Użytkownicy i grupy>, filtruj według domeny, w której istnieje konto zarządzania vCenter, edytuj konto i ustaw nowe hasło w postaci zwykłego tekstu.
  2. Początek vmware-marvin Usługa:
systemctl start vmware-marvin


Aktualizowanie konta zarządzania hostem ESXi

  1. Aby zakodować hasło, uruchom polecenie jak w poniższym przykładzie:
    Przykład:
echo -n 'Password123!' | base64
UGFzc3dvcmQxMjMh
  1. Należy znać numer seryjny (SN) lub kod Service Tag hosta ESXi.
  2. Należy znać nazwę użytkownika konta zarządzania hostem ESXi (uwaga: użytkownicy konta zarządzania i numery seryjne są wymienione w pliku wyjściowym VxVerify: vxverify_tests.json).
  3. Zatrzymanie vmware-marvin Usługa:
systemctl stop vmware-marvin
  1. Aby zaktualizować konto zarządzania hostem ESXi, uruchom poniższe polecenie i zamień ESX_MGMT_USER_NAME i ENCODED_PASSWD_FROM_STEP_1 i <host-SN>:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_esxi__<host-SN>","username":"ESXI_MGMT_USER_NAME","password":"ENCODED_PASSWD_FROM_STEP_1"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'


Example:

curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_esxi__V010101","username":"esxmgmt","password":"UGFzc3dvcmQxMjMh"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'


Jak odszyfrować hasło:

echo -n "VnhsYWJSQGlsMSE=" | base64 -d
VxlabR@il1!
  1. Przejdź do https://ESXiIPAddress i zaloguj się jako root. Kliknij opcję Manage Users>and Groups>Edit the ESXi management user>, ustaw nowe hasło w postaci zwykłego tekstu.
  2. Początek vmware-marvin Usługa:
systemctl start vmware-marvin


Po dokonaniu zmiany hasła: 

  1. Włącz monitorowanie kondycji z poziomu interfejsu > użytkownika VxRail, Health Monitoring, Health Monitoring > Status > Enable lub za pomocą interfejsu CLI
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" http://127.0.0.1/rest/vxm/internal/configservice/v1/configuration/keys/state_cluster_suppressed -d '{"value": "false"}'
  1. Uruchom ponownie usługę vmware-marvin usługa. 
systemctl restart vmware-marvin

Additional Information

Poświadczenia można przetestować, uruchamiając VxVerify, patrz artykuł: VxRail: Uruchamianie narzędzia VxRail Verify.

Affected Products

VxRail, VxRail Appliance Series, VxRail Software

Products

VxRail Appliance Series, VxRail Software
Article Properties
Article Number: 000157662
Article Type: How To
Last Modified: 14 Sep 2026
Version:  39
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.