VxRail: Så här frågar du eller uppdaterar hanteringskontot i VxRail version 7.0.x och 8.0.x
Summary: I den här artikeln beskrivs hur du frågar efter och uppdaterar de sparade VxRail-inloggningsuppgifterna i VxRail Manager i version 7.0.x och 8.0.x.
Instructions
Information om uppdateringar av lösenord för hanteringskonto finns i:
Ändra lösenordet för användare av VxRail-hantering
Ändra lösenordet
för VMware ESXi-värdhantering Ändra användarlösenordet för VMware ESXi-värdhantering (VxRail 8.0.320 och senare)
Från och med VxRail version 7.0.010 lagras vCenter- och ESXi-värdhanteringskontona i en lockbox-mikrotjänst.
Metoden för att fråga eller uppdatera hanteringskontot har ändrats från tidigare versioner.
Lösenorden som nås nedan är base64-kodade och inte i oformaterad text.
Förutsättningar
- SSH-anslut till VxRail Manager med hjälp av administratörsanvändaren mystic
- Växla till rotanvändaren.
su -
Fråga efter befintliga sparade inloggningsuppgifter:
Fråga vCenter-hanteringskontot:
Kommando för att köra:
curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_vc'|jq
Exempel på utdata:
{
"items": [
{
"connection_type": "OK",
"credential_name": "management_account_vc",
"is_found": true,
"password": "xxxxxxxxxxx",
"username": "management@localos"
}
]
}
I det här exemplet är användarnamnet för vCenter-hanteringskontot management@localosoch det kodade lösenordet är xxxxxxxxxxx.
Använd följande kommando för att avkoda lösenordet.
echo -n 'xxxxxxxxxxx' | base64 -d
Fråga ESXi-värdhanteringskontot:
- För att få åtkomst till kontot måste du känna till PowerEdge-service tag-numret (ST) – sju tecken, serienummer som AB1CDE2 – för att få tillgång till den specifika inloggningsuppgiften.
Ersätt alla avsnitt som har<host-SN>med service tag-numret.
Du kan till exempel använda följande avsnitt i VxRail-insticksprogrammet för att visa serienummer och värdnamn:
- Använd följande kommando för att samla in inloggningsuppgifterna för VxRail-värden och byt ut
<host-SN>med serverns service tag.
curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_esxi__<host-SN>'| jq
Med hjälp av Service Tag-numret i föregående exempel:
curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_esxi__AB1CDE2'| jq
Utdata:
{
"items": [
{
"credential_name": "management_account_esxi__V015001",
"is_found": true,
"password": "XXXXXXXX",
"username": "management"
}
]
}
I det här exemplet är användarnamnet för ESXi-värdhanteringskontot management. Det kodade lösenordet är XXXXXXXX.
Använd följande kommando för att avkoda:
echo -n 'XXXXXXXX' | base64 -d
Uppdatera sparade inloggningsuppgifter:
Uppdatera vCenter-hanteringskontot:
- Stoppa
vmware-marvinTjänst:
systemctl stop vmware-marvin
- Om du vill koda lösenordet kör du kommandot nedan och ersätter ditt lösenord:
echo -n 'Password123!' | base64 UGFzc3dvcmQxMjMh
Via -n är nödvändigt för att undvika att infoga ett nytt radtecken. Detta skulle annars vara ett annat lösenord än det avsedda.
- Fråga det aktuella användarnamnet för vCenter-hanteringskontot. Om du inte känner till användarnamnet för vCenter-hanteringskontot kan du läsa avsnittet "Fråga vCenter-hanteringskontot" ovan för att fråga efter användarnamnet.
- Om du vill uppdatera vCenter-hanteringskontot kör du kommandot nedan och ersätter
VC_MGMT_USER_NAME and ENCODED_PASSWD_FROM_STEP_1:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_vc","username":"VC_MGMT_USER_NAME","password":"ENCODED_PASSWD_FROM_STEP_1"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
Exempel:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_vc","username":"vxrm@localos","password":"UGFzc3dvcmQxMjMh"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
- Uppdatera lösenordet för hanteringskontot från vCenter, gå till vSphere>Hamburger Menu Administration>>Användare och grupper>filtrerar efter domän som vCenter-hanteringskontot finns i, redigerar kontot och anger det nya lösenordet i klartext.
- Starta
vmware-marvinTjänst:
systemctl start vmware-marvin
Uppdatera ESXi-värdhanteringskonto
- Om du vill koda lösenordet kör du kommandot som i exemplet nedan:
Exempel:
echo -n 'Password123!' | base64 UGFzc3dvcmQxMjMh
- Du bör känna till ESXi-värdens serienummer (SN) eller service tag.
- Du bör känna till användarnamnet för ESXi-värdhanteringskontot (obs! Användare av hanteringskonton och serienummer anges i VxVerify-utdatafilen:
vxverify_tests.json) - Stoppa
vmware-marvinTjänst:
systemctl stop vmware-marvin
- Om du vill uppdatera ESXi-värdhanteringskontot kör du kommandot nedan och ersätter
ESX_MGMT_USER_NAMEochENCODED_PASSWD_FROM_STEP_1och<host-SN>:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_esxi__<host-SN>","username":"ESXI_MGMT_USER_NAME","password":"ENCODED_PASSWD_FROM_STEP_1"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
Exempel:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_esxi__V010101","username":"esxmgmt","password":"UGFzc3dvcmQxMjMh"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
Så här dekrypterar du lösenordet:
echo -n "VnhsYWJSQGlsMSE=" | base64 -d VxlabR@il1!
- Navigera till
https://ESXiIPAddressoch logga in som root. Klicka på Manage>Users and Groups>Edit the ESXi management user>set the new plaintext password. - Starta
vmware-marvinTjänst:
systemctl start vmware-marvin
När du har ändrat lösenordet:
- Aktivera hälsoövervakning antingen från VxRail-gränssnittet > Hälsoövervakning Hälsoövervakningsstatus > > aktiverad eller med CLI.
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" http://127.0.0.1/rest/vxm/internal/configservice/v1/configuration/keys/state_cluster_suppressed -d '{"value": "false"}'
- Starta om
vmware-marvintjänsten.
systemctl restart vmware-marvin
Additional Information
Inloggningsuppgifterna kan testas genom att köra VxVerify. Se artikeln VxRail: Så här kör du VxRail Verify-verktyget.