VxRail: Så här frågar du eller uppdaterar hanteringskontot i VxRail version 7.0.x och 8.0.x

Summary: I den här artikeln beskrivs hur du frågar efter och uppdaterar de sparade VxRail-inloggningsuppgifterna i VxRail Manager i version 7.0.x och 8.0.x.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Notera: Den här artikeln är avsedd att vara till hjälp vid felsökning och validering av problem med VxRail-hanteringskonton ur ett VxRail-perspektiv, inklusive identifiering av kontosynkroniserings-, autentiserings- och anslutningsrelaterade problem. Det är inte avsett att vara den primära proceduren för att ändra eller uppdatera lösenord för hanteringskonton. Använd stegen som beskrivs i tillämplig VxRail-administrationsmanual för lösenordsändring och kontouppdatering för de procedurer som stöds. Genom att följa administrationsmanualen kan du se till att lösenordsändringar synkroniseras korrekt mellan alla VxRail- och VMware-komponenter och förhindra kontomatchningar som kan leda till klusterhälsa eller hanteringsproblem.
Information om uppdateringar av lösenord för hanteringskonto finns i:
Ändra lösenordet för användare av VxRail-hantering
Ändra lösenordet
för VMware ESXi-värdhantering Ändra användarlösenordet för VMware ESXi-värdhantering (VxRail 8.0.320 och senare)

Från och med VxRail version 7.0.010 lagras vCenter- och ESXi-värdhanteringskontona i en lockbox-mikrotjänst.
Metoden för att fråga eller uppdatera hanteringskontot har ändrats från tidigare versioner.

Lösenorden som nås nedan är base64-kodade och inte i oformaterad text.

Förutsättningar

  1. SSH-anslut till VxRail Manager med hjälp av administratörsanvändaren mystic
  2. Växla till rotanvändaren. 
su -

Fråga efter befintliga sparade inloggningsuppgifter:

Fråga vCenter-hanteringskontot:

Kommando för att köra:

curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_vc'|jq
Exempel på utdata:
{
  "items": [
    {
      "connection_type": "OK",
      "credential_name": "management_account_vc",
      "is_found": true,
      "password": "xxxxxxxxxxx",
      "username": "management@localos"
    }
  ]
}


I det här exemplet är användarnamnet för vCenter-hanteringskontot management@localosoch det kodade lösenordet är xxxxxxxxxxx.

Använd följande kommando för att avkoda lösenordet.

echo -n 'xxxxxxxxxxx' | base64 -d

 Fråga ESXi-värdhanteringskontot:

 

  1. För att få åtkomst till kontot måste du känna till PowerEdge-service tag-numret (ST) – sju tecken, serienummer som AB1CDE2 – för att få tillgång till den specifika inloggningsuppgiften. 
    Ersätt alla avsnitt som har <host-SN> med service tag-numret.
    Du kan till exempel använda följande avsnitt i VxRail-insticksprogrammet för att visa serienummer och värdnamn:

    Skärmbild av värdserier i plugin-programmet 
  2. Använd följande kommando för att samla in inloggningsuppgifterna för VxRail-värden och byt ut <host-SN> med serverns service tag.
curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_esxi__<host-SN>'| jq

Med hjälp av Service Tag-numret i föregående exempel:

curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_esxi__AB1CDE2'| jq

Utdata:

{
  "items": [
    {
      "credential_name": "management_account_esxi__V015001",
      "is_found": true,
      "password": "XXXXXXXX",
      "username": "management"
    }
  ]
}

I det här exemplet är användarnamnet för ESXi-värdhanteringskontot management. Det kodade lösenordet är XXXXXXXX.

Använd följande kommando för att avkoda:

echo -n 'XXXXXXXX' | base64 -d

 

Uppdatera sparade inloggningsuppgifter:

Uppdatera vCenter-hanteringskontot:

  1. Stoppa vmware-marvin Tjänst:
systemctl stop vmware-marvin
  1. Om du vill koda lösenordet kör du kommandot nedan och ersätter ditt lösenord: 
echo -n 'Password123!' | base64
UGFzc3dvcmQxMjMh

Via -n är nödvändigt för att undvika att infoga ett nytt radtecken. Detta skulle annars vara ett annat lösenord än det avsedda.

  1. Fråga det aktuella användarnamnet för vCenter-hanteringskontot. Om du inte känner till användarnamnet för vCenter-hanteringskontot kan du läsa avsnittet "Fråga vCenter-hanteringskontot" ovan för att fråga efter användarnamnet.

  2. Om du vill uppdatera vCenter-hanteringskontot kör du kommandot nedan och ersätter VC_MGMT_USER_NAME and ENCODED_PASSWD_FROM_STEP_1:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_vc","username":"VC_MGMT_USER_NAME","password":"ENCODED_PASSWD_FROM_STEP_1"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'


Exempel:

curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_vc","username":"vxrm@localos","password":"UGFzc3dvcmQxMjMh"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
  1. Uppdatera lösenordet för hanteringskontot från vCenter, gå till vSphere>Hamburger Menu Administration>>Användare och grupper>filtrerar efter domän som vCenter-hanteringskontot finns i, redigerar kontot och anger det nya lösenordet i klartext.
  2. Starta vmware-marvin Tjänst:
systemctl start vmware-marvin


Uppdatera ESXi-värdhanteringskonto

  1. Om du vill koda lösenordet kör du kommandot som i exemplet nedan:
    Exempel:
echo -n 'Password123!' | base64
UGFzc3dvcmQxMjMh
  1. Du bör känna till ESXi-värdens serienummer (SN) eller service tag.
  2. Du bör känna till användarnamnet för ESXi-värdhanteringskontot (obs! Användare av hanteringskonton och serienummer anges i VxVerify-utdatafilen: vxverify_tests.json)
  3. Stoppa vmware-marvin Tjänst:
systemctl stop vmware-marvin
  1. Om du vill uppdatera ESXi-värdhanteringskontot kör du kommandot nedan och ersätter ESX_MGMT_USER_NAME och ENCODED_PASSWD_FROM_STEP_1 och <host-SN>:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_esxi__<host-SN>","username":"ESXI_MGMT_USER_NAME","password":"ENCODED_PASSWD_FROM_STEP_1"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'


Exempel:

curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_esxi__V010101","username":"esxmgmt","password":"UGFzc3dvcmQxMjMh"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'


Så här dekrypterar du lösenordet:

echo -n "VnhsYWJSQGlsMSE=" | base64 -d
VxlabR@il1!
  1. Navigera till https://ESXiIPAddress och logga in som root. Klicka på Manage>Users and Groups>Edit the ESXi management user>set the new plaintext password.
  2. Starta vmware-marvin Tjänst:
systemctl start vmware-marvin


När du har ändrat lösenordet: 

  1. Aktivera hälsoövervakning antingen från VxRail-gränssnittet > Hälsoövervakning Hälsoövervakningsstatus > > aktiverad eller med CLI. 
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" http://127.0.0.1/rest/vxm/internal/configservice/v1/configuration/keys/state_cluster_suppressed -d '{"value": "false"}'
  1. Starta om vmware-marvin tjänsten. 
systemctl restart vmware-marvin

Additional Information

Inloggningsuppgifterna kan testas genom att köra VxVerify. Se artikeln VxRail: Så här kör du VxRail Verify-verktyget.

Affected Products

VxRail, VxRail Appliance Series, VxRail Software

Products

VxRail Appliance Series, VxRail Software
Article Properties
Article Number: 000157662
Article Type: How To
Last Modified: 14 Sep 2026
Version:  39
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.