VxRail: Sådan forespørger eller opdaterer du administrationskontoen i VxRail version 7.0.x og 8.0.x
Summary: I denne artikel forklares det, hvordan du forespørger på og opdaterer de gemte VxRail-legitimationsoplysninger i VxRail Manager i version 7.0.x og 8.0.x.
Instructions
Fra og med VxRail version 7.0.010 gemmes vCenter- og ESXi-værtsadministrationskonti i en nøgleboks-mikroservice.
Metoden til forespørgsel eller opdatering af administrationskontoen er ændret i forhold til tidligere versioner.
Adgangskoderne, som du får adgang til nedenfor, er base64-kodede og ikke i almindelig tekst.
Forudsætninger
- SSH til VxRail Manager ved hjælp af administratorbrugeren "mystic"
- Skift til rodbrugeren.
su -
Forespørgsel på eksisterende gemte loginoplysninger:
Forespørgsel på vCenter Management-konto:
Kommando til at køre:
curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_vc'|jq
Eksempel på output:
{
"items": [
{
"connection_type": "OK",
"credential_name": "management_account_vc",
"is_found": true,
"password": "xxxxxxxxxxx",
"username": "management@localos"
}
]
}
I dette eksempel er brugernavnet til vCenter-administrationskontoen management@localos, og den kodede adgangskode er xxxxxxxxxxx.
Brug følgende kommando til at afkode adgangskoden.
echo -n 'xxxxxxxxxxx' | base64 -d
Forespørg på ESXi-værtsadministrationskonto:
1. For at få adgang til kontoen skal du kende PowerEdge-servicekoden (ST) – serie på syv tegn, f.eks. AB1CDE2 – for at få adgang til de specifikke legitimationsoplysninger.
Erstat enhver sektion, der har <host-SN> med servicekoden.
Du kan f.eks. bruge følgende afsnit af VxRail-plug-in'et til at få vist serier og værtsnavnet:
2. Brug følgende kommando til at indsamle legitimationsoplysninger til VxRail-værten, der erstatter <host-SN> med serverens servicekode.
curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_esxi__<host-SN>'| jq
Brug af det forrige eksempel på servicekode:
curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_esxi__AB1CDE2'| jq
Udgang:
{
"items": [
{
"credential_name": "management_account_esxi__V015001",
"is_found": true,
"password": "XXXXXXXX",
"username": "management"
}
]
}
I dette eksempel er brugernavnet til ESXi-værtsadministrationskontoen administration. Den kodede adgangskode er XXXXXXXX.
Brug følgende kommando til at afkode:
echo -n 'XXXXXXXX' | base64 -d
Opdatering af gemte loginoplysninger:
Opdater vCenter-administrationskonto:
1. Stop vmware-marvin tjeneste:
systemctl stop vmware-marvin
2. For at kode adgangskoden skal du køre kommandoen nedenfor og erstatte din adgangskode:
echo -n 'Password123!' | base64 UGFzc3dvcmQxMjMh
-n er nødvendigt for at undgå at indsætte et nyt linjetegn; Ellers ville det være en anden adgangskode end tilsigtet.
3. Forespørg på det aktuelle brugernavn til vCenter-administrationskontoen. Hvis du ikke kender brugernavnet til vCenter-administrationskontoen, skal du se ovenstående afsnit "Forespørg på vCenter-administrationskonto" for at forespørge på brugernavnet.
4. For at opdatere vCenter Management-konto skal du køre under kommando og erstatte VC_MGMT_USER_NAME and ENCODED_PASSWD_FROM_STEP_1:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_vc","username":"VC_MGMT_USER_NAME","password":"ENCODED_PASSWD_FROM_STEP_1"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
Eksempel:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_vc","username":"vxrm@localos","password":"UGFzc3dvcmQxMjMh"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
5. Opdater adgangskoden til administrationskontoen fra vCenter, gå til vSphere>Hamburger-menuen Administration>>Brugere og grupper>filtrer efter domæne, som vCenter Management-kontoen findes i, rediger kontoen, og angiv den nye adgangskode i klartekst.
6. Start vmware-marvin tjeneste:
systemctl start vmware-marvin
Opdater ESXi-værtsadministrationskonto
1. For at kode adgangskoden skal du køre kommandoen som i eksemplet nedenfor:
Eksempel:
echo -n 'Password123!' | base64 UGFzc3dvcmQxMjMh
2. Du skal kende ESXi-værtens serienummer (SN) eller servicekode.
3. Du skal kende brugernavnet til ESXi-værtsadministrationskontoen (bemærk: Administrationskontobrugere og serienumrene er angivet i VxVerify-outputfilen: vxverify_tests.json)
4. Stop vmware-marvin tjeneste:
systemctl stop vmware-marvin
5. For at opdatere ESXi host management-konto skal du køre nedenstående kommando og erstatte ESX_MGMT_USER_NAME og ENCODED_PASSWD_FROM_STEP_1 og <host-SN>:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_esxi__<host-SN>","username":"ESXI_MGMT_USER_NAME","password":"ENCODED_PASSWD_FROM_STEP_1"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
Eksempel:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_esxi__V010101","username":"esxmgmt","password":"UGFzc3dvcmQxMjMh"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
Sådan dekrypteres adgangskoden:
echo -n "VnhsYWJSQGlsMSE=" | base64 -d VxlabR@il1!
6. Gå til https://ESXiIPAddress og log ind som root. Klik på Administrer>brugere og grupper>Rediger ESXi-administrationsbrugeren>Angiv den nye adgangskode til klartekst.
7. Start vmware-marvin tjeneste:
systemctl start vmware-marvin
Når du har foretaget en ændring af adgangskoden:
1. Aktivér tilstandsovervågning enten fra VxRail-brugergrænsefladen Tilstandsovervågning >>Sundhedsovervågningsstatus>Aktivér eller ved hjælp af CLI.
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" http://127.0.0.1/rest/vxm/internal/configservice/v1/configuration/keys/state_cluster_suppressed -d '{"value": "false"}'
2. Genstart vmware-marvin tjeneste.
systemctl restart vmware-marvin
Additional Information
Legitimationsoplysningerne kan testes ved at køre VxVerify, se artiklen: VxRail: Sådan kører du værktøjet VxRail Verify.