VxRail: Sådan forespørger eller opdaterer du administrationskontoen i VxRail version 7.0.x og 8.0.x

Summary: I denne artikel forklares det, hvordan du forespørger på og opdaterer de gemte VxRail-legitimationsoplysninger i VxRail Manager i version 7.0.x og 8.0.x.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Fra og med VxRail version 7.0.010 gemmes vCenter- og ESXi-værtsadministrationskonti i en nøgleboks-mikroservice.
Metoden til forespørgsel eller opdatering af administrationskontoen er ændret i forhold til tidligere versioner.

Adgangskoderne, som du får adgang til nedenfor, er base64-kodede og ikke i almindelig tekst.

Forudsætninger

  1. SSH til VxRail Manager ved hjælp af administratorbrugeren "mystic"
  2. Skift til rodbrugeren. 
su -

Forespørgsel på eksisterende gemte loginoplysninger:

Forespørgsel på vCenter Management-konto:

Kommando til at køre:

curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_vc'|jq
Eksempel på output:
{
  "items": [
    {
      "connection_type": "OK",
      "credential_name": "management_account_vc",
      "is_found": true,
      "password": "xxxxxxxxxxx",
      "username": "management@localos"
    }
  ]
}


I dette eksempel er brugernavnet til vCenter-administrationskontoen management@localos, og den kodede adgangskode er xxxxxxxxxxx.

Brug følgende kommando til at afkode adgangskoden.

echo -n 'xxxxxxxxxxx' | base64 -d

 Forespørg på ESXi-værtsadministrationskonto:

1. For at få adgang til kontoen skal du kende PowerEdge-servicekoden (ST) – serie på syv tegn, f.eks. AB1CDE2 – for at få adgang til de specifikke legitimationsoplysninger. 
Erstat enhver sektion, der har <host-SN> med servicekoden.
Du kan f.eks. bruge følgende afsnit af VxRail-plug-in'et til at få vist serier og værtsnavnet:

Skærmbillede af værtsserier i plugin 

2. Brug følgende kommando til at indsamle legitimationsoplysninger til VxRail-værten, der erstatter <host-SN> med serverens servicekode.

curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_esxi__<host-SN>'| jq

Brug af det forrige eksempel på servicekode:

curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_esxi__AB1CDE2'| jq

Udgang:

{
  "items": [
    {
      "credential_name": "management_account_esxi__V015001",
      "is_found": true,
      "password": "XXXXXXXX",
      "username": "management"
    }
  ]
}

I dette eksempel er brugernavnet til ESXi-værtsadministrationskontoen administration. Den kodede adgangskode er XXXXXXXX.

Brug følgende kommando til at afkode:

echo -n 'XXXXXXXX' | base64 -d

 

Opdatering af gemte loginoplysninger:

Opdater vCenter-administrationskonto:

1. Stop vmware-marvin tjeneste:

systemctl stop vmware-marvin

2. For at kode adgangskoden skal du køre kommandoen nedenfor og erstatte din adgangskode: 

echo -n 'Password123!' | base64
UGFzc3dvcmQxMjMh

-n er nødvendigt for at undgå at indsætte et nyt linjetegn; Ellers ville det være en anden adgangskode end tilsigtet.

3. Forespørg på det aktuelle brugernavn til vCenter-administrationskontoen. Hvis du ikke kender brugernavnet til vCenter-administrationskontoen, skal du se ovenstående afsnit "Forespørg på vCenter-administrationskonto" for at forespørge på brugernavnet.

4. For at opdatere vCenter Management-konto skal du køre under kommando og erstatte VC_MGMT_USER_NAME and ENCODED_PASSWD_FROM_STEP_1:

curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_vc","username":"VC_MGMT_USER_NAME","password":"ENCODED_PASSWD_FROM_STEP_1"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'


Eksempel:

curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_vc","username":"vxrm@localos","password":"UGFzc3dvcmQxMjMh"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'

5. Opdater adgangskoden til administrationskontoen fra vCenter, gå til vSphere>Hamburger-menuen Administration>>Brugere og grupper>filtrer efter domæne, som vCenter Management-kontoen findes i, rediger kontoen, og angiv den nye adgangskode i klartekst.

6. Start vmware-marvin tjeneste:

systemctl start vmware-marvin


Opdater ESXi-værtsadministrationskonto

1. For at kode adgangskoden skal du køre kommandoen som i eksemplet nedenfor:
Eksempel:

echo -n 'Password123!' | base64
UGFzc3dvcmQxMjMh

2. Du skal kende ESXi-værtens serienummer (SN) eller servicekode.
3. Du skal kende brugernavnet til ESXi-værtsadministrationskontoen (bemærk: Administrationskontobrugere og serienumrene er angivet i VxVerify-outputfilen: vxverify_tests.json)

4. Stop vmware-marvin tjeneste:

systemctl stop vmware-marvin

5. For at opdatere ESXi host management-konto skal du køre nedenstående kommando og erstatte ESX_MGMT_USER_NAME og ENCODED_PASSWD_FROM_STEP_1 og <host-SN>:

curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_esxi__<host-SN>","username":"ESXI_MGMT_USER_NAME","password":"ENCODED_PASSWD_FROM_STEP_1"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'


Eksempel:

curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_esxi__V010101","username":"esxmgmt","password":"UGFzc3dvcmQxMjMh"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'


Sådan dekrypteres adgangskoden:

echo -n "VnhsYWJSQGlsMSE=" | base64 -d
VxlabR@il1!

6. Gå til https://ESXiIPAddress og log ind som root. Klik på Administrer>brugere og grupper>Rediger ESXi-administrationsbrugeren>Angiv den nye adgangskode til klartekst.

7. Start vmware-marvin tjeneste:

systemctl start vmware-marvin


Når du har foretaget en ændring af adgangskoden: 

1. Aktivér tilstandsovervågning enten fra VxRail-brugergrænsefladen Tilstandsovervågning >>Sundhedsovervågningsstatus>Aktivér eller ved hjælp af CLI. 

curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" http://127.0.0.1/rest/vxm/internal/configservice/v1/configuration/keys/state_cluster_suppressed -d '{"value": "false"}'

2. Genstart vmware-marvin tjeneste. 

systemctl restart vmware-marvin

Additional Information

Legitimationsoplysningerne kan testes ved at køre VxVerify, se artiklen: VxRail: Sådan kører du værktøjet VxRail Verify.

Affected Products

VxRail, VxRail Appliance Series, VxRail Software

Products

VxRail Appliance Series, VxRail Software
Article Properties
Article Number: 000157662
Article Type: How To
Last Modified: 27 Mar 2026
Version:  38
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.