VxRail: Slik spør eller oppdaterer du administrasjonskontoen i VxRail, versjon 7.0.x og 8.0.x

Summary: Denne artikkelen forklarer hvordan du spør etter og oppdaterer lagret VxRail-legitimasjon i VxRail Manager i versjon 7.0.x og 8.0.x.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Merk: Denne artikkelen er ment å hjelpe deg med feilsøking og validering av problemer med VxRail-administrasjonskontoer fra VxRail-perspektivet, inkludert identifisering av kontosynkronisering, legitimasjon og tilkoblingsrelaterte problemer. Det er ikke ment å være den primære prosedyren for å endre eller oppdatere passord for administrasjonskontoen. For støttede prosedyrer for passordendring og kontooppdatering bruker du trinnene som er dokumentert i den gjeldende administrasjonsveiledningen for VxRail. Hvis du følger administrasjonsveiledningen, sikrer du at passordendringer synkroniseres riktig på tvers av alle VxRail- og VMware-komponenter, og bidrar til å forhindre kontoavvik som kan føre til problemer med klyngetilstand eller administrasjon.
For oppdateringer av administrasjonspassord kan du se:
Endre passordet til en bruker
for VxRail-administrasjon Endre brukerpassordet for VMware ESXi-vertsadministrasjon Endre brukerpassordet for VMware ESXi-vertsadministrasjon (VxRail 8.0.320 og nyere)


Fra og med VxRail versjon 7.0.010 lagres vCenter- og ESXi-vertsadministrasjonskontoene i en Lockbox-mikrotjeneste.
Metoden for å spørre eller oppdatere administrasjonskontoen er endret fra tidligere versjoner.

Passordene som du finner nedenfor er base64-kodet og ikke i ren tekst.

Forutsetninger

  1. SSH til VxRail Manager ved hjelp av administratorbrukeren "mystic"
  2. Bytt til rotbrukeren. 
su -

Utføre spørring av eksisterende lagret legitimasjon:

Spørre vCenter-administrasjonskontoen:

Kommando for å kjøre:

curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_vc'|jq
Eksempel på utdata:
{
  "items": [
    {
      "connection_type": "OK",
      "credential_name": "management_account_vc",
      "is_found": true,
      "password": "xxxxxxxxxxx",
      "username": "management@localos"
    }
  ]
}


I dette eksempelet er brukernavnet for vCenter-administrasjonskontoen management@localos, og det kodede passordet er xxxxxxxxxxx.

For å dekode passordet, bruk følgende kommando.

echo -n 'xxxxxxxxxxx' | base64 -d

 Query ESXi host management-konto:

 

  1. For å få tilgang til kontoen må du kjenne til PowerEdge Service Tag (ST) – seriell på sju tegn, for eksempel AB1CDE2 – for å få tilgang til den spesifikke legitimasjonen. 
    Erstatt alle inndelinger som har <host-SN> med service-ID-en.
    Du kan for eksempel bruke følgende del av VxRail-pluginen for å vise serier og vertsnavnet:

    Skjermbilde av vertsserier i plugin-modulen 
  2. Bruk følgende kommando for å samle inn VxRail-vertslegitimasjon for å erstatte <host-SN> med serverens service-ID.
curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_esxi__<host-SN>'| jq

Ved hjelp av forrige eksempel Service-ID:

curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_esxi__AB1CDE2'| jq

Konklusjon:

{
  "items": [
    {
      "credential_name": "management_account_esxi__V015001",
      "is_found": true,
      "password": "XXXXXXXX",
      "username": "management"
    }
  ]
}

I dette eksempelet er brukernavnet for ESXi-vertsadministrasjonskontoen administrasjon. Det kodede passordet er XXXXXXXX.

For å dekode, bruk følgende kommando:

echo -n 'XXXXXXXX' | base64 -d

 

Oppdatere lagret legitimasjon:

Oppdater vCenter-administrasjonskontoen:

  1. Stopp vmware-marvin Tjeneste:
systemctl stop vmware-marvin
  1. Hvis du vil kode passordet, kjører du kommandoen nedenfor for å erstatte passordet: 
echo -n 'Password123!' | base64
UGFzc3dvcmQxMjMh

Meldingen -n er nødvendig for å unngå å sette inn et nytt linjetegn; Dette ville ellers være et annet passord enn tiltenkt.

  1. Spør etter gjeldende brukernavn for vCenter-administrasjonskontoen. Hvis du ikke vet brukernavnet for vCenter-administrasjonskontoen, kan du se delen «Spørring om vCenter-administrasjonskonto» ovenfor for å spørre om brukernavnet.

  2. Hvis du vil oppdatere vCenter-administrasjonskontoen, kjører du under kommandoen og erstatter - VC_MGMT_USER_NAME and ENCODED_PASSWD_FROM_STEP_1:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_vc","username":"VC_MGMT_USER_NAME","password":"ENCODED_PASSWD_FROM_STEP_1"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'


Eksempel:

curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_vc","username":"vxrm@localos","password":"UGFzc3dvcmQxMjMh"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
  1. Oppdater passordet for administrasjonskontoen fra vCenter, gå til vSphere>Hamburger Menu>Administration>Users and Groups>filtrer etter domene som vCenter-administrasjonskontoen finnes i, rediger kontoen og angi det nye klartekstpassordet.
  2. Start vmware-marvin Tjeneste:
systemctl start vmware-marvin


Oppdater ESXi-vertsadministrasjonskontoen

  1. For å kode passordet, kjør kommandoen som i eksemplet nedenfor:
    Eksempel:
echo -n 'Password123!' | base64
UGFzc3dvcmQxMjMh
  1. Du bør kjenne til ESXi-vertsserienummeret (SN) eller service-ID-en.
  2. Du bør vite brukernavnet for ESXi-vertsadministrasjonskontoen (merk: Brukere av administrasjonskontoen og serienumrene er oppført i VxVerify-utdatafilen: vxverify_tests.json)
  3. Stopp vmware-marvin Tjeneste:
systemctl stop vmware-marvin
  1. Hvis du vil oppdatere ESXi-vertsadministrasjonskontoen, kjører du kommandoen nedenfor og erstatter - ESX_MGMT_USER_NAME og ENCODED_PASSWD_FROM_STEP_1 og <host-SN>:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_esxi__<host-SN>","username":"ESXI_MGMT_USER_NAME","password":"ENCODED_PASSWD_FROM_STEP_1"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'


Eksempel:

curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_esxi__V010101","username":"esxmgmt","password":"UGFzc3dvcmQxMjMh"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'


Slik dekrypterer du passordet:

echo -n "VnhsYWJSQGlsMSE=" | base64 -d
VxlabR@il1!
  1. Naviger til https://ESXiIPAddress og logg inn som root. Klikk på Administrer>brukere og grupper>Rediger ESXi-administrasjonsbrukeren>Angi det nye klartekstpassordet.
  2. Start vmware-marvin Tjeneste:
systemctl start vmware-marvin


Etter at du har endret passordet: 

  1. Aktiver tilstandsovervåking enten fra VxRail-brukergrensesnittet>, tilstandsovervåking>, tilstandsovervåking Aktiver > eller ved hjelp av CLI. 
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" http://127.0.0.1/rest/vxm/internal/configservice/v1/configuration/keys/state_cluster_suppressed -d '{"value": "false"}'
  1. Start skjermen på nytt vmware-marvin tjeneste. 
systemctl restart vmware-marvin

Additional Information

Legitimasjonen kan testes ved å kjøre VxVerify. Se artikkelen: VxRail: How to run the VxRail Verify tool.

Affected Products

VxRail, VxRail Appliance Series, VxRail Software

Products

VxRail Appliance Series, VxRail Software
Article Properties
Article Number: 000157662
Article Type: How To
Last Modified: 14 Sep 2026
Version:  39
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.