VxRail: Slik spør eller oppdaterer du administrasjonskontoen i VxRail, versjon 7.0.x og 8.0.x
Summary: Denne artikkelen forklarer hvordan du spør etter og oppdaterer lagret VxRail-legitimasjon i VxRail Manager i versjon 7.0.x og 8.0.x.
Instructions
For oppdateringer av administrasjonspassord kan du se:
Endre passordet til en bruker
for VxRail-administrasjon Endre brukerpassordet for VMware ESXi-vertsadministrasjon Endre brukerpassordet for VMware ESXi-vertsadministrasjon (VxRail 8.0.320 og nyere)
Fra og med VxRail versjon 7.0.010 lagres vCenter- og ESXi-vertsadministrasjonskontoene i en Lockbox-mikrotjeneste.
Metoden for å spørre eller oppdatere administrasjonskontoen er endret fra tidligere versjoner.
Passordene som du finner nedenfor er base64-kodet og ikke i ren tekst.
Forutsetninger
- SSH til VxRail Manager ved hjelp av administratorbrukeren "mystic"
- Bytt til rotbrukeren.
su -
Utføre spørring av eksisterende lagret legitimasjon:
Spørre vCenter-administrasjonskontoen:
Kommando for å kjøre:
curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_vc'|jq
Eksempel på utdata:
{
"items": [
{
"connection_type": "OK",
"credential_name": "management_account_vc",
"is_found": true,
"password": "xxxxxxxxxxx",
"username": "management@localos"
}
]
}
I dette eksempelet er brukernavnet for vCenter-administrasjonskontoen management@localos, og det kodede passordet er xxxxxxxxxxx.
For å dekode passordet, bruk følgende kommando.
echo -n 'xxxxxxxxxxx' | base64 -d
Query ESXi host management-konto:
- For å få tilgang til kontoen må du kjenne til PowerEdge Service Tag (ST) – seriell på sju tegn, for eksempel AB1CDE2 – for å få tilgang til den spesifikke legitimasjonen.
Erstatt alle inndelinger som har<host-SN>med service-ID-en.
Du kan for eksempel bruke følgende del av VxRail-pluginen for å vise serier og vertsnavnet:
- Bruk følgende kommando for å samle inn VxRail-vertslegitimasjon for å erstatte
<host-SN>med serverens service-ID.
curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_esxi__<host-SN>'| jq
Ved hjelp av forrige eksempel Service-ID:
curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_esxi__AB1CDE2'| jq
Konklusjon:
{
"items": [
{
"credential_name": "management_account_esxi__V015001",
"is_found": true,
"password": "XXXXXXXX",
"username": "management"
}
]
}
I dette eksempelet er brukernavnet for ESXi-vertsadministrasjonskontoen administrasjon. Det kodede passordet er XXXXXXXX.
For å dekode, bruk følgende kommando:
echo -n 'XXXXXXXX' | base64 -d
Oppdatere lagret legitimasjon:
Oppdater vCenter-administrasjonskontoen:
- Stopp
vmware-marvinTjeneste:
systemctl stop vmware-marvin
- Hvis du vil kode passordet, kjører du kommandoen nedenfor for å erstatte passordet:
echo -n 'Password123!' | base64 UGFzc3dvcmQxMjMh
Meldingen -n er nødvendig for å unngå å sette inn et nytt linjetegn; Dette ville ellers være et annet passord enn tiltenkt.
- Spør etter gjeldende brukernavn for vCenter-administrasjonskontoen. Hvis du ikke vet brukernavnet for vCenter-administrasjonskontoen, kan du se delen «Spørring om vCenter-administrasjonskonto» ovenfor for å spørre om brukernavnet.
- Hvis du vil oppdatere vCenter-administrasjonskontoen, kjører du under kommandoen og erstatter -
VC_MGMT_USER_NAME and ENCODED_PASSWD_FROM_STEP_1:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_vc","username":"VC_MGMT_USER_NAME","password":"ENCODED_PASSWD_FROM_STEP_1"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
Eksempel:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_vc","username":"vxrm@localos","password":"UGFzc3dvcmQxMjMh"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
- Oppdater passordet for administrasjonskontoen fra vCenter, gå til vSphere>Hamburger Menu>Administration>Users and Groups>filtrer etter domene som vCenter-administrasjonskontoen finnes i, rediger kontoen og angi det nye klartekstpassordet.
- Start
vmware-marvinTjeneste:
systemctl start vmware-marvin
Oppdater ESXi-vertsadministrasjonskontoen
- For å kode passordet, kjør kommandoen som i eksemplet nedenfor:
Eksempel:
echo -n 'Password123!' | base64 UGFzc3dvcmQxMjMh
- Du bør kjenne til ESXi-vertsserienummeret (SN) eller service-ID-en.
- Du bør vite brukernavnet for ESXi-vertsadministrasjonskontoen (merk: Brukere av administrasjonskontoen og serienumrene er oppført i VxVerify-utdatafilen:
vxverify_tests.json) - Stopp
vmware-marvinTjeneste:
systemctl stop vmware-marvin
- Hvis du vil oppdatere ESXi-vertsadministrasjonskontoen, kjører du kommandoen nedenfor og erstatter -
ESX_MGMT_USER_NAMEogENCODED_PASSWD_FROM_STEP_1og<host-SN>:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_esxi__<host-SN>","username":"ESXI_MGMT_USER_NAME","password":"ENCODED_PASSWD_FROM_STEP_1"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
Eksempel:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_esxi__V010101","username":"esxmgmt","password":"UGFzc3dvcmQxMjMh"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
Slik dekrypterer du passordet:
echo -n "VnhsYWJSQGlsMSE=" | base64 -d VxlabR@il1!
- Naviger til
https://ESXiIPAddressog logg inn som root. Klikk på Administrer>brukere og grupper>Rediger ESXi-administrasjonsbrukeren>Angi det nye klartekstpassordet. - Start
vmware-marvinTjeneste:
systemctl start vmware-marvin
Etter at du har endret passordet:
- Aktiver tilstandsovervåking enten fra VxRail-brukergrensesnittet>, tilstandsovervåking>, tilstandsovervåking Aktiver > eller ved hjelp av CLI.
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" http://127.0.0.1/rest/vxm/internal/configservice/v1/configuration/keys/state_cluster_suppressed -d '{"value": "false"}'
- Start skjermen på nytt
vmware-marvintjeneste.
systemctl restart vmware-marvin
Additional Information
Legitimasjonen kan testes ved å kjøre VxVerify. Se artikkelen: VxRail: How to run the VxRail Verify tool.