VxRail: VxRail Sürüm 7.0.x ve 8.0.x te Yönetim Hesabını Sorgulama veya Güncelleştirme
Summary: Bu makalede, 7.0.x ve 8.0.x sürümlerinde VxRail Manager'da kaydedilen VxRail kimlik bilgilerinin nasıl sorgulanacağı ve güncelleneceği açıklanmaktadır.
Instructions
Yönetim hesabı parola güncelleştirmeleri için bkz.
VxRail yönetim kullanıcısının
parolasını değiştirme VMware ESXi ana bilgisayar yönetim kullanıcı parolasını
değiştirme VMware ESXi ana bilgisayar yönetimi kullanıcı parolasını değiştirme (VxRail 8.0.320 ve üzeri)
VxRail sürüm 7.0.010'dan başlayarak, vCenter ve ESXi ana bilgisayar yönetim hesapları bir kasa mikro hizmetinde depolanır.
Yönetim hesabını sorgulama veya güncelleştirme yöntemi önceki sürümlere göre değişmiştir.
Aşağıda erişilen parolalar base64 ile kodlanmıştır ve düz metin olarak yazılmamıştır.
Ön koşullar
- 'mystic' yönetici kullanıcısını kullanarak VxRail Manager'a SSH uygulayın
- Kök kullanıcıya geçin.
su -
Mevcut kayıtlı kimlik bilgilerini sorgulama:
Querying vCenter management account:
Çalıştırma komutu:
curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_vc'|jq
Örnek çıktı:
{
"items": [
{
"connection_type": "OK",
"credential_name": "management_account_vc",
"is_found": true,
"password": "xxxxxxxxxxx",
"username": "management@localos"
}
]
}
Bu örnekte vCenter yönetim hesabının kullanıcı adı şu şekildedir: management@localosve kodlanmış parola xxxxxxxxxxx.
Parolanın kodunu çözmek için aşağıdaki komutu kullanın.
echo -n 'xxxxxxxxxxx' | base64 -d
ESXi ana bilgisayarı yönetim hesabını sorgulayın:
- Hesaba erişmek için belirli kimlik bilgilerine erişmek üzere PowerEdge Servis Etiketini (ST) (AB1CDE2 gibi yedi karakterlik seri) bilmeniz gerekir.
Şu özelliklere sahip tüm bölümleri değiştirin:<host-SN>Servis Etiketi ile.
Örneğin, serileri ve ana bilgisayar adını görüntülemek için VxRail eklentisinin aşağıdaki bölümünü kullanabilirsiniz:
- VxRail ana bilgisayar kimlik bilgilerini toplamak için aşağıdaki komutu kullanın.
<host-SN>sunucunun Servis Etiketi ile.
curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_esxi__<host-SN>'| jq
Önceki örnek Servis Etiketini kullanarak:
curl --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -X GET 'http://localhost/rest/vxm/internal/lockbox/v1/credentials?lockbox_name=SYSTEM&credential_names=management_account_esxi__AB1CDE2'| jq
Çıktı:
{
"items": [
{
"credential_name": "management_account_esxi__V015001",
"is_found": true,
"password": "XXXXXXXX",
"username": "management"
}
]
}
Bu örnekte, ESXi ana bilgisayar yönetim hesabı kullanıcı adı management'tır. Kodlanmış parola XXXXXXXX şeklindedir.
Kodunu çözmek için aşağıdaki komutu kullanın:
echo -n 'XXXXXXXX' | base64 -d
Kaydedilen kimlik bilgilerini güncelleme:
VCenter yönetim hesabını güncelleştirin:
- Durdurma
vmware-marvinHizmet:
systemctl stop vmware-marvin
- Parolayı kodlamak için, parolanızın yerine aşağıdaki komutu çalıştırın:
echo -n 'Password123!' | base64 UGFzc3dvcmQxMjMh
Trafik -n yeni bir satır karakteri eklemekten kaçınmak için gereklidir; Aksi takdirde bu, amaçlanandan farklı bir parola olacaktır.
- Geçerli vCenter yönetim hesabı kullanıcı adını sorgulayın. vCenter yönetim hesabı kullanıcı adını bilmiyorsanız kullanıcı adını sorgulamak için yukarıdaki "vCenter yönetim hesabını sorgulama" bölümüne bakın.
- VCenter yönetim hesabını güncelleştirmek için aşağıdaki komutu çalıştırın ve
VC_MGMT_USER_NAME and ENCODED_PASSWD_FROM_STEP_1:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_vc","username":"VC_MGMT_USER_NAME","password":"ENCODED_PASSWD_FROM_STEP_1"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
Örnek:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_vc","username":"vxrm@localos","password":"UGFzc3dvcmQxMjMh"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
- Yönetim hesabı parolasını vCenter'dan güncelleştirin, vSphere>Hamburger MenüsünegidinYönetim Kullanıcıları>>ve Grupları>, vCenter yönetim hesabının bulunduğu etki alanına göre filtreleyin, Hesabı düzenleyin ve yeni düz metin parolasını ayarlayın.
- Başlat
vmware-marvinHizmet:
systemctl start vmware-marvin
ESXi ana bilgisayarı yönetim hesabını güncelleme
- Parolayı kodlamak için komutu aşağıdaki örnekteki gibi çalıştırın:
Örnek:
echo -n 'Password123!' | base64 UGFzc3dvcmQxMjMh
- ESXi ana bilgisayar Seri Numarasını (SN) veya Servis Etiketini bilmeniz gerekir.
- ESXi ana bilgisayarı yönetim hesabı kullanıcı adını bilmeniz gerekir (not: Yönetim hesabı kullanıcıları ve seri numaraları VxVerify çıktı dosyasında listelenmiştir:
vxverify_tests.json) - Durdurma
vmware-marvinHizmet:
systemctl stop vmware-marvin
- ESXi ana bilgisayarı yönetim hesabını güncellemek için aşağıdaki komutu çalıştırın ve
ESX_MGMT_USER_NAMEveENCODED_PASSWD_FROM_STEP_1ve<host-SN>:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_esxi__<host-SN>","username":"ESXI_MGMT_USER_NAME","password":"ENCODED_PASSWD_FROM_STEP_1"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
Örnek:
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" -d '{"lockbox_name":"SYSTEM","credentials":[{"credential_name":"management_account_esxi__V010101","username":"esxmgmt","password":"UGFzc3dvcmQxMjMh"}]}' 'http://localhost/rest/vxm/internal/lockbox/v1/credentials'
Şifre nasıl çözülür:
echo -n "VnhsYWJSQGlsMSE=" | base64 -d VxlabR@il1!
- Şuraya gidin:
https://ESXiIPAddressve root olarak giriş yapın. Kullanıcıları ve Grupları Yönet>> öğesine tıklayın, ESXi yönetim kullanıcısını>düzenleyin, yeni düz metin parolasını ayarlayın. - Başlat
vmware-marvinHizmet:
systemctl start vmware-marvin
Parolada değişiklik yaptıktan sonra:
- VxRail Kullanıcı Arayüzü > Sağlık İzleme Sağlık İzleme> Durumu Etkinleştirme seçeneğinden > veya CLI kullanarak Sağlık İzleme'yi etkinleştirin.
curl -X PUT --unix-socket /var/lib/vxrail/nginx/socket/nginx.sock -H "Accept: application/json" -H "Content-Type: application/json" http://127.0.0.1/rest/vxm/internal/configservice/v1/configuration/keys/state_cluster_suppressed -d '{"value": "false"}'
- Yeniden başlatın.
vmware-marvinhizmet.
systemctl restart vmware-marvin
Additional Information
Kimlik bilgileri, VxVerify çalıştırılarak test edilebilir. VxRail: VxRail Verify aracını çalıştırma makalesine bakın.