ACM에서 올바른 ESX 호스트 비밀번호를 업데이트하는 IDPA 절차
Summary: 이 절차에서는 IDPA ACM 시스템에서 올바른 ESX 호스트 암호를 업데이트하는 과정을 안내합니다.
Symptoms
사용자는 아래 프로세스에 따라 ESXi 기본 비밀번호를 재설정할 수 있습니다.
- 현재 알려진 암호로 ssh를 루트로 사용하여 ESXi에 연결합니다.
- dcui 명령을 실행합니다.
- ESXi 사용자 지정을 수행하려면 F2를 누릅니다.
- 현재 자격 증명을 사용하여 로그인합니다.
- 암호 구성을 선택하여 루트 암호를 변경합니다.
- Ctrl + c를 눌러 DCUI 화면을 종료합니다.
ESX 호스트에 로그인하여 passwd root
명령을 실행할 수 있습니다. 비밀번호를 입력하고 동일한 비밀번호를 확인하라는 메시지가 표시됩니다.
ESX 암호가 동기화되지 않고 모든 ESX 호스트에서 일치하지 않는 경우 업그레이드, 빨간색 느낌표가 표시된 ACM 홈페이지 및 기타 다양한 문제에 문제가 발생할 수 있습니다.
이 KB 절차는 ACM에서 이 암호를 업데이트하는 과정을 안내합니다.
Cause
없음
Resolution
이 작업은 ACM의 'sync_Switch_Server_ESX_Passwords.sh' 툴을 통해 수행할 수 있습니다.
ESX 서버 비밀번호 동기화:
디렉토리를 스크립트 위치로 변경합니다.
# cd /usr/local/dataprotection/customscripts/tools
#./sync_Switch_Server_ESX_Passwords.sh -d -I <ESX-1-ip-address> -P "<password>" -I <ESX-2-ip-address> -P "<password>" -I <ESX-3-ip-address> -P "<password>"
예:
#./sync_Switch_Server_ESX_Passwords.sh -d -I 192.168.1.10 -P "abc123" -I 192.168.1.11 -P "abc123" -I 192.168.1.12 -P "abc123"
위치:
ESXi 호스트 1: 192.168.1.10
새 암호는 ABC123입니다.
ESXi 호스트 2: 192.168.1.11
새 암호는 ABC123입니다.
모든 ESX 호스트에서 암호가 일치하지 않으면 업그레이드, ACM 홈페이지에 빨간색 느낌표가 표시되는 등 다양한 문제가 발생할 수 있습니다.
이렇게 해도 호스트의 비밀번호는 변경되지 않지만 ACM의 구성 파일이 이미 설정된 새 비밀번호로 업데이트됩니다.
./sync_Switch_Server_ESX_Passwords.sh [-h] #for 도움말
[-d] 디버그 활성화 #for
[-나는] <> SERVER_IP #for 서버 IP를 키로 설정
[-피] <> SERVER_PASSWORD #for 설정 서버 비밀번호
[-W] <> SWITCH_PASSWORD #for 설정 스위치 비밀번호
[-나는] <> ESX_IP #for esx IP를 키로 설정
[-피] <> ESX_PASSWORD #for 설정 ESX 암호
Additional Information
사용자로 ACM에 로그인합니다.
1: config 디렉토리로 이동: cd /usr/local/dataprotection/var/configmgr/server_data/config
2: 편집할 "InfrastructureComponents.xml" 파일을 열고 적절하게 변경합니다. vi InfrastructureComponents.xml
3: 암호 isEncrypted> 플래그를 <false로 변경합니다. <비밀번호 isEncrypted="false">
4: 일반 텍스트 형식으로 암호를 입력합니다.
<ESXiHosts>
<ESXi>
<ipAddress>10.60.37.61</ipAddress>
<password isEncrypted="false">Enter_clear_text_password_here</password>
</ESXi>
</ESXiHosts>
모든 호스트를 변경한 다음 dataprotection_webapp 서비스를 재시작합니다.
5: 실행: service dataprotection_webapp restart
이렇게 하면 업데이트된 비밀번호가 암호화된 형식으로 다시 변경됩니다.
메모: 배포 또는 업그레이드 프로세스 도중에 문제가 발생할 수 있으므로 이 서비스를 재시작하지 마십시오.
IDPA vCenter 루트 사용자 비밀번호를 변경하려는 경우 vCenter CLI를 통해 변경할 수 있습니다.
사용자는 https://vcenterip:5480/ URL에서도 vCenter 루트 비밀번호를 변경할 수 있습니다.
vCenter 루트 비밀번호가 변경되면 사용자는 아래 프로세스에 따라 ACM에서 vCenter 비밀번호를 동기화해야 합니다.
- sync_vcenter_password.sh 스크립트를 ACM에 복사합니다.
- 이 스크립트의 권한을 chmod +x sync_vcenter_password.sh 실행 파일로 변경합니다.
- 이 스크립트의 권한을 chmod +x sync_vcenter_password.sh 실행 파일로 변경합니다.
- 스크립트가 작업을 완료할 때까지 기다립니다.
Avamar에서 vCenter 자격 증명 업데이트:
vCenter 루트 비밀번호가 변경되면 Avamar UI에 로그인하고 vCenter 클라이언트 비밀번호를 설정합니다.
관리 -> vCenter 도메인 선택 -> 클라이언트를 마우스 오른쪽 버튼으로 클릭 -> 편집 클릭 -> 암호를 변경합니다.