ACM에서 올바른 ESX 호스트 비밀번호를 업데이트하는 IDPA 절차

Summary: 이 절차에서는 IDPA ACM 시스템에서 올바른 ESX 호스트 암호를 업데이트하는 과정을 안내합니다.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

먼저, 모든 ESX 호스트에서 "루트" 사용자의 암호를 확인해야 합니다.

사용자는 아래 프로세스에 따라 ESXi 기본 비밀번호를 재설정할 수 있습니다.

  1. 현재 알려진 암호로 ssh를 루트로 사용하여 ESXi에 연결합니다.
  2. dcui 명령을 실행합니다.
  3. ESXi 사용자 지정을 수행하려면 F2를 누릅니다.
  4. 현재 자격 증명을 사용하여 로그인합니다.
  5. 암호 구성을 선택하여 루트 암호를 변경합니다.
  6. Ctrl + c를 눌러 DCUI 화면을 종료합니다.
암호는 "passwd root" 명령을 사용하여 수동으로 변경할 수도 있습니다.

ESX 호스트에 로그인하여 passwd root

명령을 실행할 수 있습니다. 비밀번호를 입력하고 동일한 비밀번호를 확인하라는 메시지가 표시됩니다.

ESX 암호가 동기화되지 않고 모든 ESX 호스트에서 일치하지 않는 경우 업그레이드, 빨간색 느낌표가 표시된 ACM 홈페이지 및 기타 다양한 문제에 문제가 발생할 수 있습니다.

이 KB 절차는 ACM에서 이 암호를 업데이트하는 과정을 안내합니다.

Cause

없음

Resolution

ESX 호스트의 암호가 확인되면 "InfrastructureComponents.xml"를 적절하게 변경합니다.
이 작업은
ACM의 'sync_Switch_Server_ESX_Passwords.sh' 툴을 통해 수행할 수 있습니다.

ESX 서버 비밀번호 동기화:

디렉토리를 스크립트 위치로 변경합니다.


# cd /usr/local/dataprotection/customscripts/tools 

#./sync_Switch_Server_ESX_Passwords.sh -d -I <ESX-1-ip-address> -P "<password>" -I <ESX-2-ip-address> -P "<password>" -I <ESX-3-ip-address> -P "<password>"

예:

#./sync_Switch_Server_ESX_Passwords.sh -d -I 192.168.1.10 -P "abc123" -I 192.168.1.11 -P "abc123" -I 192.168.1.12 -P "abc123"

 

위치:
ESXi 호스트 1: 192.168.1.10
새 암호는 ABC123입니다.

ESXi 호스트 2: 192.168.1.11
새 암호는 ABC123입니다.

모든 ESX 호스트에서 암호가 일치하지 않으면 업그레이드, ACM 홈페이지에 빨간색 느낌표가 표시되는 등 다양한 문제가 발생할 수 있습니다.

이렇게 해도 호스트의 비밀번호는 변경되지 않지만 ACM의 구성 파일이 이미 설정된 새 비밀번호로 업데이트됩니다.

 

./sync_Switch_Server_ESX_Passwords.sh [-h] #for 도움말

                                      [-d] 디버그 활성화 #for

                                      [-나는] <> SERVER_IP #for 서버 IP를 키로 설정

                                      [-피] <> SERVER_PASSWORD #for 설정 서버 비밀번호                               

                                      [-W] <> SWITCH_PASSWORD #for 설정 스위치 비밀번호

                                      [-나는] <> ESX_IP #for esx IP를 키로 설정

                                      [-피] <> ESX_PASSWORD #for 설정 ESX 암호
 

Additional Information

ACM에서 수동으로 새 ESXi 암호를 업데이트하려면 "root"

사용자로 ACM에 로그인합니다.

1: config 디렉토리로 이동: cd /usr/local/dataprotection/var/configmgr/server_data/config

2: 편집할 "InfrastructureComponents.xml" 파일을 열고 적절하게 변경합니다. vi InfrastructureComponents.xml
3: 암호 isEncrypted> 플래그를 <false로 변경합니다.  <비밀번호 isEncrypted="false">
4: 일반 텍스트 형식으로 암호를 입력합니다.
    <ESXiHosts>
        <ESXi>
            <ipAddress>10.60.37.61</ipAddress>
            <password isEncrypted="false">Enter_clear_text_password_here</password>
        </ESXi>
    </ESXiHosts>

모든 호스트를 변경한 다음 dataprotection_webapp 서비스를 재시작합니다.

5: 실행: service dataprotection_webapp restart
이렇게 하면 업데이트된 비밀번호가 암호화된 형식으로 다시 변경됩니다.

메모: 배포 또는 업그레이드 프로세스 도중에 문제가 발생할 수 있으므로 이 서비스를 재시작하지 마십시오.

또한 이 파일에서도 현재 vCenter 비밀번호를 업데이트하고 vCenter 비밀번호 동기화 스크립트를 실행하여 componentcredentials.xml에서 올바른 vCenter 비밀번호를 업데이트할 수 있습니다.

IDPA vCenter 루트 사용자 비밀번호를 변경하려는 경우 vCenter CLI를 통해 변경할 수 있습니다. 
사용자는 https://vcenterip:5480/ URL에서도 vCenter 루트 비밀번호를 변경할 수 있습니다.
vCenter 루트 비밀번호가 변경되면 사용자는 아래 프로세스에 따라 ACM에서 vCenter 비밀번호를 동기화해야 합니다.

  1. sync_vcenter_password.sh 스크립트를 ACM에 복사합니다.
  2. 이 스크립트의 권한을 chmod +x sync_vcenter_password.sh 실행 파일로 변경합니다.
  3. 이 스크립트의 권한을 chmod +x sync_vcenter_password.sh 실행 파일로 변경합니다.
  4. 스크립트가 작업을 완료할 때까지 기다립니다.
참고: vCenter 비밀번호가 변경된 경우 내부 IDPA 백업과 관련된 문제를 방지하려면 Avamar에서도 업데이트해야 합니다.
 

Avamar에서 vCenter 자격 증명 업데이트:

vCenter 루트 비밀번호가 변경되면 Avamar UI에 로그인하고 vCenter 클라이언트 비밀번호를 설정합니다.
관리 -> vCenter 도메인 선택 -> 클라이언트를 마우스 오른쪽 버튼으로 클릭 -> 편집 클릭 -> 암호를 변경합니다.

Affected Products

Integrated Data Protection Appliance Family

Products

PowerProtect Data Protection Software, Integrated Data Protection Appliance Family, Integrated Data Protection Appliance Software
Article Properties
Article Number: 000168145
Article Type: Solution
Last Modified: 11 Feb 2025
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.