Connectrix: Brugeren "svc-nxcloud" er synlig, når Intersight-funktionen er deaktiveret på switchen
Summary: I denne artikel forklares løsningen, når brugerkontoen "svc-nxcloud" er synlig i den kørende konfiguration.
Symptoms
Fra og med Cisco NX-OS MDS9000 version 9.3 (2) understøttes funktionen Device Connector på NX-OS, som giver de tilsluttede enheder en sikker måde at sende oplysninger og modtage kontrolinstruktioner fra Cisco Intersight-portalen ved hjælp af en sikker internetforbindelse.
Cisco MDS9000-switchen skal løse svc.intersight.com korrekt og tillade udgående initierede HTTPS-forbindelser på port 443. For at løse svc.intersight.com skal du konfigurere DNS på Cisco MDS9000 enheder. Hvis der kræves en proxy, for at en HTTPS-forbindelse kan svc.intersight.com, kan proxyen konfigureres i NXDC-brugergrænsefladen.
Funktionen "Intersight" (NXDC) aktiveres som standard efter NX-OS 9.3(2).
Efter opgradering til en Intersight-kompatibel version kan brugerkontiene "svc-nxcloud" og "svc-nxcloud-1" være synlige i den kørende konfiguration, selvom Intersight er deaktiveret.
Uddrag fra logfiler:
`show feature` Feature Name Instance State -------------------- -------- ----- intersight 1 disabled show running-config: username svc-nxcloud password 5 <removed> role network-admin username svc-nxcloud passphrase lifetime 99999 warntime 14 gracetime 3
Cause
Cisco-problem CSCwh50405
Brugerkontoen er relateret til Intersight-funktioner og skal deaktiveres, hvis Intersight er deaktiveret.
Resolution
Cisco-switche blev opgraderet fra NX-OS v9.2.1- til v9.3.2a-kode. Efter kodeopgraderinger blev lokale brugere "svc-nxcloud-1" og "svc-nxcloud" med netværksadministrator oprettet.
Løsning:
Der er ingen løsning. Dette er kosmetisk, da kontoen ikke kan bruges ved hjælp af rigtige brugerprocesser, der er CLI.
Deaktiver funktionen, hvis den ikke bruges:
Eksempel:
switch(config)# no feature intersight
- Brugerne oprettes til Intersight-forbindelse.
- Formålet med denne bruger er at give Intersight mulighed for at læse eller skrive data efter behov, hvis de er konfigureret.
- Disse brugere har ingen standardlegitimationsoplysninger til at logge på switchen.