Connectrix : Utilisateur « svc-nxcloud » visible lorsque la fonctionnalité Intersight est désactivée sur le commutateur
Summary: Cet article explique la solution de contournement lorsque le compte d’utilisateur « svc-nxcloud » est visible dans la running-configuration.
Symptoms
À partir de Cisco NX-OS MDS9000 version 9.3(2), le connecteur de périphérique sur la fonctionnalité NX-OS est pris en charge, ce qui fournit un moyen sécurisé pour les appareils connectés d’envoyer des informations et de recevoir des instructions de contrôle du portail Cisco Intersight, à l’aide d’une connexion Internet sécurisée.
Le commutateur Cisco MDS9000 doit résoudre correctement svc.intersight.com et autoriser les connexions HTTPS sortantes initiées sur le port 443. Pour résoudre svc.intersight.com, vous devez configurer le DNS sur les périphériques Cisco MDS9000. Si un proxy est requis pour une connexion HTTPS à svc.intersight.com, le proxy peut être configuré dans l’interface utilisateur NXDC.
La fonction « Intersight » (NXDC) est activée par défaut après NX-OS 9.3(2).
Après la mise à niveau vers une version compatible avec Intersight, les comptes d’utilisateur « svc-nxcloud » et « svc-nxcloud-1 » peuvent être visibles dans la configuration en cours d’exécution, même si Intersight est désactivé.
Extraits des journaux :
`show feature` Feature Name Instance State -------------------- -------- ----- intersight 1 disabled show running-config: username svc-nxcloud password 5 <removed> role network-admin username svc-nxcloud passphrase lifetime 99999 warntime 14 gracetime 3
Cause
Problème Cisco CSCwh50405
Le compte d’utilisateur est lié aux fonctions d’Intersight et doit être désactivé si Intersight est désactivé.
Resolution
Les commutateurs Cisco ont été mis à niveau du code NX-OS v9.2.1 vers le code v9.3.2a. Après les mises à jour de code, les utilisateurs locaux « svc-nxcloud-1 » et « svc-nxcloud » avec network-admin ont été créés.
Solution de contournement :
Il n’existe aucune solution de contournement. Il s’agit d’une opération cosmétique, car le compte n’est pas utilisable à l’aide des processus utilisateur réels, c’est-à-dire la CLI.
Désactivez la fonctionnalité si elle n’est pas utilisée :
Exemple:
switch(config)# no feature intersight
- Les utilisateurs sont créés pour la connectivité Intersight.
- L’objectif de cet utilisateur est de permettre à Intersight de lire ou d’écrire des données selon les besoins s’il est configuré.
- Il n’existe pas d’informations d’identification par défaut permettant à ces utilisateurs de se connecter au commutateur.