Connectrix: Użytkownik "svc-nxcloud" jest widoczny, gdy funkcja Intersight jest wyłączona na przełączniku
Summary: W tym artykule wyjaśniono obejście problemu, gdy konto użytkownika "svc-nxcloud" jest widoczne w uruchomionej konfiguracji.
Symptoms
Począwszy od wersji Cisco NX-OS MDS9000 9.3(2), obsługiwana jest funkcja Device Connector on NX-OS, która zapewnia podłączonym urządzeniom bezpieczny sposób wysyłania informacji i odbierania instrukcji sterowania z portalu Cisco Intersight przy użyciu bezpiecznego połączenia internetowego.
Przełącznik Cisco MDS9000 musi prawidłowo rozwiązywać svc.intersight.com i zezwalać na wychodzące inicjowane połączenia HTTPS na porcie 443. Aby rozwiązać svc.intersight.com, należy skonfigurować DNS na urządzeniach Cisco MDS9000. Jeśli połączenie HTTPS z svc.intersight.com wymaga serwera proxy, serwer proxy można skonfigurować w interfejsie użytkownika NXDC.
Funkcja "Intersight" (NXDC) jest domyślnie włączona po zakończeniu procesu NX-OS 9.3(2).
Po uaktualnieniu do wersji obsługującej Intersight konta użytkowników "svc-nxcloud" i "svc-nxcloud-1" mogą być widoczne w uruchomionej konfiguracji, nawet jeśli funkcja Intersight jest wyłączona.
Fragmenty dzienników:
`show feature` Feature Name Instance State -------------------- -------- ----- intersight 1 disabled show running-config: username svc-nxcloud password 5 <removed> role network-admin username svc-nxcloud passphrase lifetime 99999 warntime 14 gracetime 3
Cause
Cisco problem CSCwh50405
Konto użytkownika jest powiązane z funkcjami Intersight i powinno zostać wyłączone, jeśli Intersight jest wyłączone.
Resolution
Przełączniki Cisco zostały uaktualnione z kodu NX-OS v9.2.1 do v9.3.2a. Po uaktualnieniu kodu utworzono użytkowników lokalnych "svc-nxcloud-1" i "svc-nxcloud" z network-admin.
Obejście problemu:
Nie ma obejścia problemu. Jest to kosmetyczne, ponieważ konta nie można używać przy użyciu rzeczywistych procesów użytkownika, czyli CLI.
Wyłącz tę funkcję, jeśli nie jest używana:
Przykład:
switch(config)# no feature intersight
- Użytkownicy są tworzeni dla łączności Intersight.
- Celem tego użytkownika jest umożliwienie Intersight odczytu lub zapisu danych zgodnie z potrzebami, jeśli jest skonfigurowany.
- Nie ma domyślnych poświadczeń dla tych użytkowników do logowania się do przełącznika.