Connectrix: O usuário "svc-nxcloud" fica visível quando o recurso Intersight está desativado no switch
Summary: Este artigo explica a solução temporária quando a conta de usuário "svc-nxcloud" está visível na running-configuration.
Symptoms
A partir do Cisco NX-OS MDS9000 Release 9.3(2), é suportado o recurso Device Connector on NX-OS, que fornece uma maneira segura para os dispositivos conectados enviarem informações e receberem instruções de controle do portal Cisco Intersight, usando uma conexão segura com a Internet.
O switch Cisco MDS9000 deve resolver corretamente svc.intersight.com e permitir conexões HTTPS iniciadas de saída na porta 443. Para resolver svc.intersight.com, você deve configurar o DNS nos dispositivos Cisco MDS9000. Se um proxy for necessário para uma conexão HTTPS com svc.intersight.com, o proxy poderá ser configurado na interface do usuário do NXDC.
O recurso "Intersight" (NXDC) é ativado por padrão após o NX-OS 9.3(2).
Após o upgrade para uma versão compatível com o Intersight, as contas de usuário "svc-nxcloud" e "svc-nxcloud-1" podem ficar visíveis na configuração em execução, mesmo que o Intersight esteja desativado.
Trechos de registros:
`show feature` Feature Name Instance State -------------------- -------- ----- intersight 1 disabled show running-config: username svc-nxcloud password 5 <removed> role network-admin username svc-nxcloud passphrase lifetime 99999 warntime 14 gracetime 3
Cause
Problema da Cisco CSCwh50405
A conta de usuário está relacionada às funções do Intersight e deve ser desativada se o Intersight estiver desabilitado.
Resolution
Os switches Cisco receberam upgrade do NX-OS v9.2.1 para o código v9.3.2a. Após upgrades de código, os usuários locais "svc-nxcloud-1" e "svc-nxcloud" com network-admin foram criados.
Solução temporária:
Não há solução temporária. Isso é superficial, pois a conta não pode ser usada usando processos de usuário real que é a CLI.
Desative o recurso se ele não estiver sendo usado:
Exemplo:
switch(config)# no feature intersight
- Os usuários são criados para conectividade do Intersight.
- O objetivo desse usuário é permitir que o Intersight leia ou grave dados conforme necessário, se configurado.
- Não há credenciais padrão para que esses usuários façam log-in no switch.