Connectrix. «svc-nxcloud» Пользователь виден, когда функция Intersight отключена на коммутаторе
Summary: В этой статье описано временное решение, когда учетная запись пользователя «svc-nxcloud» отображается в running-configuration.
Symptoms
Начиная с Cisco NX-OS MDS9000 версии 9.3(2), поддерживается функция Device Connector в NX-OS, которая обеспечивает безопасный способ отправки информации и получения инструкций по управлению подключенными устройствами с портала Cisco Intersight, используя защищенное подключение к Интернету.
Коммутатор Cisco MDS9000 должен правильно разрешать svc.intersight.com и разрешать исходящие инициированные HTTPS-соединения на порте 443. Чтобы устранить svc.intersight.com, необходимо настроить DNS на устройствах Cisco MDS9000. Если для подключения к svc.intersight.com по протоколу HTTPS требуется прокси-сервер, его можно настроить в пользовательском интерфейсе NXDC.
После NX-OS 9.3(2) функция Intersight (NXDC) включается по умолчанию.
После обновления до версии с поддержкой Intersight, учетные записи пользователей «svc-nxcloud» и «svc-nxcloud-1» могут быть видны в текущей конфигурации, даже если Intersight отключен.
Выдержки из журналов:
`show feature` Feature Name Instance State -------------------- -------- ----- intersight 1 disabled show running-config: username svc-nxcloud password 5 <removed> role network-admin username svc-nxcloud passphrase lifetime 99999 warntime 14 gracetime 3
Cause
Проблема Cisco CSCwh50405
Учетная запись пользователя связана с функциями Intersight и должна быть отключена, если Intersight отключен.
Resolution
Коммутаторы Cisco были модернизированы с кода NX-OS v9.2.1 до v9.3.2a. После обновления кода были созданы локальные пользователи «svc-nxcloud-1» и «svc-nxcloud» с network-admin.
Временное решение.
Временного решения не существует. Это косметический момент, так как учетная запись не может быть использована с помощью реальных пользовательских процессов, то есть CLI.
Отключите эту функцию, если она не используется:
Пример:
switch(config)# no feature intersight
- Пользователи будут созданы для подключения Intersight.
- Назначение этого пользователя состоит в том, чтобы разрешить Intersight считывать или записывать данные по мере необходимости, если они настроены.
- У этих пользователей нет учетных данных по умолчанию для входа в коммутатор.