Коннектор: "svc-nxcloud" Користувач видимий, коли функцію Intersight вимкнено на Switch
Summary: У цій статті описано обхідний шлях, коли обліковий запис користувача "svc-nxcloud" відображається у запущеній конфігурації.
Symptoms
Починаючи з випуску Cisco NX-OS MDS9000 версії 9.3(2), підтримується функція Device Connector on NX-OS, яка забезпечує безпечний спосіб для підключених пристроїв надсилати інформацію та отримувати інструкції керування з порталу Cisco Intersight за допомогою безпечного підключення до Інтернету.
Комутатор Cisco MDS9000 повинен правильно вирішувати svc.intersight.com та дозволяти вихідні ініційовані з'єднання HTTPS на порту 443. Щоб вирішити svc.intersight.com, необхідно налаштувати DNS на пристроях Cisco MDS9000. Якщо для підключення HTTPS до svc.intersight.com потрібен проксі-сервер, проксі-сервер можна налаштувати в інтерфейсі користувача NXDC.
Функція "Intersight" (NXDC) вмикається за замовчуванням після NX-OS 9.3(2).
Після оновлення до випуску з підтримкою Intersight облікові записи користувачів "svc-nxcloud" і "svc-nxcloud-1" можуть бути видимими в поточній конфігурації, навіть якщо Intersight вимкнено.
Витяги з журналів:
`show feature` Feature Name Instance State -------------------- -------- ----- intersight 1 disabled show running-config: username svc-nxcloud password 5 <removed> role network-admin username svc-nxcloud passphrase lifetime 99999 warntime 14 gracetime 3
Cause
Проблема Cisco CSCwh50405
Обліковий запис користувача пов'язаний з функціями Intersight і має бути вимкнений, якщо Intersight вимкнено.
Resolution
Комутатори Cisco були оновлені з коду NX-OS v9.2.1 до v9.3.2a. Після оновлення коду були створені локальні користувачі "svc-nxcloud-1" та "svc-nxcloud" з network-admin.
Спосіб вирішення:
Обхідного шляху немає. Це косметично, оскільки обліковий запис не можна використовувати за допомогою реальних процесів користувача, тобто CLI.
Вимкніть цю функцію, якщо вона не використовується:
Приклад:
switch(config)# no feature intersight
- Користувачі створені для підключення Intersight.
- Мета цього користувача полягає в тому, щоб дозволити Intersight зчитувати або записувати дані за потреби, якщо вони налаштовані.
- Для цих користувачів немає облікових даних за замовчуванням для входу в комутатор.