PowerFlex Manager oppretter legitimasjon for rotbrukere og rotbrukere

Summary: Bruk denne fremgangsmåten til å opprette legitimasjon for rotbrukere og ikke-rotbrukere i PowerFlex Manager.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Opprette legitimasjon for rotbrukere og ikke-rotbrukere

Bruk denne fremgangsmåten til å opprette legitimasjon for rotbrukere og ikke-rotbrukere i PowerFlex Manager.

 

Forhåndskrav

Hvis du vil importere og opprette SSH-nøklene for en PowerFlex-node, svitsj, OS-administrator, OS-bruker, må du generere SSH-nøkkelpar av RSA-typen uten passfrase. Se Beslektet informasjon hvis du vil ha mer informasjon.

 

Om denne oppgaven

Du kan nå bruke en ikke-rotbruker i stedet for rotbrukeren for systemadministrasjonsfunksjonene for PowerFlex. Dette forbedrer sikkerheten ved å deaktivere rotbrukeren under nodeoppdaging, installering av operativsystem og avbruddsfrie oppdateringer. Standard ikke-root brukernavn er pflex.


MERK: LegitimasjonstypenOSAdminbrukesforrotbrukere,ogOS-bruker brukes for ikke-rotbrukere. Legitimasjonstypene operativsystemadministratorogoperativsystembrukergjelder for implementering av ressursgrupper.

For ikke-root-brukerautentisering, etter distribusjon av ressursgruppen, er SSH-tilgangen til brukerroten deaktivert, passord er fortsatt tilgjengelig for å ta konsolltilgang for feilsøking.

PowerFlex Manager lar deg spesifisere en ikke-rotbruker når du konfigurerer en mal for en ren databehandling, ren lagring, hyperkonvergerende fil- eller PowerFlex-fildistribusjon.


MERK: SSH-nøkkelparbaserte rot- eller ikke-rotimplementeringer støttes ikke for distribusjon av PowerFlex-filer.

Med PowerFlex Manager kan du bruke en LDAP-bruker for systemadministrasjonsfunksjoner for PowerFlex. Når du oppretter eller redigerer brukerlegitimasjonen for et operativsystem, kan du eventuelt angi LDAP-domenet. Dette gjør at du kan bruke en Active Directory-bruker (AD) i stedet for en lokal bruker for administrasjonsfunksjoner.

 

Trinn

  1. menylinjenklikker dupå Sikkerhetsinnstillinger>.
  2. KlikkRessurslegitimasjon. SidenLegitimasjonsbehandlingåpnes.
  3. Klikk påOpprett.
  4. VelgettavfølgendefrarullegardinlistenLegitimasjonstype i dialogboksenOpprett legitimasjonRessurstyperduviloppretteikke-rotlegitimasjonfor:
    • Node
    • Svitsj
    • OS-administrator
    • OS-bruker

Legitimasjonstypene for operativsystemadministratorog operativsystembrukergjelder for implementerte elementer, ikke for PowerFlex Manager. Hvis du oppretter en operativsystembrukerlegitimasjon som er angitt for de virtuelle administrasjonsmaskinene i en ressursgruppe for PowerFlex-administrasjonskontroller, velger du OS-bruker.

  1. IfeltetLegitimasjonsnavnskriver du innnavnetfor åidentifiserelegitimasjonen.


MERK: Hvis du oppretter enoperativsystembrukerlegitimasjonsom er angitt for de virtuelle administrasjonsmaskinene i en ressursgruppe for PowerFlex-administrasjonskontroller, gjør du følgende:

  1. Skriv inn MVM delladmin for å identifisere legitimasjonen.
  2. IBrukernavn-feltetskriver du inndelladmin.
  3. Skriv innpassordetfordelladmin-kontoenifeltenePassordogBekreftpassord.

 

  1. KlikkAktivernøkkelparfor åaktiverepåloggingmedSSH-nøkkelparogutførfølgende:

Til...

Gjør dette...

Aktivernøkkelparfornode- ellersvitsjlegitimasjonen:

  1. Klikk på Importer SSH-nøkkelpar.

 

MERK: GenererSSH-tasteparene manuelt .

  1. Klikk Velg fil , og bla til filen som inneholder privatnøkkelen .
  2. Skriv innetnavnfornøkkelparet.
  3. Klikk påImporter.

Opprettnøklerved hjelp avPowerFlexManagerfor legitimasjon foroperativsystemadministrator eller operativsystembruker, og aktiver nøkkelpar:

  1. Klikk Opprett en ny nøkkel.
  2. Klikk på Opprett &; Last ned nøkkelpar.
  3. Nøkkelparnavnskriver du innnavnetnøkkelparet.
  4. Klikk påOpprett.
  5. Klikk på Last ned offentlig nøkkel.

Slik genererer og importerer du manuelt eksisterende nøkkelpar for operativsystemadministrator- eller operativsystembrukerlegitimasjon

  1. Klikk på Importer SSH-nøkkelpar.

 

MERK: GenererSSH-tasteparene manuelt .

  1. Klikk Velg fil , og bla til filen som inneholder felles - og privatnøkkelen.
  2. Skriv innetnavnfornøkkelparet.
  3. Klikk påImporter.

 

Hvis du aktiverer SSH-nøkkelpar for legitimasjon for en node eller svitsj og bruker denne legitimasjonen til å oppdage, bruker PowerFlex Manager offentlige eller private RSA-nøkkelpar til å SSH inn i noden eller bytte på en sikker måte, i stedet for å bruke et brukernavn og passord.

Hvis du aktiverer SSH-nøkkelpar for legitimasjon for en operativsystembrukereller operativsystemadministratorog bruker denne legitimasjonen for en implementering, bruker PowerFlex Manager offentlige eller private RSA-nøkkelpar for implementeringsoperasjoner.


MERK: PowerFlex Manager bruker ikke SSH-nøkler for alle komponenttyper. Hvis du for eksempel aktiverer SSH-nøkkelpar for administratorlegitimasjon, brukes ikke SSH-nøklene til distribusjon av en virtuell CloudLink Center-maskin. I stedet brukes brukernavnet og passordet for all kommunikasjon.

  1. Slik aktivererduLDAPforenoperativsystembruker(valgfritt):
  1. siden Opprett legitimasjon i feltet Legitimasjonstype skriver du inn OS-bruker.
  2. IfeltetLegitimasjonsnavnangir duLDAP.
  3. Skriv inndomenenavnetogbrukernavnetifelteneDomeneogBrukernavn.
  4. Skriv innpassordene,ogklikk påLagre.


MERK: Opprett brukernavn med domenenavn på active directory-server. NTP-server og Active Directory-servertid må synkroniseres. Konfigurere DNS-server og prefiks på nettverkskonfigurasjonen for administrasjon.

  1. IfeltetBrukernavnskriver du innbrukernavnetforlegitimasjonen.

For noder(iDRAC) er root det eneste gyldige brukernavnet for legitimasjon på rotnivå. For et ikke-rotbrukernavn angir du standard ikke-rotbrukernavn.

For legitimasjonstypen for operativsystemadministratordeaktiveres feltet Brukernavnfordi brukeren antas å være rot. Du må bruke rotbrukeren for nye distribusjoner.

For legitimasjonstypen for operativsystembrukerenangir du standard ikke-rotbrukernavn.

For det innebygde operativsystemet må denne brukerkontoen ha SSH aktivert og ha sudo-tilgang. For VMware ESXi må kontoen konfigureres med administratorrollen på den lokale servertillatelsesinnstillingen, som skal aktivere SSH og andre verktøy som esxcli. Du kan legge til eksisterende ressursgrupper med en ikke-rotbruker. Kontoen på SVM- og/eller PowerFlex-noder som bare inneholder lagring for operativsystembrukerlegitimasjonstypen, må ha /home-katalog og ha riktige gruppetillatelser.

  1. IboksenePassordogBekreftpassord skriver du innpassordetforlegitimasjonen.


Se PowerFlex 4.x Slik oppdaterer du PowerFlex Manager-passordet
Se PowerFlex Slik genererer du SSH-nøkkelpar

 

Additional Information

Affected Products

ScaleIO
Article Properties
Article Number: 000324356
Article Type: How To
Last Modified: 25 May 2025
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.