PowerFlex 4.X: Skapa inloggningsuppgifter för rot- och icke-rotanvändare
Summary: Använd den här proceduren för att skapa inloggningsuppgifter för rotanvändare och icke-rotanvändare i PowerFlex Manager.
Instructions
Skapa inloggningsuppgifter för rot- och icke-rotanvändare
Använd den här proceduren för att skapa inloggningsuppgifter för rotanvändare och icke-rotanvändare i PowerFlex Manager.
Förutsättningar
Om du vill importera och skapa SSH för en PowerFlex-nod, switch, OS-administratör, OS-användare, se till att du genererar SSH nyckelpar av RSA-typ utan lösenfras. Mer information finns i Relaterad information.
Om denna uppgift
Du kan nu använda en icke-rotanvändare istället för rotanvändaren för PowerFlex-systemets administrationsfunktioner. Detta förbättrar säkerheten genom att inaktivera rotanvändaren under nodidentifiering, installation av operativsystem och icke-störande uppdateringar. Standardanvändarnamnet som inte är root är pflex. – Herr talman,
Autentiseringstypen OS-administratör används för rotanvändare och OS-användare används för icke-rotanvändare. Autentiseringstyperna OS-administratör och OS-användare gäller för distributionen av resursgrupperna.
För autentisering som inte är rotanvändare, efter distributionen av resursgruppen, SSH Åtkomst till användarroten är inaktiverad, lösenord är fortfarande tillgängligt för att ta konsolåtkomst för felsökning.
Med PowerFlex Manager kan du ange en icke-rotanvändare när du konfigurerar en mall för en distribution av endast data, lagring, hyperkonvergerad eller PowerFlex-fildistribution.SSH Nyckelparsbaserade rot- eller icke-rotdistributioner stöds inte för PowerFlex-fildistributioner.
Med PowerFlex Manager kan du använda en LDAP-användare för PowerFlex-systemadministrationsfunktioner. När du skapar eller redigerar inloggningsuppgifter för en operativsystemsanvändare kan du välja att ange LDAP-domänen. På så sätt kan du använda en Active Directory-användare (AD) i stället för en lokal användare för administrationsfunktioner.
- I menyraden klickar du på Inställningar>Säkerhet.
- Klicka på Resursautentiseringsuppgifter. Sidan Hantering av autentiseringsuppgifter öppnas.
- Klicka på Skapa.
- I dialogrutan Skapa autentiseringsuppgifter går du till listrutan Typ av autentiseringsuppgifter och väljer någon av följande resurstyper som du vill skapa autentiseringsuppgifter för:
- Nod
- Växel
- OS-administratör
- OS-användare
Typer av inloggningsuppgifter gäller för distribuerade objekt, inte för PowerFlex Manager. Om du skapar en uppsättning inloggningsuppgifter för OS-användare för de virtuella hanteringsdatorerna i en resursgrupp för PowerFlex-hanteringsstyrenheten väljer du OS-användare.
- I fältet Namn på autentiseringsuppgifter anger du namnet för att identifiera autentiseringsuppgifterna.
Om du skapar en uppsättning inloggningsuppgifter för OS-användare för de virtuella hanteringsdatorerna i en resursgrupp för PowerFlex Management Controller gör du följande:
- Enter
MVM delladminför att identifiera autentiseringsuppgifterna. - I fältet Användarnamn anger du
delladmin. - Ange
delladminkontolösenord i fälten Lösenord och Bekräfta lösenord.
- Klicka på Aktivera nyckelpar för att aktivera inloggning med SSH-nyckelpar och utför följande:
|
Till: |
Gör så här: |
|---|---|
|
Aktivera nyckelpar för inloggningsuppgifterna för nod eller switch : |
Generera manuellt
|
|
Skapa nycklar med hjälp av PowerFlex Manager för OS-administratören eller OS-användarens autentiseringsuppgifter och aktivera nyckelpar: |
|
|
Så här genererar och importerar du ett befintligt nyckelpar manuellt för autentiseringsuppgifterna för OS-administratören eller OS-användaren. |
Generera manuellt
|
Om du aktiverar SSH nyckelpar för en nod eller switch och använder den inloggningsuppgiften för identifiering, använder PowerFlex Manager offentliga eller privata RSA-nyckelpar till att SSH till din nod eller växla på ett säkert sätt, istället för att använda ett användarnamn och lösenord.
Om du aktiverar SSH nyckelpar för inloggningsuppgifter för en OS-användare eller OS-administratör och använder den inloggningsuppgiften för en distribution, använder PowerFlex Manager offentliga eller privata RSA-nyckelpar för driftsättningsåtgärderna.
PowerFlex Manager förbrukar inte SSH nycklar för alla komponenttyper. Om du till exempel aktiverar SSH nyckelpar för en administratörsautentiseringsuppgift, SSH nycklar används inte för distribution av en virtuell CloudLink Center-dator. Istället används användarnamnet och lösenordet istället för all kommunikation.
Skapa ett användarnamn med domännamn på Active Directory-servern. NTP-serverns och Active Directory-serverns tid måste synkroniseras. Konfigurera DNS-servern och prefixet i nätverkshanteringskonfigurationen.
- Så här aktiverar du LDAP för en OS-användare (valfritt):
- På sidan Skapa autentiseringsuppgifter i fältet Typ av autentiseringsuppgifter anger du OS-användare.
- I fältet Autentiseringsnamn anger du LDAP.
- Ange domännamn och användarnamn i fälten Domän och Användarnamn .
- Ange lösenorden och klicka på Spara.
- I fältet Användarnamn anger du användarnamnet för autentiseringsuppgifterna.
För autentiseringsuppgifterna för OS-administratören är fältet Användarnamn inaktiverat eftersom användaren antas vara rotanvändare. Du måste använda rotanvändaren för nya distributioner.
För typen av användaruppgifter för operativsystemet anger du standardanvändarnamnet för icke-root.
För det inbäddade operativsystemet måste det här användarkontot ha SSH aktiverat och ha sudo-åtkomst.
För VMware ESXi måste kontot konfigureras med administratörsrollen på behörighetsinställningen för den lokala servern, vilket bör aktivera SSH och andra verktyg som esxcli. – Herr talman,
Du kan lägga till befintliga resursgrupper med en icke-rotanvändare. Kontot på SVM- och/eller PowerFlex-lagringsnoderna för operativsystemet Typ av användaruppgifter måste ha en /home katalog och har rätt gruppbehörigheter.
- I rutorna Lösenord och Bekräfta lösenord anger du lösenordet för autentiseringsuppgifterna.
Se PowerFlex 4.x Så här uppdaterar du PowerFlex Manager-lösenordet