PowerFlex 4.X: Kök ve Kök Olmayan kullanıcılar için Kimlik Bilgileri oluşturma
Summary: PowerFlex Manager'da kök ve kök olmayan kullanıcılar için kimlik bilgileri oluşturmak üzere bu yordamı kullanın.
Instructions
Kök ve kök olmayan kullanıcılar için kimlik bilgileri oluşturma
PowerFlex Manager'da kök ve kök olmayan kullanıcılar için kimlik bilgileri oluşturmak üzere bu yordamı kullanın.
Önkoşullar
İçe aktarmak ve oluşturmak için SSH PowerFlex düğümü, anahtar, İşletim Sistemi Yöneticisi, İşletim Sistemi Kullanıcısı için anahtarlar, oluşturduğunuzdan emin olun SSH Anahtar parolası olmayan RSA türü anahtar çiftleri. Daha fazla bilgi için İlgili bilgiler bölümüne bakın.
Bu görev hakkında
Artık PowerFlex sistem yönetimi işlevleri için kök kullanıcı yerine kök olmayan bir kullanıcı kullanabilirsiniz. Bu yöntem, düğüm keşfi, işletim sistemi kurulumu ve kesintisiz güncellemeler sırasında kök kullanıcıyı devre dışı bırakarak güvenliği artırır. Varsayılan kök olmayan kullanıcı adı: pflex'dir.
OS Admin kimlik bilgisi türü kök kullanıcılar için, OS User ise kök olmayan kullanıcı için kullanılır. İşletim Sistemi Yöneticisi ve İşletim Sistemi Kullanıcısı kimlik bilgileri türleri, kaynak gruplarının dağıtımı için geçerlidir.
Kök olmayan kullanıcı kimlik doğrulaması için, kaynak grubunun dağıtımından sonra, SSH Kullanıcı köküne erişim devre dışı bırakıldı, sorun giderme amacıyla konsol erişimi almak için parola hala kullanılabilir.
PowerFlex Manager, salt bilgi işlem, salt depolama, hiper bütünleşik veya PowerFlex dosya dağıtımı için bir şablon yapılandırırken kök olmayan bir kullanıcı belirtmenize olanak tanır.SSH anahtar çifti tabanlı kök veya kök olmayan dağıtımlar PowerFlex dosya dağıtımları için desteklenmez.
PowerFlex Manager, PowerFlex sistem yönetimi işlevleri için bir LDAP kullanıcısı kullanmanızı sağlar. Bir işletim sistemi kullanıcı kimlik bilgisi oluşturduğunuzda veya düzenlediğinizde, isteğe bağlı olarak LDAP etki alanını belirtebilirsiniz. Bu, yönetim işlevleri için yerel kullanıcı yerine Active Directory (AD) kullanıcısı kullanmanıza olanak tanır.
- Menü çubuğunda Ayarlar>Güvenlik öğesine tıklayın.
- ResourceCredentials öğesine tıklayın. Kimlik Bilgileri Yönetimi sayfası açılır.
- Oluştur öğesine tıklayın.
- Create Credentials iletişim kutusunda, Credential Type açılır listesinden, kimlik bilgileri oluşturmak istediğiniz aşağıdaki kaynak tiplerinden birini seçin:
- Düğüm
- Anahtar
- İşletim Sistemi Yöneticisi
- İşletim Sistemi Kullanıcısı
Kimlik bilgisi türleri PowerFlex Manager için değil, dağıtılan öğeler için geçerlidir. Bir PowerFlex yönetim denetleyicisi kaynak grubunda yönetim sanal makineleri için bir İşletim Sistemi kullanıcı kimlik bilgisi kümesi oluşturuyorsanız İşletim Sistemi Kullanıcısı öğesini seçin.
- Credential Name alanına kimlik bilgisini tanımlamak için adı girin.
Bir PowerFlex Management Controller kaynak grubundaki yönetim sanal makineleri için bir İşletim Sistemi Kullanıcısı kimlik bilgisi seti oluşturuyorsanız, aşağıdakileri yapın:
- Enter
MVM delladminKimlik bilgisini tanımlamak için. - User Name alanına şunu girin:
delladmin. - Şunu girin:
delladminPassword ve Confirm Password alanlarında hesap parolası.
- SSH anahtar çiftleriyle oturum açmayı etkinleştirmek için Enable Key Pairs öğesine tıklayın ve aşağıdakileri gerçekleştirin:
|
Şu şekilde değiştirin: |
Bunu yapın: |
|---|---|
|
Düğüm veya Anahtar kimlik bilgileri için anahtar çiftlerini etkinleştirin: |
Manuel olarak oluşturun
|
|
İşletim Sistemi Yöneticisi veya İşletim SistemiKullanıcısı kimlik bilgileri için PowerFlex Manager ı kullanarak anahtar oluşturma ve anahtar çiftlerini etkinleştirme: |
|
|
İşletim Sistemi Yöneticisi veya İşletim Sistemi Kullanıcısı kimlik bilgileri için mevcut bir anahtar çiftini manuel olarak oluşturmak ve içe aktarmak üzere. |
Manuel olarak oluşturun
|
Etkinleştirirseniz SSH bir Düğüm veya Anahtar kimlik bilgisi için anahtar çiftleri ve bu kimlik bilgilerini keşif için kullanın; PowerFlex Manager, genel veya özel RSA anahtar çiftlerini kullanarak SSH kullanıcı adı ve parola kullanmak yerine düğümünüze veya anahtarınıza güvenli bir şekilde erişin.
Etkinleştirirseniz SSH bir İşletim Sistemi Kullanıcısı veya İşletim Sistemi Yöneticisi kimlik bilgisi için anahtar çiftleri ve bu kimlik bilgilerini bir dağıtım için kullanın; PowerFlex Manager, dağıtım işlemleri için RSA genel veya özel anahtar çiftlerini kullanır.
PowerFlex Manager tüketmez SSH tüm bileşen türleri için anahtarlar. Örneğin SSH Yönetici kimlik bilgisi için anahtar çiftleri, SSH anahtarlar bir CloudLink Center VM'nin dağıtımı için kullanılmaz. Bunun yerine, tüm iletişimler için kullanıcı adı ve parola kullanılır.
Active Directory sunucusunda etki alanı adına sahip bir kullanıcı adı oluşturun. NTP sunucusu ve Active Directory sunucusu saati eşitlenmelidir. Ağ yönetimi yapılandırmasında DNS sunucusunu ve ön eki yapılandırın.
- Bir İşletim Sistemi Kullanıcısı için LDAP yi etkinleştirmek üzere (isteğe bağlı):
- Kimlik Bilgileri Oluştur sayfasındaki Kimlik Bilgisi türü alanına OS User yazın.
- Credential Name alanına LDAP yazın.
- Domain ve User Name alanlarına etki alanı adını ve kullanıcı adını girin.
- Parolaları girin ve Kaydet'e tıklayın.
- User Name alanına kimlik bilgisi için kullanıcı adını girin.
İşletim Sistemi Yöneticisi kimlik bilgisi türü için kullanıcının kök olduğu varsayıldığından User Name alanı devre dışı bırakılmıştır. Yeni dağıtımlar için kök kullanıcıyı kullanmalısınız.
İşletim Sistemi Kullanıcısı kimlik bilgisi türü için varsayılan kök olmayan kullanıcı adını girin.
Yerleşik işletim sistemi için bu kullanıcı hesabında SSH etkin ve sudo erişimine sahip olmalıdır.
VMware ESXi için hesabın, yerel sunucu izin ayarında yönetici rolüyle yapılandırılması gerekir. SSH ve bunun gibi diğer araçlar esxcli'dir.
Kök olmayan bir kullanıcıyla mevcut kaynak gruplarını ekleyebilirsiniz. İşletim Sistemi Kullanıcı kimlik bilgisi türü için SVM ve/veya PowerFlex salt depolama düğümlerindeki hesapta şunlar bulunmalıdır: /home dizinine sahiptir ve doğru grup izinlerine sahiptir.
- Password ve Confirm Password kutularına kimlik bilgisi için parolayı girin.
Bkz. PowerFlex 4.x PowerFlex Manager parolasını güncelleme