VxRail: VxRail 계정 및 암호에 대한 모범 사례
요약: 이 문서에서는 VxRail에서 생성한 계정 및 암호에 대한 규칙을 설명합니다. vCenter ESXi 호스트, VxRail Manager 및 PSC(Platform Services Controller) 루트 계정을 포함한 VxRail 계정 이름 지정에 대한 권장 사항, Dell VxRail에서 사용하는 계정 암호에 대한 일반적인 제안 모범 사례입니다. ...
지침
초기 배포 중에 사용된 계정:
- vCenter 관리자 계정
administrator@vsphere.local. 외부 VC의 경우 고객은 다음과 같은 사용 권한을 가진 계정 이름을 제공해야 합니다. administrator@vsphere.local.
- 관리 계정
localos 도메인. PSC에서는 초기 배포 후 VMware HCIA 관리 권한을 받게 됩니다. 각 ESXi 호스트에서 초기 배포 후 관리자 권한으로 할당됩니다. 고객은 초기 배포 중에 관리 계정 사용자 이름을 선택합니다. 외부 VC의 경우 고객은 이 계정에 할당된 그룹 또는 사용 권한 없이 이 계정을 생성합니다.
- vCenter 및 PSC 루트 계정
- ESXi 호스트 루트 계정:
계정 명명 제한 사항
- vCenter 관리자 계정
- 내부 VC의 경우 다음과 같이 고정됩니다.
administrator@vsphere.local, 다른 제한 사항은 없습니다. - 외부 VC의 경우 고객이 제공합니다. VxRail Manager에는 제한이 없습니다.
- 내부 VC의 경우 다음과 같이 고정됩니다.
- 관리 계정
- 내부 VC의 경우 고객이 초기 배포 시 선택합니다. 계정 이름은 PSC 및 ESXi 호스트의 제한 사항을 준수해야 합니다.
- 외부 VC의 경우 고객이 제공합니다. 계정 이름은 PSC 및 ESXi 호스트의 제한 사항을 준수해야 합니다.
- PSC 제한 사항:
- 다음
localosdomain: 정규식과 일치[A-Za-z_][A-Za-z0-9_.-]*[A-Za-z0-9_.$-]?, up to 32 characters.
- 고객이 지정한 도메인의 경우: 특정 도메인의 제한 사항을 따릅니다.
- 다음
- ESXi 제한 사항: 정규식과 일치
[A-Za-z_][A-Za-z0-9_-]*[A-Za-z0-9_$-]?, up to 16 characters.
- vCenter 및 PSC 루트 계정
- ESXi 시스템 루트 계정
암호 제한 사항
모든 계정에 대한 일반적인 제안 사항: 암호에 다음과 같은 특수 문자를 사용하지 마십시오. / ? ; , . | \ ' " & $ = ` < # ! -
- vCenter 관리자 비밀번호:
- vCenter 소프트웨어 제한 사항: VC 비밀번호 정책
(외부 링크)
- VM 시스템 정책: Linux 기본 암호 제한 참조
- 관리 비밀번호
-
-
- 내부 VC의 경우 고객이 초기 배포 시 관리 계정을 선택합니다. 계정 이름은 PSC 및 ESXi 호스트의 제한 사항을 준수해야 합니다.
- 외부 VC의 경우 고객이 계정을 제공합니다. 비밀번호는 PSC 및 ESXi 호스트의 제한 사항을 준수해야 합니다.
- PSC VM 시스템 정책: Linux 기본 암호 제한 참조
- ESXi 제한 사항: ESXi 암호 정책
(외부 링크), 공백 허용 안 함
- 릴리스 4.0.0부터 4.0.200까지 Secure Remote Services 관리자 비밀번호는 관리 비밀번호와 일치합니다. 비밀번호는 Secure Remote Services 관리자 비밀번호 규칙도 준수해야 합니다.
-
-
-
-
- 8자 이상, 최대 길이 16자
- 숫자를 하나 이상 포함해야 합니다.
- 하나 이상의 대문자와 소문자를 포함해야 합니다.
- 특수 문자( 예: ' ~ ! @ # $ % ^ & * ( ) - _ = + [ ] { } ; < >
- 특수 문자 /를 사용하지 마십시오. : , . | \ ' 및 " 를 암호의 일부로 사용합니다.
- 이전 암호와 일치하지 않는 암호를 사용합니다.
-
-
-
- vCenter 및 PSC 루트 계정
- vCenter 관리자 계정과 동일한 비밀번호입니다. 위의 섹션을 참조하십시오.
- ESXi 호스트 루트 계정
iDRAC:
iDRAC9의 경우 iDRAC 보안 암호는 시스템 정보 태그(서비스 태그) 뒷면의 iDRAC 기본 암호 아래에서 사용할 수 있습니다. 자세한 내용은 iDRAC(Integrated Dell Remote Access Controller)의 기본 사용자 이름 및 비밀번호는 무엇입니까 문서를 참조하십시오.
일부 간단한 암호는 더 이상 작동하지 않을 수 있습니다. 예를 들어 아래 스크린샷에서 기본 비밀번호 "calvin"이 더 이상 허용되지 않는 이유는 iDRAC의 비밀번호 보안 설정 때문입니다. 자세한 내용은 Dell Technologies VxRail: 변경할 수 없는 iDRAC 설정 문서를 참조하십시오.
예를 들어: 현재는 iDRAC 암호를 이전 "calvin" 기본값으로 설정할 수 없습니다. iDRAC 암호 정책 설정이 "0 - 보호 없음"으로 *설정되지 않음*이므로 이 문제가 방지됩니다. iDRAC > iDRAC 설정 > 사용자 > 전역 사용자 설정 > 암호 설정 > 정책 설정 > 최소 점수 = "0 - 보호 없음"
iDRAC 정책 설정을 변경하면 업그레이드가 실패할 수 있습니다.

추가 정보
vCenter 관리자 계정과 vCenter 및 PSC 루트 계정의 암호는 항상 일치해야 합니다. 비밀번호가 일치하지 않으면 노드 교체 및 단일 노드 추가 절차가 실패합니다.