VxRail: VxRailアカウントとパスワードのベスト プラクティス
요약: この記事では、VxRailによって実装されるアカウントとパスワードのルールについて説明します。vCenter ESXiホスト、VxRail Manager、Platform Services Controller (PSC)のrootアカウントを含むVxRailアカウントの命名に関する推奨事項、Dell VxRailで使用するためのアカウント パスワードのベスト プラクティスに関する一般的な提案。 ...
지침
初期導入時に使用されるアカウント:
- vCenter管理者アカウント
administrator@vsphere.local。外部VCの場合、お客様はアカウント名と同じ権限を持つアカウント名を提供する必要があります。 administrator@vsphere.local。
- 管理アカウント
localos ドメイン。PSCでは、初期導入後にVMware HCIA管理権限が付与されます。各ESXiホストでは、初期導入後に管理者権限が割り当てられます。お客様は、初期導入時に管理アカウントのユーザー名を選択します。外部VCの場合、お客様は権限やグループを割り当てられずにこのアカウントを作成します。
- vCenterおよびPSCのrootアカウント
- ESXiホストのrootアカウント:
アカウントの命名制限
- vCenter管理者アカウント
- 内部VCの場合、に固定されています
administrator@vsphere.local、その他の制限はありません。 - 外部VCの場合は、お客様が用意します。VxRail Managerの観点からは制限はありません。
- 内部VCの場合、に固定されています
- 管理アカウント
- 内部VCの場合は、お客様が初期導入時に選択します。アカウント名は、PSCおよびESXiホストによる制限に準拠している必要があります。
- 外部VCの場合は、お客様が用意します。アカウント名は、PSCおよびESXiホストによる制限に準拠している必要があります。
- PSC制限:
- 「
localosdomain: 正規表現に一致[A-Za-z_][A-Za-z0-9_.-]*[A-Za-z0-9_.$-]?, up to 32 characters.
- 顧客指定のドメインの場合: 特定のドメインの制限に従います。
- 「
- ESXiの制限:正規表現と一致
[A-Za-z_][A-Za-z0-9_-]*[A-Za-z0-9_$-]?, up to 16 characters.
- vCenterおよびPSCのrootアカウント
- ESXiシステムのrootアカウント
パスワードの制限
すべてのアカウントに関する一般的な推奨事項: パスワードには、次のような特殊文字を使用しないでください。 / ? ; , . | \ ' " & $ = ` < # ! -
- vCenter管理者パスワード:
- vCenterソフトウェアの制限: VCパスワード ポリシー
(外部リンク)
- VMシステム ポリシー:「Linuxのデフォルト パスワードの制限」を参照してください
- 管理パスワード
-
-
- 内部VCの場合、お客様は初期導入時に管理アカウントを選択します。アカウント名は、PSCおよびESXiホストによる制限に準拠している必要があります。
- 外部VCの場合は、お客様がアカウントを提供します。パスワードは、PSCおよびESXiホストの制限に準拠している必要があります。
- PSC VMシステム ポリシー:「Linuxのデフォルト パスワードの制限」を参照してください。
- ESXiの制限: ESXiパスワード ポリシー
(外部リンク)、空白は許可されません
- リリース4.0.0から4.0.200まで、Secure Remote Servicesの管理者パスワードは管理パスワードと一致します。パスワードは、Secure Remote Servicesの管理者パスワード ルールにも準拠している必要があります。
-
-
-
-
- 8文字以上(最大16文字)
- 数字を1文字以上含むこと。
- 大文字と小文字をそれぞれ1文字以上含むこと。
- 特殊文字を1文字以上含むこと( 例:' ~ ! @ # $ % ^ & * ( ) - _ = + [ ] { } ; < >
- 特殊文字「/?」は使用しないでください。: , .| \ ' と " をパスワードの一部として含めます。
- 以前のパスワードと一致しないパスワードを使用します。
-
-
-
- vCenterおよびPSCのrootアカウント
- vCenter管理者アカウントと同じパスワード。上記のセクションを参照してください。
- ESXiホストのrootアカウント
iDRAC:
iDRAC9の場合、iDRACセキュア パスワードは、システム情報タグ(サービス タグ)の裏側の iDRACデフォルト パスワードの下にあります。詳細については、「Integrated Dell Remote Access Controller (iDRAC)のデフォルトのユーザー名とパスワードについて」を参照してください
一部の単純なパスワードは機能しなくなる場合があります。たとえば、下のスクリーンショットで「calvin」のデフォルト パスワードが使用できなくなった理由は、iDRACのパスワード セキュリティ設定にあります。詳細については、 記事「Dell Technologies VxRail:変更できないiDRAC設定」を参照してください
例えば: 現時点では、iDRACパスワードを古いデフォルトの「calvin」に設定することはできません。iDRACパスワード ポリシー設定が[0 - No Protection]に設定されていないため、この操作は行われません :iDRAC > iDRAC設定 > ユーザー > [Global User Settings] > [Password Settings] > [Policy Settings > Minimum Score = "0 - No Protection"
iDRACポリシー設定を変更すると、アップグレードが失敗する可能性があります。

추가 정보
vCenter管理者アカウント、vCenterおよびPSCのrootアカウントのパスワードは、常に一致している必要があります。パスワードの不整合により、ノードの交換とシングル ノードの追加手順が失敗します。