VxRail: Best practices voor VxRail account en wachtwoorden
요약: De regels voor accounts en wachtwoorden die door VxRail zijn geïmplementeerd, worden in dit artikel uitgelegd. Aanbevelingen voor de naamgeving van VxRail accounts, waaronder vCenter ESXi host-, VxRail Manager- en platform Services Controller (PSC) basisaccounts, algemene suggesties voor best practices voor accountwachtwoorden voor gebruik in Dell VxRail. ...
지침
Accounts gebruikt tijdens initiële implementatie:
- vCenter-beheerdersaccount
administrator@vsphere.local. Voor externe virtuele valuta moet de klant de accountnaam verstrekken met dezelfde machtiging als administrator@vsphere.local.
- Beheeraccount
localos Domein. In de PSC krijgt het na de eerste implementatie de VMware HCIA Management-machtiging. In elke ESXi-host wordt deze na de initiële implementatie toegewezen met toestemming van de beheerder. De klant selecteert de gebruikersnaam van het beheeraccount tijdens de initiële implementatie. Voor externe VC maakt de klant dit account zonder enige toestemming of zonder enige groep die eraan is toegewezen.
- vCenter en PSC-basisaccount
- ESXi host basisaccount:
Beperkingen voor accountnaamgeving
- vCenter-beheerdersaccount
- Voor interne VC is het vast aan
administrator@vsphere.local, geen andere beperkingen. - Voor externe VC levert de klant deze. Er is geen beperking vanuit het oogpunt van de VxRail Manager.
- Voor interne VC is het vast aan
- Beheeraccount
- Voor interne VC kiest de klant dit bij de initiële implementatie. De accountnaam moet voldoen aan de beperkingen van PSC- en ESXi-hosts.
- Voor externe VC levert de klant deze. De accountnaam moet voldoen aan de beperkingen van PSC- en ESXi-hosts.
- PSC-beperkingen:
- Voor de
localosdomein: overeenkomen met de reguliere expressie[A-Za-z_][A-Za-z0-9_.-]*[A-Za-z0-9_.$-]?, up to 32 characters.
- Voor een door de klant opgegeven domein: volg de beperkingen in het specifieke domein.
- Voor de
- ESXi-beperkingen: komt overeen met de reguliere expressie
[A-Za-z_][A-Za-z0-9_-]*[A-Za-z0-9_$-]?, up to 16 characters.
- vCenter en PSC-basisaccount
- Basisaccount ESXi-systeem
Wachtwoord restricties
Algemene suggesties voor alle accounts: Vermijd het gebruik van speciale tekens in een wachtwoord, zoals / ? ; , . | \ ' " & $ = ` < # ! -
- vCenter-beheerderswachtwoord:
- vCenter-softwarebeperking: VC-wachtwoordbeleid
(externe link)
- VM-systeembeleid: zie Standaardwachtwoordbeperking voor Linux
- Beheerwachtwoord
-
-
- Voor interne VC kiest de klant het beheeraccount bij de initiële implementatie. De accountnaam moet voldoen aan de beperkingen van PSC- en ESXi-hosts.
- Voor externe VC levert de klant het account op. Het wachtwoord moet voldoen aan de beperkingen op de PSC- en ESXi-host.
- Systeembeleid voor PSC VM: zie Standaardwachtwoordbeperking voor Linux
- ESXi-beperking: ESXi-wachtwoordbeleid
(externe link), lege ruimte niet toegestaan
- Van release 4.0.0 tot 4.0.200 is het beheerderswachtwoord van Secure Remote Services afgestemd op het beheerwachtwoord. Het wachtwoord moet ook voldoen aan de wachtwoordregels voor beheerders van Secure Remote Services.
-
-
-
-
- Acht of meer tekens lang, met een maximale lengte van 16 tekens
- Minimaal één numeriek teken bevatten.
- Bevat ten minste één hoofdletter en één kleine letter.
- Ten minste één speciaal teken bevatten, zoals ' ~ ! @ # $ % ^ & * ( ) - _ = + [ ] { } ; < >
- Gebruik GEEN speciale tekens / ? : , . | \ ' en " als onderdeel van het wachtwoord.
- Gebruik een wachtwoord dat niet overeenkomt met het vorige wachtwoord.
-
-
-
- vCenter en PSC-basisaccount
- Hetzelfde wachtwoord als vCenter-beheerdersaccount, zie het gedeelte hierboven.
- ESXi host basisaccount
iDRAC:
Voor iDRAC9 staat het veilige iDRAC-wachtwoord op de achterkant van het systeeminformatielabel (servicetag) onder het iDRAC-standaardwachtwoord. Lees het artikel Wat is de standaard gebruikersnaam en wachtwoord voor Integrated Dell Remote Access Controller (iDRAC) voor meer informatie.
Sommige eenvoudige wachtwoorden werken mogelijk niet meer. In de onderstaande schermafbeelding is bijvoorbeeld de reden dat het standaardwachtwoord van "calvin" niet langer wordt geaccepteerd, vanwege een wachtwoordbeveiligingsinstelling voor de iDRAC. Raadpleeg het artikel Dell Technologies VxRail: iDRAC settings that cannot be changed voor meer informatie.
Bijvoorbeeld: Op dit moment kunt u het iDRAC-wachtwoord niet instellen op de oude calvin-standaard. Dit wordt voorkomen omdat de beleidsinstelling voor het iDRAC-wachtwoord *niet* is ingesteld op "0 - Geen bescherming": iDRAC > iDRAC-instellingen > Gebruikers > Algemene gebruikersinstellingen > Wachtwoordinstellingen > Beleidsinstellingen > Minimumscore = "0 - Geen bescherming"
Het wijzigen van de instellingen van het iDRAC-beleid kan leiden tot upgradefouten.

추가 정보
De wachtwoorden voor het vCenter-beheerdersaccount en het vCenter- en PSC-rootaccount moeten altijd op elkaar zijn afgestemd. Inconsistentie van wachtwoorden leidt tot fouten bij het vervangen van knooppunten en het toevoegen van één knooppunt.