VxRail: najlepsze praktyki dotyczące kont i haseł VxRail
요약: Reguły dotyczące kont i haseł zaimplementowane przez VxRail zostały wyjaśnione w tym artykule. Zalecenia dotyczące nazewnictwa kont VxRail, w tym kont głównych hosta vCenter ESXi, VxRail Manager i Platform Services Controller (PSC), ogólne sugestie dotyczące najlepszych praktyk dotyczących haseł do użytku w Dell VxRail. ...
지침
Konta używane podczas wstępnego wdrożenia:
- Konto administratora vCenter
administrator@vsphere.local. W przypadku zewnętrznego VC klient powinien podać nazwę konta z takimi samymi uprawnieniami jak administrator@vsphere.local.
- Konto zarządzania
localos Domeny. W PSC, po pierwszym wdrożeniu, otrzyma uprawnienie VMware HCIA Management. Na każdym hoście ESXi zostanie ono przypisane z uprawnieniami administratora po pierwszym wdrożeniu. Klient wybiera nazwę użytkownika konta zarządzania podczas wstępnego wdrażania. W przypadku zewnętrznego VC klient tworzy to konto bez żadnych uprawnień ani żadnych przypisanych do niego grup.
- Konto root vCenter i PSC
- Konto root hosta ESXi:
Ograniczenia dotyczące nazewnictwa kont
- Konto administratora vCenter
- W przypadku wewnętrznego VC jest to stałe
administrator@vsphere.local, bez żadnych innych ograniczeń. - W przypadku zewnętrznego VC zapewnia go klient. Z punktu widzenia VxRail Manager nie ma żadnych ograniczeń.
- W przypadku wewnętrznego VC jest to stałe
- Konto zarządzania
- W przypadku wewnętrznego VC klient wybiera je podczas wstępnego wdrożenia. Nazwa konta musi być zgodna z ograniczeniami hostów PSC i ESXi.
- W przypadku zewnętrznego VC zapewnia go klient. Nazwa konta musi być zgodna z ograniczeniami hostów PSC i ESXi.
- Ograniczenia PSC:
- W przypadku błędu
localosdomain: Dopasuj wyrażenie regularne[A-Za-z_][A-Za-z0-9_.-]*[A-Za-z0-9_.$-]?, up to 32 characters.
- W przypadku domeny określonej przez klienta: Postępuj zgodnie z ograniczeniami w określonej domenie.
- W przypadku błędu
- Ograniczenia ESXi: Dopasuj wyrażenie regularne
[A-Za-z_][A-Za-z0-9_-]*[A-Za-z0-9_$-]?, up to 16 characters.
- Konto root vCenter i PSC
- Konto root systemu ESXi
Ograniczenia dotyczące haseł
Ogólne sugestie dotyczące wszystkich kont: unikaj używania znaków specjalnych w haśle, takich jak / ? ; , . | \ ' " & $ = ` < # ! -
- Hasło administratora vCenter:
- Ograniczenie oprogramowania vCenter: zasady
dotyczące haseł VC (łącze zewnętrzne)
- Zasady systemowe maszyny wirtualnej: patrz Linux default password restriction
- Hasło zarządzania
-
-
- W przypadku wewnętrznego VC klient wybiera konto zarządzania podczas wstępnego wdrożenia. Nazwa konta musi być zgodna z ograniczeniami hostów PSC i ESXi.
- W przypadku zewnętrznego VC klient zapewnia konto. Hasło powinno być zgodne z ograniczeniami dotyczącymi hostów PSC i ESXi.
- Zasady systemowe maszyn wirtualnych PSC: patrz Linux default password restriction
- Ograniczenie ESXi: zasady
dotyczące haseł ESXi (łącze zewnętrzne), niedozwolona spacja
- Od wersji 4.0.0 do 4.0.200 hasło administratora Secure Remote Services jest zgodne z hasłem zarządzania. Hasło musi również być zgodne z regułami dotyczącymi haseł administratora Secure Remote Services.
-
-
-
-
- Maksymalnie osiem znaków, maksymalnie 16 znaków
- Zawierać co najmniej jeden znak numeryczny.
- Zawierać co najmniej jedną wielką i jedną małą literę.
- Zawierać co najmniej jeden znak specjalny, taki jak ' ~ ! @ # $ % ^ & * ( ) - _ = + [ ] { } ; < >
- NIE używaj znaków specjalnych / ? : , . | \ ' i " jako część hasła.
- Użyj hasła, które nie jest zgodne z poprzednim hasłem.
-
-
-
- Konto root vCenter i PSC
- Takie samo hasło jak do konta administratora vCenter, patrz powyższa sekcja.
- Konto root hosta ESXi
Idrac:
W przypadku kontrolera iDRAC9 bezpieczne hasło kontrolera iDRAC jest dostępne z tyłu znacznika informacji o systemie (kodu Service Tag) w sekcji Domyślne hasło kontrolera iDRAC. Aby uzyskać więcej informacji, zapoznaj się z artykułem Domyślna nazwa użytkownika i hasło systemu Integrated Dell Remote Access Controller (iDRAC).
Niektóre proste hasła mogą już nie działać. Na przykład na poniższym zrzucie ekranu powodem, dla którego domyślne hasło "calvin" nie jest już akceptowane, jest ustawienie zabezpieczenia hasła dla kontrolera iDRAC. Więcej informacji można znaleźć w artykule Dell Technologies VxRail: ustawienia kontrolera iDRAC, których nie można zmienić.
Na przykład: Obecnie nie można ustawić hasła kontrolera iDRAC na stare domyślne ustawienie "calvin". Jest to niemożliwe, ponieważ ustawienie zasad haseł kontrolera iDRAC *nie* jest ustawione na "0 - Brak ochrony": iDRAC > iDRAC Settings > Users > Global User Settings > Password Settings > Policy Settings > Minimalny wynik = "0 - No Protection"
Zmiana ustawień zasad iDRAC może spowodować niepowodzenie aktualizacji.

추가 정보
Hasła do konta administratora vCenter oraz konta root vCenter i PSC powinny być zgodne przez cały czas. Niespójność hasła prowadzi do wymiany węzła i niepowodzenia procedury dodawania jednego węzła.