VxRail: передовые подходы к учетной записи и паролям VxRail
요약: Правила учетных записей и паролей, реализованные в VxRail, описаны в этой статье. Рекомендации по именованию учетной записи VxRail, включая учетные записи root хоста vCenter ESXi, VxRail Manager и контроллера служб платформы (PSC), общие рекомендации по передовым практикам настройки паролей учетных записей для использования в Dell VxRail. ...
지침
Учетные записи, используемые во время начального развертывания:
- Учетная запись администратора vCenter
administrator@vsphere.local. Внешняя учетная запись VC: заказчик должен предоставить имя учетной записи с теми же разрешениями, что и для внешней VC. administrator@vsphere.local.
- Учетная запись управления
localos Домена. В PSC после первоначального развертывания она получит разрешение VMware HCIA Management. На каждом хосте ESXi после первоначального развертывания ей будут назначены права администратора. Заказчик выбирает имя пользователя учетной записи управления во время первоначального развертывания. Внешняя учетная запись VC: пользователь создает эту учетную запись без каких-либо разрешений или назначения группы.
- Учетная запись root vCenter и PSC
- Учетная запись root хоста ESXi:
Ограничения на именование учетной записи
- Учетная запись администратора vCenter
- Для внутренней VC он фиксируется на
administrator@vsphere.local, никаких других ограничений. - Внешняя VC, предоставляемая заказчиком. С точки зрения VxRail Manager ограничений нет.
- Для внутренней VC он фиксируется на
- Учетная запись управления
- Внутренняя учетная запись VC выбирается заказчиком при первоначальном развертывании. Имя учетной записи должно соответствовать ограничениям PSC и хостов ESXi.
- Внешняя VC, предоставляемая заказчиком. Имя учетной записи должно соответствовать ограничениям PSC и хостов ESXi.
- Ограничения PSC:
- Для ошибки
localosdomain: Соответствует регулярному выражению[A-Za-z_][A-Za-z0-9_.-]*[A-Za-z0-9_.$-]?, up to 32 characters.
- Для домена, указанного заказчиком: следуйте ограничениям в конкретном домене.
- Для ошибки
- Ограничения ESXi: соответствие регулярному выражению
[A-Za-z_][A-Za-z0-9_-]*[A-Za-z0-9_$-]?, up to 16 characters.
- Учетная запись root vCenter и PSC
- Учетная запись root системы ESXi
Ограничения паролей
Общие рекомендации для всех учетных записей: Не используйте специальные символы в пароле, например / ? ; , . | \ ' " & $ = ` < # ! -
- Пароль администратора vCenter:
- Ограничение программного обеспечения vCenter: политика
паролей VC (внешняя ссылка)
- Системная политика виртуальной машины: см. Ограничение паролей Linux по умолчанию
- Пароль управления
-
-
- Внутренняя учетная запись VC: заказчик выбирает учетную запись управления при первоначальном развертывании. Имя учетной записи должно соответствовать ограничениям PSC и хостов ESXi.
- Если внешняя учетная запись VC, предоставляет заказчик. Пароль должен соответствовать ограничениям для PSC и хоста ESXi.
- Системная политика виртуальной машины PSC: см. Ограничение паролей Linux по умолчанию
- Ограничение ESXi: политика
паролей ESXi (внешняя ссылка), использование пробелов не допускается
- С версиях 4.0.0 по 4.0.200 пароль администратора Secure Remote Services соответствует паролю управления. Пароль также должен соответствовать правилам пароля администратора Secure Remote Services.
-
-
-
-
- Не менее 8 символов, максимальная длина — 16 символов
- Должен содержать как минимум одну цифру.
- Должен содержать по крайней мере один символ верхнего регистра и один символ нижнего регистра.
- Должен содержать по крайней мере один специальный символ, например ' ~ ! @ # $ % ^ & * ( ) - _ = + [ ] { } ; < >
- НЕ используйте специальные символы / ? : , . | \ ' и " как часть пароля.
- Используйте пароль, не совпадающий с предыдущим паролем.
-
-
-
- Учетная запись root vCenter и PSC
- Тот же пароль, что и у учетной записи администратора vCenter, см. раздел выше.
- Учетная запись root хоста ESXi
Idrac:
Для iDRAC9 пароль безопасности iDRAC доступен на обратной стороне ярлыка с информацией о системе (сервисный код) в разделе «Пароль iDRAC по умолчанию». Для получения дополнительной информации см. статью Что такое имя пользователя и пароль по умолчанию для iDRAC (Integrated Dell Remote Access Controller).
Некоторые простые пароли могут больше не работать. Например, на снимке экрана ниже пароль по умолчанию «calvin» больше не принимается из-за настройки безопасности пароля для iDRAC. Дополнительные сведения см. в статье Dell Technologies VxRail: параметры iDRAC, которые нельзя изменить.
Например: В настоящее время вы не можете установить для пароля iDRAC старое значение calvin по умолчанию. Это невозможно, так как для параметра «Настройка политики паролей iDRAC» *не* установлено значение «0 — нет защиты»: iDRAC Параметры > iDRAC > Пользователи > Глобальные пользовательские параметры > Параметры > пароля Параметры политики Минимальный > балл = "0 - Нет защиты"
Изменение параметров политики iDRAC может привести к сбоям обновления.

추가 정보
Пароли для учетной записи администратора vCenter и учетной записи root vCenter и PSC всегда должны совпадать. Несоответствие паролей приводит к сбоям при замене узлов и добавлении отдельного узла.