VxRail: найкращі практики для облікових записів і паролів VxRail
요약: Правила для облікових записів і паролів, реалізованих VxRail, пояснені в цій статті. Рекомендації щодо назви акаунтів VxRail, включаючи кореневі облікові записи vCenter ESXi, VxRail Manager та Platform Services Controller (PSC), загальні рекомендації щодо найкращих практик паролів для використання в Dell VxRail. ...
지침
Облікові записи, використані під час початкового розгортання:
- Обліковий запис адміністратора vCenter
administrator@vsphere.local. Для зовнішнього венчурного капіталу клієнт повинен надати ім'я акаунта з таким самим дозволом, як і administrator@vsphere.local.
- Керівний рахунок
localos домену. У PSC він отримає дозвіл на управління VMware HCIA після початкового розгортання. У кожному ESXi-хості він буде призначений з дозволом адміністратора після початкового розгортання. Під час початкового розгортання клієнт обирає ім'я користувача керуючого акаунта. Для зовнішнього венчурного капіталу клієнт створює цей обліковий запис без будь-якого дозволу або без будь-якої групи, яка йому призначена.
- vCenter та PSC root акаунт
- Root-акаунт хоста ESXi:
Обмеження на назву акаунтів
- Обліковий запис адміністратора vCenter
- Для внутрішнього венчурного капіталу це фіксовано на
administrator@vsphere.local, інших обмежень немає. - Для зовнішнього венчурного капіталу клієнт його надає. З точки зору менеджера VxRail немає жодних обмежень.
- Для внутрішнього венчурного капіталу це фіксовано на
- Керівний рахунок
- Для внутрішнього венчурного капіталу клієнт обирає його при початковому розгортанні. Ім'я акаунта має відповідати обмеженням PSC та ESXi-хостів.
- Для зовнішнього венчурного капіталу клієнт його надає. Ім'я акаунта має відповідати обмеженням PSC та ESXi-хостів.
- Обмеження PSC:
- Для
localosОбласть домену: Зрівняти регулярний вираз[A-Za-z_][A-Za-z0-9_.-]*[A-Za-z0-9_.$-]?, up to 32 characters.
- Для домену, визначеного клієнтом: дотримуйтесь обмежень у конкретному домені.
- Для
- Обмеження ESXi: Зрівняти регулярний вираз
[A-Za-z_][A-Za-z0-9_-]*[A-Za-z0-9_$-]?, up to 16 characters.
- vCenter та PSC root акаунт
- Root-акаунт системи ESXi
Обмеження паролів
Загальні поради для всіх акаунтів: Уникайте використання спеціальних символів у паролі, таких як / ? ; , . | \ ' " & $ = ` < # ! -
- Пароль адміністратора vCenter:
- Обмеження програмного забезпечення vCenter: політика
паролів VC (зовнішнє посилання)
- Політика системи VM: див. стандартне обмеження пароля Linux
- Пароль керування
-
-
- Для внутрішнього венчурного капіталу клієнт обирає керуючий рахунок при початковому розгортанні. Ім'я акаунта має відповідати обмеженням PSC та ESXi-хостів.
- Для зовнішнього венчурного капіталу клієнт надає обліковий запис. Пароль має відповідати обмеженням для PSC та ESXi хостів.
- Політика системи PSC VM: див. стандартне обмеження пароля Linux
- Обмеження ESXi: політика
паролів ESXi (зовнішнє посилання), порожній простір заборонений
- З версії 4.0.0 по 4.0.200 пароль адміністратора Secure Remote Services узгоджується з паролем управління. Пароль також повинен відповідати правилам адміністратора Secure Remote Services.
-
-
-
-
- Вісім і більше символів довжини, максимальна довжина — 16 символів
- Містити принаймні один числовий символ.
- Містити принаймні один великий і один малий символ.
- Містити принаймні один особливий символ, наприклад '~! @ # $ % ^ & * ( ) - _ = + [ ] { } ; < >
- НЕ використовуйте спеціальні символи / ? : , . | \ ' та " як частину пароля.
- Використовуйте пароль, який не збігається з попереднім.
-
-
-
- vCenter та PSC root акаунт
- Той самий пароль, що й обліковий запис адміністратора vCenter, див. розділ вище.
- Root-акаунт хоста ESXi
iDRAC:
Для iDRAC9 захищений пароль iDRAC доступний на звороті системного інформаційного тегу (Service Tag) у розділі iDRAC Default Password. Дивіться статтю «Яке ім'я користувача та пароль за замовчуванням для Integrated Dell Remote Access Controller (iDRAC) для отримання додаткової інформації
.Деякі прості паролі можуть більше не працювати. Наприклад, на скріншоті нижче причина, чому пароль за замовчуванням «calvin» більше не приймається, полягає в налаштуваннях безпеки пароля для iDRAC. Дивіться статтю «Dell Technologies VxRail: налаштування iDRAC, які не можна змінювати» для отримання додаткової інформації.
Наприклад: Наразі ви не можете встановити пароль iDRAC на старий стандартний "calvin". Цього уникають через те, що політика політики iDRAC *не* встановлена на "0 - Немає захисту": iDRAC > iDRAC Налаштування > користувачів > Глобальні налаштування > користувача Налаштування пароля > Налаштування політики > Мінімальний бал = "0 - Немає захисту"Зміна
налаштувань політики iDRAC може призвести до збоїв оновлення.

추가 정보
Паролі для акаунта адміністратора vCenter, а також для root-акаунтів vCenter і PSC мають завжди бути узгодженими. Неузгодженість паролів призводить до заміни вузлів і збоїв процедури додавання одного вузла.