VxRail: найкращі практики для облікових записів і паролів VxRail

요약: Правила для облікових записів і паролів, реалізованих VxRail, пояснені в цій статті. Рекомендації щодо назви акаунтів VxRail, включаючи кореневі облікові записи vCenter ESXi, VxRail Manager та Platform Services Controller (PSC), загальні рекомендації щодо найкращих практик паролів для використання в Dell VxRail. ...

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

지침

Облікові записи, використані під час початкового розгортання:

 

УВАГА: Створіть максимум один обліковий запис на кластер для облікового запису керування VMware vCenter Server. Не використовуйте спільні акаунти.

 

  1. Обліковий запис адміністратора vCenter
Це обліковий запис адміністратора сервера vCenter (VC). Він має повний дозвіл на всі операції vCenter. Для внутрішнього венчурного капіталу ім'я рахунку має бути administrator@vsphere.local. Для зовнішнього венчурного капіталу клієнт повинен надати ім'я акаунта з таким самим дозволом, як і administrator@vsphere.local.
  1. Керівний рахунок
Це управлінський акаунт, який використовує VxRail Manager. Він створюється на PSC і кожному ESXi-хості з використанням localos домену. У PSC він отримає дозвіл на управління VMware HCIA після початкового розгортання. У кожному ESXi-хості він буде призначений з дозволом адміністратора після початкового розгортання. Під час початкового розгортання клієнт обирає ім'я користувача керуючого акаунта. Для зовнішнього венчурного капіталу клієнт створює цей обліковий запис без будь-якого дозволу або без будь-якої групи, яка йому призначена.
  1. vCenter та PSC root акаунт
Це існуючий root-акаунт Linux у vCenter і PSC. Він використовується для виконання скриптів і завантаження файлів на віртуальну машину (VM) у деяких робочих процесах, таких як початкова конфігурація, додавання вузлів тощо.
  1. Root-акаунт хоста ESXi:
Це існуючий кореневий обліковий запис ESXi для кожного хоста. Він використовується для виконання скриптів і завантаження файлів на хост у деяких робочих процесах, таких як початкова конфігурація, додавання вузлів тощо.

Обмеження на назву акаунтів

  1. Обліковий запис адміністратора vCenter
    • Для внутрішнього венчурного капіталу це фіксовано на administrator@vsphere.local, інших обмежень немає.
    • Для зовнішнього венчурного капіталу клієнт його надає. З точки зору менеджера VxRail немає жодних обмежень.
  1. Керівний рахунок
    • Для внутрішнього венчурного капіталу клієнт обирає його при початковому розгортанні. Ім'я акаунта має відповідати обмеженням PSC та ESXi-хостів.
    • Для зовнішнього венчурного капіталу клієнт його надає. Ім'я акаунта має відповідати обмеженням PSC та ESXi-хостів.
    • Обмеження PSC:
      • Для localos Область домену: Зрівняти регулярний вираз
        • [A-Za-z_][A-Za-z0-9_.-]*[A-Za-z0-9_.$-]?, up to 32 characters.
      • Для домену, визначеного клієнтом: дотримуйтесь обмежень у конкретному домені.
  • Обмеження ESXi: Зрівняти регулярний вираз
    • [A-Za-z_][A-Za-z0-9_-]*[A-Za-z0-9_$-]?, up to 16 characters.
  1. vCenter та PSC root акаунт
Виправлено root-акаунт Linux у vCenter і PSC, інших обмежень немає.
  1. Root-акаунт системи ESXi
Виправлено кореневий обліковий запис ESXi у кожному ESXi-хості, інших обмежень немає.

Обмеження паролів

Загальні поради для всіх акаунтів: Уникайте використання спеціальних символів у паролі, таких як / ? ; , . | \ ' " & $ = ` < #  ! -

  1. Пароль адміністратора vCenter:
Пароль, введений для облікового запису адміністратора, застосовується до облікового запису адміністратора vCenter, vCenter та кореневого облікового запису PSC. Пароль має відповідати обмеженням пароля відповідно до політики vCenter та системи віртуальної машини. Він використовується для розгортання віртуальної машини з VxRail Manager і дотримання обмежень коду VxRail Manager.
  • Обмеження програмного забезпечення vCenter: політика Це посилання веде на сайт поза межами Dell Technologies.паролів VC (зовнішнє посилання)
  • Політика системи VM: див. стандартне обмеження пароля Linux
  1. Пароль керування
        • Для внутрішнього венчурного капіталу клієнт обирає керуючий рахунок при початковому розгортанні. Ім'я акаунта має відповідати обмеженням PSC та ESXi-хостів.
        • Для зовнішнього венчурного капіталу клієнт надає обліковий запис. Пароль має відповідати обмеженням для PSC та ESXi хостів.
        • Політика системи PSC VM: див. стандартне обмеження пароля Linux
        • Обмеження ESXi: політика Це посилання веде на сайт поза межами Dell Technologies.паролів ESXi (зовнішнє посилання), порожній простір заборонений
        • З версії 4.0.0 по 4.0.200 пароль адміністратора Secure Remote Services узгоджується з паролем управління. Пароль також повинен відповідати правилам адміністратора Secure Remote Services.
          1. Вісім і більше символів довжини, максимальна довжина — 16 символів
          2. Містити принаймні один числовий символ.
          3. Містити принаймні один великий і один малий символ.
          4. Містити принаймні один особливий символ, наприклад '~! @ # $ % ^ & * ( ) - _ = + [ ] { } ; < >
          5. НЕ використовуйте спеціальні символи / ? : , . | \ ' та " як частину пароля.
          6. Використовуйте пароль, який не збігається з попереднім.
  2. vCenter та PSC root акаунт
  3. Той самий пароль, що й обліковий запис адміністратора vCenter, див. розділ вище.
  4. Root-акаунт хоста ESXi 

     

    Політика Це посилання веде на сайт поза межами Dell Technologies. паролів ESXi(Зовнішнє посилання), вільні місця не дозволяються.

    iDRAC:  

    Для iDRAC9 захищений пароль iDRAC доступний на звороті системного інформаційного тегу (Service Tag) у розділі iDRAC Default Password. Дивіться статтю «Яке ім'я користувача та пароль за замовчуванням для Integrated Dell Remote Access Controller (iDRAC) для отримання додаткової інформації

    .Деякі прості паролі можуть більше не працювати. Наприклад, на скріншоті нижче причина, чому пароль за замовчуванням «calvin» більше не приймається, полягає в налаштуваннях безпеки пароля для iDRAC. Дивіться статтю «Dell Technologies VxRail: налаштування iDRAC, які не можна змінювати» для отримання додаткової інформації.

    Наприклад: Наразі ви не можете встановити пароль iDRAC на старий стандартний "calvin". Цього уникають через те, що політика політики iDRAC *не* встановлена на "0 - Немає захисту": iDRAC > iDRAC Налаштування > користувачів > Глобальні налаштування > користувача Налаштування пароля > Налаштування політики > Мінімальний бал = "0 - Немає захисту"Зміна

    налаштувань політики iDRAC може призвести до збоїв оновлення.

    Зміна налаштувань політики iDRAC може спричинити збої оновлення

    Недостатній рівень привілеїв

    추가 정보

    Паролі для акаунта адміністратора vCenter, а також для root-акаунтів vCenter і PSC мають завжди бути узгодженими. Неузгодженість паролів призводить до заміни вузлів і збоїв процедури додавання одного вузла.
     

    해당 제품

    VxRail
    문서 속성
    문서 번호: 000158231
    문서 유형: How To
    마지막 수정 시간: 24 7월 2026
    버전:  29
    다른 Dell 사용자에게 질문에 대한 답변 찾기
    지원 서비스
    디바이스에 지원 서비스가 적용되는지 확인하십시오.