VxRail: VxRail-tilin ja salasanojen parhaat käytännöt
Сводка: Tässä artikkelissa selitetään VxRailin käyttöön ottamia tilejä ja salasanoja koskevat säännöt. VxRail-tilien nimeämissuositukset, mukaan lukien vCenter ESXi -isäntä-, VxRail Manager- ja Platform Services Controller (PSC) -juuritilit, yleiset ehdotukset tileiksi Dell VxRailin salasanakäytännöt. ...
Инструкции
Ensimmäisessä käyttöönotossa käytetyt tilit:
- vCenter-järjestelmänvalvojan tili
administrator@vsphere.local. Ulkoisen virtuaalikoneen tapauksessa asiakkaan on annettava tilin nimelle samat käyttöoikeudet kuin administrator@vsphere.local.
- Hallintatili
localos Toimialueen. PSC:ssä se saa VMware HCIA Management -käyttöoikeuden käyttöönoton jälkeen. Kussakin ESXi-isännässä sille annetaan järjestelmänvalvojan oikeudet käyttöönoton jälkeen. Asiakas valitsee hallintatilin käyttäjänimen käyttöönoton yhteydessä. Ulkoista virtuaalivaluuttaa varten asiakas luo tämän tilin ilman siihen määritettyjä oikeuksia tai ryhmiä.
- vCenter- ja PSC-juuritili
- ESXi-isännän pääkäyttäjän tili:
Tilien nimeämisrajoitukset
- vCenter-järjestelmänvalvojan tili
- Sisäisen VC: n osalta se on kiinteä
administrator@vsphere.local, ei muita rajoituksia. - Ulkoinen VC: asiakas tarjoaa sen. VxRail Managerin näkökulmasta rajoituksia ei ole.
- Sisäisen VC: n osalta se on kiinteä
- Hallintatili
- Asiakas valitsee sisäisen virtuaalikoneen ensimmäisessä käyttöönotossa. Tilin nimen on oltava PSC- ja ESXi-isäntien rajoitusten mukainen.
- Ulkoinen VC: asiakas tarjoaa sen. Tilin nimen on oltava PSC- ja ESXi-isäntien rajoitusten mukainen.
- PSC-rajoitukset:
- varten
localostoimialue: vastaa säännöllistä lauseketta[A-Za-z_][A-Za-z0-9_.-]*[A-Za-z0-9_.$-]?, up to 32 characters.
- Asiakkaan määrittämä toimialue: noudata kyseisen toimialueen rajoituksia.
- varten
- ESXi-rajoitukset: vastaa säännöllistä lauseketta
[A-Za-z_][A-Za-z0-9_-]*[A-Za-z0-9_$-]?, up to 16 characters.
- vCenter- ja PSC-juuritili
- ESXi-järjestelmän juuritili
Salasanarajoitukset
Yleisiä ehdotuksia kaikille tileille: Älä käytä salasanassa erikoismerkkejä, kuten / ? ; , . | \ ' " & $ = ` < # ! -
- vCenter-järjestelmänvalvojan salasana:
- vCenter-ohjelmiston rajoitus: VC-salasanakäytäntö
(External Link)
- VM-järjestelmäkäytäntö: katso Linuxin salasanan oletusrajoitus
- Hallintasalasana
-
-
- Sisäistä virtuaalikonetta varten asiakas valitsee hallintatilin käyttöönoton yhteydessä. Tilin nimen on oltava PSC- ja ESXi-isäntien rajoitusten mukainen.
- Ulkoista virtuaalivaluuttaa varten asiakas tarjoaa tilin. Salasanan on oltava PSC- ja ESXi-isännän rajoitusten mukainen.
- PSC VM -järjestelmäkäytäntö: katso Linuxin oletussalasanarajoitus
- ESXi-rajoitus: ESXi-salasanakäytäntö
(ulkoinen linkki), tyhjä tila ei sallittu
- Julkaisuversiosta 4.0.0–4.0.200 alkaen Secure Remote Services -järjestelmänvalvojan salasana on kohdistettu hallintasalasanaan. Salasanan on oltava myös Secure Remote Services -järjestelmänvalvojan salasanasääntöjen mukainen.
-
-
-
-
- Vähintään kahdeksan merkkiä, enimmäispituus 16 merkkiä
- Sisältää vähintään yhden numeerisen merkin.
- Sisältää vähintään yhden ison ja yhden pienen kirjaimen.
- Sisältää vähintään yhden erikoismerkin, kuten ' ~ ! @ # $ % ^ & * ( ) - _ = + [ ] { } ; < >
- ÄLÄ käytä erikoismerkkejä / ? : , . | \ ' ja " osana salasanaa.
- Käytä salasanaa, joka ei vastaa edellistä salasanaa.
-
-
-
- vCenter- ja PSC-juuritili
- Sama salasana kuin vCenter-järjestelmänvalvojan tilillä, katso lisätietoja edellä olevasta osiosta.
- ESXi-isännän pääkäyttäjän tili
iDRAC:
iDRAC9:ssä iDRAC:n suojattu salasana on järjestelmän tietotarran (palvelutunnuksen) takapuolella kohdassa iDRAC Default Password. Lisätietoja on artikkelissa Mikä on iDRAC:n (Integrated Dell Remote Access Controller) oletuskäyttäjänimi ja salasana.
Jotkin yksinkertaiset salasanat eivät ehkä enää toimi. Esimerkiksi alla olevassa näyttökuvassa calvin-oletussalasanaa ei enää hyväksytä, johtuu iDRACin salasanan suojausasetuksesta. Lisätietoja on artikkelissa Dell Technologies VxRail: iDRAC-asetukset, joita ei voi muuttaa.
Esimerkiksi: Tällä hetkellä iDRAC-salasanaksi ei voi asettaa vanhaa calvin-oletusasetusta. Tämä on estetty, koska iDRAC:n salasanan käytäntöasetus *ei* ole 0 - No Protection: iDRAC > iDRAC Settings > Users > Global User Settings > Password Settings > Policy Settings > Minimum Score = "0 - No Protection"
iDRAC:n käytäntöasetusten muuttaminen voi aiheuttaa päivitysvirheitä.

Дополнительная информация
VCenter-järjestelmänvalvojan tilin sekä vCenter- ja PSC-juuritilin salasanat on pidettävä jatkuvasti tasaisina. Salasanan epäjohdonmukaisuus johtaa solmujen vaihtamiseen ja yhden solmun lisäysvirheisiin.