Облікові записи, які використовуються під час початкового розгортання:
- Обліковий запис адміністратора vCenter
Це обліковий запис адміністратора сервера vCenter (VC). Він має повну авторизацію на всі операції vCenter. Для внутрішнього венчурного капіталу ім'я облікового запису має бути administrator@vsphere.local
. Для зовнішнього венчурного капіталу клієнт повинен надати ім'я облікового запису з тим самим дозволом, що й administrator@vsphere.local
.
- Управлінський обліковий запис
Це управлінський обліковий запис, який використовується VxRail Manager. Він створюється на PSC і кожному хості ESXi за допомогою localos
домен. У PSC він отримає дозвіл VMware HCIA Management після початкового розгортання. У кожному хості ESXi йому буде призначено дозвіл адміністратора після початкового розгортання. Клієнт вибирає ім'я користувача облікового запису керування під час початкового розгортання. Для зовнішнього ВК клієнт створює цей обліковий запис без будь-якого дозволу або будь-якої групи, яка йому призначена.
- Кореневий обліковий запис vCenter і PSC
Це існуючий кореневий обліковий запис системи Linux у vCenter і PSC. Він використовується для виконання скриптів і завантаження файлів на віртуальну машину в деяких робочих процесах, таких як початкова конфігурація, додавання вузлів і так далі.
- Кореневий обліковий запис хоста ESXi:
Це існуючий системний кореневий обліковий запис ESXi для кожного хоста. Він використовується для виконання сценарію та завантаження файлів на хост у деяких робочих процесах, таких як початкова конфігурація, додавання вузлів тощо.
Обмеження щодо іменування облікових записів
- Обліковий запис адміністратора vCenter
- Для внутрішнього ВК він фіксується як
administrator@vsphere.local
, інших обмежень немає.
- Для зовнішнього ВК він надається замовником. З точки зору VxRail Manger обмежень немає.
- Управлінський обліковий запис
- Для внутрішнього ВК він вибирається замовником при первинному розгортанні. Ім'я облікового запису має відповідати обмеженням хостів PSC та ESXi.
- Для зовнішнього ВК він надається замовником. Ім'я облікового запису має відповідати обмеженням хостів PSC та ESXi.
- Обмеження PSC:
- Для
localos
домен: Пошук регулярного виразу
[A-Za-z_][A-Za-z0-9_.-]*[A-Za-z0-9_.$-]?, up to 32 characters.
- Для домену, зазначеного клієнтом: Дотримуйтесь обмежень у певному домені.
- Обмеження ESXi: Пошук регулярного виразу
[A-Za-z_][A-Za-z0-9_-]*[A-Za-z0-9_$-]?, up to 16 characters.
- Кореневий обліковий запис vCenter і PSC
Виправлено системний кореневий обліковий запис Linux у vCenter та PSC, жодних інших обмежень
- Кореневий обліковий запис системи ESXi
Виправлено кореневий обліковий запис системи ESXi у кожному хості ESXi, інших обмежень немає
Обмеження паролів
Загальні пропозиції для всіх облікових записів: Уникайте використання спеціальних символів у паролі, таких як / ? ; , . | \ ' " & $ = ` < # ! -
- Пароль адміністратора vCenter:
Пароль, введений для облікового запису адміністратора, застосовується до облікового запису адміністратора vCenter, облікового запису адміністратора vCenter і облікового запису користувача PSC. Пароль повинен відповідати обмеженням пароля vCenter і системній політиці віртуальної машини. Він використовується для розгортання віртуальної машини з VxRail Manager і дотримання обмежень коду VxRail Manager.
- Пароль керування
- Для внутрішнього ВК керуючий обліковий запис вибирається замовником при початковому розгортанні. Ім'я облікового запису має відповідати обмеженням хостів PSC та ESXi.
- Для зовнішнього ВК рахунок надається замовником. Пароль повинен відповідати обмеженням для хоста PSC і ESXi.
- Кореневий обліковий запис vCenter і PSC
Той самий пароль, що й обліковий запис адміністратора vCenter, дивіться розділ вище.
- Кореневий обліковий запис хоста ESXi
iDRAC:
Для iDRAC9 безпечний пароль iDRAC доступний на зворотному боці системної інформаційної бирки (Service Tag) у розділі
Пароль за замовчуванням iDRAC. Дивіться статтю KB:
Ім'я користувача та пароль за замовчуванням для інтегрованого контролера віддаленого доступу Dell (iDRAC) для отримання додаткової інформації.
Деякі прості паролі можуть більше не працювати. Наприклад, на наведеному нижче знімку вікна причиною того, що типовий пароль "calvin" більше не приймається, є налаштування безпеки паролем для iDRAC. Дивіться статтю бази знань
Dell Technologies VxRail: налаштування iDRAC, які не можна змінити, для отримання додаткової інформації.
Наприклад: У поточній версії ви не можете встановити для iDRAC пароль за замовчуванням "calvin". Це запобігається, оскільки для параметра політики пароля iDRAC *не* встановлено значення
"0 - Немає захисту": iDRAC -> Налаштування iDRAC -> Користувачі -> Глобальні налаштування користувача -> Налаштування пароля -> Налаштування політики -> Мінімальний бал = "0 - Немає захисту"
Зміна параметрів політики iDRAC може спричинити помилки оновлення.
Недостатній рівень привілеїв