Cambie las credenciales en NetApp HCI y SolidFire de NetApp
Según las políticas de seguridad de la organización que implementó NetApp HCI o SolidFire de NetApp, los cambios de credenciales o contraseñas suelen formar parte de las prácticas de seguridad. Antes de cambiar las contraseñas, debe tener en cuenta el impacto sobre otros componentes de software en la implementación.
Si cambia las credenciales de un componente de una implementación de NetApp HCI o SolidFire de NetApp, la siguiente tabla proporciona directrices sobre el impacto en otros componentes.
Interacciones de componentes de NetApp HCI:
Tipo de credencial e icono | Uso por administrador | Consulte estas instrucciones |
---|---|---|
Credenciales de Element |
Se aplica a: NetApp HCI y SolidFire Los administradores utilizan estas credenciales para iniciar sesión en:
Cuando Hybrid Cloud Control gestiona varios clústeres de almacenamiento, solo acepta las credenciales de administrador de los clústeres de almacenamiento, conocidas como el autoritativo cluster para el que se configuró mnode inicialmente. Para los clústeres de almacenamiento que se añadieron más adelante al control del cloud híbrido, el nodo mnode almacena de forma segura las credenciales de administración. Si se modifican las credenciales para clústeres de almacenamiento añadidos posteriormente, también se deben actualizar las credenciales en mnode con la API mnode. |
|
Credenciales de inicio de sesión único de vSphere |
Se aplica a: Sólo NetApp HCI Los administradores utilizan estas credenciales para iniciar sesión en VMware vSphere Client. Cuando vCenter forma parte de la instalación de NetApp HCI, las credenciales se configuran en el motor de implementación de NetApp como lo siguiente:
|
|
Credenciales del controlador de administración de la placa base (BMC) |
Se aplica a: Sólo NetApp HCI Los administradores utilizan estas credenciales para iniciar sesión en el BMC de los nodos de computación de NetApp en una implementación de NetApp HCI. El BMC proporciona funcionalidades básicas de supervisión de hardware y consola virtual. Las credenciales de BMC (denominadas en ocasiones IPMI) para cada nodo de computación de NetApp se almacenan de forma segura en el nodo men las puestas en marcha de NetApp HCI. Control de cloud híbrido de NetApp usa las credenciales de BMC en una capacidad de cuenta de servicio para comunicarse con el BMC en los nodos de computación durante las actualizaciones del firmware de los nodos de computación. Cuando se cambian las credenciales del BMC, también se deben actualizar las credenciales de los nodos de computación respectivos en el mnode para conservar todas las funciones de Hybrid Cloud Control. |
|
Credenciales de ESXi |
Se aplica a: Sólo NetApp HCI Los administradores pueden iniciar sesión en hosts ESXi mediante SSH o la DCUI local con una cuenta raíz local. En implementaciones de NetApp HCI, el nombre de usuario es "raíz" y la contraseña se especificó durante la instalación inicial de ese nodo de computación en el motor de puesta en marcha de NetApp. Las credenciales raíz de ESXi para cada nodo de computación de NetApp se almacenan de forma segura en mnode en puestas en marcha de NetApp HCI. Hybrid Cloud Control de NetApp utiliza las credenciales en una capacidad de cuenta de servicio para comunicarse con hosts ESXi directamente durante las actualizaciones del firmware de los nodos de computación y las comprobaciones del estado. Cuando un administrador de VMware cambia las credenciales raíz de ESXi, las credenciales de los nodos de computación respectivos deben actualizarse en el mnode para mantener la funcionalidad de control de cloud híbrido. |
|
Contraseña de integración de la calidad de servicio |
Se aplica a: NetApp HCI y opcional en SolidFire No se utiliza para inicios de sesión interactivos por parte de administradores. La integración de calidad de servicio entre VMware vSphere y el software Element se habilita mediante:
Para la autenticación, el servicio QoS utiliza una contraseña que se utiliza exclusivamente en este contexto. La contraseña de calidad de servicio se especifica durante la instalación inicial del plugin de Element para vCenter Server, o bien se genera automáticamente durante la implementación de NetApp HCI. Ningún impacto sobre otros componentes. |
La contraseña de SIOC del plugin de NetApp Element para vCenter Server también se conoce como QoSSIOC Password. Revise el {URL-pico}[plugin de Element para vCenter Server KB]. |
Credenciales de vCenter Service Appliance |
Se aplica a: NetApp HCI solo si configura el motor de puesta en marcha de NetApp Los administradores pueden iniciar sesión en las máquinas virtuales del dispositivo de vCenter Server. En implementaciones de NetApp HCI, el nombre de usuario es "raíz" y la contraseña se especificó durante la instalación inicial de ese nodo de computación en el motor de puesta en marcha de NetApp. Según la versión de VMware vSphere implementada, algunos administradores del dominio de inicio de sesión único de vSphere también pueden iniciar sesión en el dispositivo. Ningún impacto sobre otros componentes. |
No es necesario realizar cambios. |
Credenciales de administrador del nodo de gestión de NetApp |
Se aplica a: NetApp HCI y opcional en SolidFire Los administradores pueden iniciar sesión en las máquinas virtuales del nodo de gestión de NetApp para obtener una configuración avanzada y solucionar problemas. Según la versión del nodo de gestión puesta en marcha, el inicio de sesión a través de SSH no se habilita de forma predeterminada. En implementaciones de NetApp HCI, el usuario y la contraseña fueron especificados durante la instalación inicial de ese nodo de computación en el motor de puesta en marcha de NetApp. Ningún impacto sobre otros componentes. |
No es necesario realizar cambios. |