Modifier les mots de passe des consoles de nœud dans StorageGRID
Chaque nœud de votre grille possède un mot de passe de console, que vous utilisez pour vous connecter au nœud. Par défaut, chaque nœud possède un mot de passe unique. Vous pouvez modifier chaque mot de passe pour un nouveau mot de passe unique, ou vous pouvez modifier le mot de passe de chaque nœud afin d'utiliser un mot de passe global. Les mots de passe sont stockés dans le package de récupération.
-
Vous êtes connecté au Gestionnaire de grille à l'aide d'un "navigateur Web pris en charge".
-
Vous avez le "Autorisation d'accès à la maintenance ou à la racine".
-
Vous disposez de la phrase secrète de provisionnement actuelle.
Vous utilisez un mot de passe de console de nœud pour vous connecter à un nœud en tant qu'« admin » via SSH, ou en tant qu'utilisateur root sur une connexion console VM/physique. Vous pouvez modifier les mots de passe de console de nœud à l'aide de l'une des options suivantes :
-
Appliquer automatiquement des mots de passe aléatoires à chaque nœud
-
Spécifiez et appliquez un mot de passe global à tous les nœuds
-
Spécifiez et appliquez un mot de passe unique à un ou plusieurs nœuds
Les mots de passe sont stockés dans un fichier Passwords.txt mis à jour du package de récupération. Les mots de passe figurent dans la colonne « Mot de passe » de ce fichier.
|
|
Le "mots de passe d'accès SSH" des clés SSH utilisées pour la communication entre les nœuds est distinct des mots de passe de la console des nœuds. Cette procédure ne modifie pas les mots de passe d'accès SSH. |
Accédez à l'assistant
-
Sélectionnez Configuration > Contrôle d’accès > Mots de passe de la grille.
-
Sous Modifier les mots de passe de la console du nœud, sélectionnez Effectuer une modification.
Télécharger le package de récupération actuel
Avant de modifier les mots de passe des consoles de nœuds, téléchargez le package de récupération actuel. Vous pouvez utiliser les mots de passe dans ce fichier si le processus de modification du mot de passe échoue pour un nœud.
-
Saisissez la phrase secrète de provisionnement de votre grille.
-
Sélectionnez Télécharger le package de récupération.
-
Copiez le fichier du package de récupération (
.zipvers deux emplacements sûrs, sécurisés et distincts.Le fichier du package de récupération doit être sécurisé, car il contient des clés de chiffrement et des mots de passe qui peuvent être utilisés pour obtenir des données du système StorageGRID. -
Sélectionnez Continue.
Fournissez de nouveaux mots de passe
-
Sélectionnez la méthode de changement de mot de passe que vous souhaitez utiliser.
-
Automatique : StorageGRID attribue automatiquement un nouveau mot de passe de console aléatoire à tous les nœuds.
-
Personnalisé : Vous fournissez les mots de passe de la console.
-
-
Sélectionnez Continue.
-
Sélectionnez l'une des options suivantes :
-
Mot de passe global de la console : appliquez le même mot de passe de console à tous les nœuds.
-
Mots de passe uniques pour la console : appliquez un mot de passe différent sur un ou plusieurs nœuds.
-
-
Si vous avez sélectionné Global console password, saisissez le mot de passe que vous souhaitez utiliser pour tous les nœuds.
-
Si vous avez sélectionné Mots de passe de console uniques, saisissez un mot de passe unique pour un ou plusieurs nœuds.
-
Sélectionnez Continue.
Finalisez la modification du mot de passe
-
Lorsque la boîte de dialogue de confirmation apparaît, sélectionnez Oui si vous êtes prêt à ce que StorageGRID commence à modifier les mots de passe de la console du nœud.
Vous ne pouvez pas annuler ce processus une fois qu'il a commencé. StorageGRID génère un nouveau package de récupération contenant le nouveau mot de passe.
-
Lorsque le nouveau package de récupération est prêt, sélectionnez Télécharger le nouveau package de récupération et enregistrez le package de récupération.
-
Ouvrez le
.zipfichier. -
Confirmez que vous pouvez accéder au contenu, y compris au fichier
Passwords.txtqui contient les nouveaux mots de passe de la console du nœud. -
Copiez le nouveau fichier du package de récupération (
.zipvers deux emplacements sûrs, sécurisés et distincts.Ne remplacez pas l'ancien package de récupération. Vous devez sécuriser le fichier de récupération, car il contient des clés de chiffrement et des mots de passe qui peuvent être utilisés pour obtenir des données du système StorageGRID.
-
Cochez la case pour indiquer que vous avez téléchargé le nouveau package de récupération et vérifié le contenu.
-
Sélectionnez Continue.
StorageGRID met à jour le mot de passe de chaque nœud.
En cas d'erreur lors du processus de mise à jour, la barre de progression indique le nombre de nœuds dont le mot de passe n'a pas pu être modifié. Le système réessaiera automatiquement le processus sur tout nœud dont le mot de passe n'a pas pu être modifié. Si le processus se termine avec certains nœuds dont le mot de passe n'a toujours pas été modifié, le bouton Retry apparaît.
-
Si la mise à jour du mot de passe a échoué pour un ou plusieurs nœuds :
-
Veuillez consulter les messages d'erreur répertoriés dans le tableau.
-
Résolvez les problèmes.
-
Sélectionnez Réessayer.
La nouvelle tentative ne modifie les mots de passe de la console des nœuds que sur les nœuds ayant échoué lors des précédentes tentatives de changement de mot de passe.
-
-
Lorsque la barre de progression indique qu'il ne reste plus de mises à jour, sélectionnez Terminer.
-
Une fois les mots de passe des consoles de nœuds modifiés pour tous les nœuds, supprimez le premier package de récupération que vous avez téléchargé.