Modificare le credenziali in NetApp HCI e NetApp SolidFire
A seconda delle policy di sicurezza dell'organizzazione che ha implementato NetApp HCI o NetApp SolidFire, la modifica delle credenziali o delle password rientra solitamente nelle pratiche di sicurezza. Prima di modificare le password, è necessario essere consapevoli dell'impatto sugli altri componenti software nella distribuzione.
Se si modificano le credenziali per un componente di una distribuzione NetApp HCI o NetApp SolidFire , la tabella seguente fornisce indicazioni sull'impatto sugli altri componenti.
Interazioni dei componenti NetApp SolidFire :
| Tipo di credenziale e icona | Utilizzo da parte dell'amministratore | Vedi queste istruzioni |
|---|---|---|
Credenziali dell'elemento |
Si applica a: NetApp HCI e SolidFire Gli amministratori utilizzano queste credenziali per accedere a:
Quando Hybrid Cloud Control gestisce più cluster di storage, accetta solo le credenziali di amministratore per i cluster di storage, noti come cluster autorevole per cui il mnode è stato inizialmente configurato. Per i cluster di storage aggiunti in seguito a Hybrid Cloud Control, mnode memorizza in modo sicuro le credenziali di amministratore. Se vengono modificate le credenziali per i cluster di archiviazione aggiunti successivamente, è necessario aggiornarle anche nel mnode utilizzando l'API mnode. |
|
Credenziali vSphere Single Sign-on |
Si applica a: solo NetApp HCI Gli amministratori utilizzano queste credenziali per accedere a VMware vSphere Client. Quando vCenter fa parte dell'installazione di NetApp HCI , le credenziali vengono configurate in NetApp Deployment Engine come segue:
|
|
Credenziali del controller di gestione della scheda madre (BMC) |
Si applica a: solo NetApp HCI Gli amministratori utilizzano queste credenziali per accedere al BMC dei nodi di elaborazione NetApp in una distribuzione NetApp HCI . BMC fornisce funzionalità di monitoraggio hardware di base e di console virtuale. Le credenziali BMC (talvolta denominate IPMI) per ciascun nodo di elaborazione NetApp vengono archiviate in modo sicuro sul mnode nelle distribuzioni NetApp HCI . NetApp Hybrid Cloud Control utilizza le credenziali BMC in una capacità di account di servizio per comunicare con il BMC nei nodi di elaborazione durante gli aggiornamenti del firmware dei nodi di elaborazione. Quando si modificano le credenziali BMC , è necessario aggiornare anche le credenziali per i rispettivi nodi di elaborazione sul nodo m per mantenere tutte le funzionalità di Hybrid Cloud Control. |
|
Credenziali ESXi |
Si applica a: solo NetApp HCI Gli amministratori possono accedere agli host ESXi tramite SSH o tramite la DCUI locale con un account root locale. Nelle distribuzioni NetApp HCI , il nome utente è "root" e la password è stata specificata durante l'installazione iniziale di quel nodo di elaborazione in NetApp Deployment Engine. Le credenziali root ESXi per ciascun nodo di elaborazione NetApp vengono archiviate in modo sicuro sul mnode nelle distribuzioni NetApp HCI . NetApp Hybrid Cloud Control utilizza le credenziali in una capacità di account di servizio per comunicare direttamente con gli host ESXi durante gli aggiornamenti del firmware del nodo di elaborazione e i controlli di integrità. Quando le credenziali di root ESXi vengono modificate da un amministratore VMware, le credenziali per i rispettivi nodi di elaborazione devono essere aggiornate sul mnode per mantenere la funzionalità Hybrid Cloud Control. |
|
Password di integrazione QoS |
Si applica a: NetApp HCI e facoltativo in SolidFire Non utilizzato per accessi interattivi da parte degli amministratori. L'integrazione QoS tra VMware vSphere ed Element Software è abilitata tramite:
Per l'autenticazione, il servizio QoS utilizza una password utilizzata esclusivamente in questo contesto. La password QoS viene specificata durante l'installazione iniziale del plug-in Element per vCenter Server oppure generata automaticamente durante la distribuzione di NetApp HCI . Nessun impatto sugli altri componenti. |
La password SIOC del plug-in NetApp Element per vCenter Server è nota anche come password QoSSIOC. |
Credenziali di vCenter Service Appliance |
Si applica a: NetApp HCI solo se configurato da NetApp Deployment Engine Gli amministratori possono accedere alle macchine virtuali dell'appliance vCenter Server. Nelle distribuzioni NetApp HCI , il nome utente è "root" e la password è stata specificata durante l'installazione iniziale di quel nodo di elaborazione nel NetApp Deployment Engine. A seconda della versione di VMware vSphere distribuita, anche alcuni amministratori nel dominio vSphere Single Sign-on possono accedere all'appliance. Nessun impatto sugli altri componenti. |
Non sono necessarie modifiche. |
Credenziali di amministratore del nodo di gestione NetApp |
Si applica a: NetApp HCI e facoltativo in SolidFire Gli amministratori possono accedere alle macchine virtuali del nodo di gestione NetApp per la configurazione avanzata e la risoluzione dei problemi. A seconda della versione del nodo di gestione implementata, l'accesso tramite SSH non è abilitato per impostazione predefinita. Nelle distribuzioni NetApp HCI , il nome utente e la password venivano specificati dall'utente durante l'installazione iniziale del nodo di elaborazione in NetApp Deployment Engine. Nessun impatto sugli altri componenti. |
Non sono necessarie modifiche. |