为 FlexPod 设备创建帐户
要开始使用,请为 FlexPod 设备设置帐户:
代理使用这些帐户从每个设备收集配置信息。
为 Cisco UCS Manager 创建只读帐户
-
登录到 Cisco UCS Manager 。
-
创建一个名为 csa-readonly 的本地身份验证用户。
默认情况下,所有新用户都是只读的。
为 Nexus 交换机创建只读帐户
-
使用 SSH 或 Telnet 登录到每个 Nexus 交换机。
-
进入全局配置模式:
configure terminal .. Create a new user:
username [name] password [password] role network-operator .. Save the configuration:
copy running configuration startup configuration
如果您使用的是 TACACS+ 服务器,并且需要授予 CSA 用户权限,请转至 "使用 TACACS+ 服务器授予 CSA 用户权限"。
为 ONTAP 创建管理员帐户
-
登录到 OnCommand 系统管理器,然后单击设置图标:
。
-
在用户页面上,单击 * 添加 * 。
-
输入用户名和密码并添加 * 。 ssh* , * ontapi* 和 * 控制台 * 作为具有管理员访问权限的用户登录方法。
为 VMware 创建只读帐户
-
登录到 vCenter 。
-
在 vCenter 菜单中,选择 * 管理 * 。
-
在角色下,选择 * 只读 * 。
-
单击 * 克隆角色操作 * 图标并将名称更改为 * CSA * 。
-
选择新创建的 * CSA * 角色。
-
单击 * 编辑角色 * 图标。
-
在 * 编辑角色 * 下,选择 * 全局 * ,然后选中 * 许可证 * 。
-
在边栏上,选择 * 单点登录 → 用户和组 → 创建新用户 * 。
-
在域 vpshere.local 下将新用户命名为 * CSARO* 。
-
在边栏上,选择 * 访问控制 * 下的 * 全局权限 * 。
-
选择用户 * CSARO* 并分配角色 * CSA * 。
-
登录到 Web Client 。
使用用户 ID * CSARO@vsphere.local* 和先前创建的密码。
在 APIC 上创建只读帐户
-
单击 * 管理 * 。
-
单击 * 创建新的本地用户 * 。
-
在 * 用户身份 * 下,输入用户信息。
-
在 * 安全性 * 下,选择所有安全域选项。
-
如果需要,单击 * + * 以添加用户证书和 SSH 密钥。
-
单击 * 下一步 * 。
-
单击 * + * 为您的域添加角色。
-
从下拉菜单中选择 * 角色名称 * 。
-
为 * 角色权限类型 * 选择 * 读取 * 。
-
单击 * 完成 * 。
使用 TACACS+ 服务器授予 CSA 用户权限
如果您使用的是 TACACS+ 服务器,并且需要为交换机授予 CSA 用户权限,则应创建一个用户权限组,并为该组授予对 CSA 所需的特定设置命令的访问权限。
以下命令应写入 TACACS+ 服务器的配置文件。
-
输入以下命令创建具有只读访问权限的用户权限组:
group=group_name { default service=deny service=exec{ priv-lvl=0 } }
-
输入以下命令以授予对 CSA 所需命令的访问权限:
cmd=show { permit "environment" permit "version" permit "feature" permit "feature-set" permit hardware.* permit "interface" permit "interface" permit "interface transceiver" permit "inventory" permit "license" permit "module" permit "port-channel database" permit "ntp peers" permit "license usage" permit "port-channel summary" permit "running-config" permit "startup-config" permit "running-config diff" permit "switchname" permit "int mgmt0" permit "cdp neighbors detail" permit "vlan" permit "vpc" permit "vpc peer-keepalive" permit "mac address-table" permit "lacp port-channel" permit "policy-map" permit "policy-map system type qos" permit "policy-map system type queuing" permit "policy-map system type network-qos" permit "zoneset active" permit "san-port-channel summary" permit "flogi database" permit "fcns database detail" permit "fcns database detail" permit "zoneset active" permit "vsan" permit "vsan usage" permit "vsan membership" }
-
输入以下命令将 CSA 用户帐户添加到新创建的组中:
user=user_account{ member=group_name login=file/etc/passwd }