更改NetApp HCI和NetApp SolidFire中的凭据
根据部署NetApp HCI或NetApp SolidFire 的组织的安全策略,更改凭据或密码通常是安全实践的一部分。在更改密码之前,您应该了解此举对部署中其他软件组件的影响。
如果您更改NetApp HCI或NetApp SolidFire部署中某个组件的凭据,下表提供了有关对其他组件的影响的指导。
NetApp SolidFire组件交互:
| 凭证类型和图标 | 管理员使用情况 | 请参阅这些说明 |
|---|---|---|
元素凭证 |
适用范围: NetApp HCI和SolidFire 管理员使用以下凭据登录:
当 Hybrid Cloud Control 管理多个存储集群时,它只接受存储集群的管理员凭据,即最初设置 mnode 的_权威集群_。对于之后添加到混合云控制的存储集群,mnode 安全地存储管理员凭据。如果后续添加的存储集群的凭证发生更改,则还必须使用 mnode API 在 mnode 中更新凭证。 |
|
vSphere 单点登录凭据 |
适用范围:仅限NetApp HCI 管理员使用这些凭据登录 VMware vSphere Client。当 vCenter 作为NetApp HCI安装的一部分时,凭据在NetApp部署引擎中配置如下:
|
|
基板管理控制器 (BMC) 凭证 |
适用范围:仅限NetApp HCI 管理员使用这些凭据登录到NetApp HCI部署中NetApp计算节点的BMC 。 BMC提供基本的硬件监控和虚拟控制台功能。 在NetApp HCI部署中,每个NetApp计算节点的BMC (有时称为 IPMI)凭据安全地存储在 mnode 上。 NetApp Hybrid Cloud Control 使用BMC凭证作为服务帐户,在计算节点固件升级期间与计算节点中的BMC进行通信。 当BMC凭证更改时,mnode 上相应计算节点的凭证也必须更新,以保留所有混合云控制功能。 |
|
ESXi凭证 |
适用范围:仅限NetApp HCI 管理员可以使用 SSH 或本地 DCUI 和本地 root 帐户登录到 ESXi 主机。在NetApp HCI部署中,用户名是“root”,密码是在NetApp部署引擎中首次安装该计算节点时指定的。 在NetApp HCI部署中,每个NetApp计算节点的 ESXi 根凭据都安全地存储在 mnode 上。 NetApp Hybrid Cloud Control 使用服务帐户的凭据,在计算节点固件升级和运行状况检查期间直接与 ESXi 主机通信。 当 VMware 管理员更改 ESXi 根凭据时,必须在 mnode 上更新相应计算节点的凭据,以保留混合云控制功能。 |
|
QoS集成密码 |
适用范围: NetApp HCI和SolidFire中的可选组件 不用于管理员交互式登录。 VMware vSphere 和 Element Software 之间的 QoS 集成通过以下方式实现:
为了进行身份验证,QoS 服务使用一个仅用于此上下文的密码。 QoS 密码是在 vCenter Server 的 Element 插件初始安装期间指定的,或者是在NetApp HCI部署期间自动生成的。 对其他部件无影响。 |
NetApp Element Plug-in for vCenter Server SIOC 密码也称为 QoSSIOC 密码。 请查看https://kb.netapp.com/Advice_and_Troubleshooting/Data_Storage_Software/Element_Plug-in_for_vCenter_server/mNode_Status_shows_as_'Network_Down'_or_'Down'_in_the_mNode_Settings_tab_of_the_Element_Plugin_for_vCenter_(VCP)[vCenter Server Element插件知识库文章^]。 |
vCenter Service Appliance 凭据 |
适用范围:仅限通过NetApp部署引擎设置的NetApp HCI 。 管理员可以登录到 vCenter Server 设备虚拟机。在NetApp HCI部署中,用户名是“root”,密码是在NetApp部署引擎中首次安装该计算节点时指定的。根据部署的 VMware vSphere 版本,vSphere 单点登录域中的某些管理员也可以登录到该设备。 对其他部件无影响。 |
无需更改。 |
NetApp管理节点管理员凭据 |
适用范围: NetApp HCI和SolidFire中的可选组件 管理员可以登录到NetApp管理节点虚拟机进行高级配置和故障排除。根据部署的管理节点版本,默认情况下未启用通过 SSH 登录。 在NetApp HCI部署中,用户名和密码是由用户在NetApp部署引擎中首次安装该计算节点时指定的。 对其他部件无影响。 |
无需更改。 |