在 StorageGRID 中更改节点控制台密码
网格中的每个节点都有一个节点控制台密码,用于登录到该节点。默认情况下,每个节点都有一个唯一的密码。您可以将每个密码更改为新的唯一密码,也可以将每个节点的密码更改为使用全局密码。密码存储在恢复包中。
-
您已使用 "支持的 Web 浏览器" 登录到网格管理器。
-
您有 "维护或 root 访问权限"。
-
您有当前的设置密码短语。
您可以使用节点控制台密码通过 SSH 以"admin"身份登录到节点,或通过 VM/物理控制台连接登录到 root 用户。您可以使用以下选项之一更改节点控制台密码:
-
自动将随机密码应用到每个节点
-
指定一个全局密码并将其应用于所有节点
-
指定唯一密码并将其应用于一个或多个节点
密码存储在恢复包的更新 `Passwords.txt`文件中。密码列在文件的"Password"列中。
|
|
用于节点之间通信的 SSH 密钥的 "SSH 访问密码" 与节点控制台密码分开。此过程不会更改 SSH 访问密码。 |
访问此向导
-
选择*配置* > 访问控制 > 网格密码。
-
在*更改节点控制台密码*下,选择*进行更改*。
下载当前恢复包
在更改节点控制台密码之前,请下载当前恢复包。如果任何节点的密码更改过程失败,您可以使用此文件中的密码。
-
输入网格的配置密码短语。
-
选择*下载恢复软件包*。
-
将恢复包文件 (
.zip) 复制到两个安全、可靠且分开的位置。必须保护恢复包文件,因为它包含可用于从 StorageGRID 系统获取数据的加密密钥和密码。 -
选择 Continue。
提供新密码
-
请选择要使用的密码更改方法。
-
自动:StorageGRID 会自动为所有节点分配新的随机控制台密码。
-
Custom:您提供控制台密码。
-
-
选择 Continue。
-
选择以下选项之一:
-
全局控制台密码:对所有节点应用相同的控制台密码。
-
唯一控制台密码:在一个或多个节点上应用不同的密码。
-
-
如果选择*全局控制台密码*,请输入要用于所有节点的密码。
-
如果您选择了*Unique console passwords*,请输入一个或多个节点的唯一密码。
-
选择 Continue。
完成密码更改
-
出现确认对话框时,如果您已准备好让 StorageGRID 开始更改节点控制台密码,请选择 Yes。
此流程开始后,您无法取消。 StorageGRID 生成包含新密码的新恢复包。
-
当新的恢复包准备就绪时,选择 Download new recovery package 并保存恢复包。
-
打开 `.zip`文件。
-
确认您可以访问内容,包括 `Passwords.txt`文件,该文件包含新节点控制台密码。
-
将新的恢复包文件 (
.zip复制到两个安全、可靠且独立的位置。不要覆盖旧的恢复软件包。 您必须保护恢复文件,因为它包含可用于从 StorageGRID 系统获取数据的加密密钥和密码。
-
选中复选框以指示您已下载新的恢复包并验证了内容。
-
选择 Continue。
StorageGRID 更新每个节点的密码。
如果在更新过程中出现错误,进度条会列出未能更改密码的节点数量。系统将自动在无法更改密码的任何节点上重试该过程。如果过程结束时某些节点仍未更改密码,则会出现 Retry 按钮。
-
如果一个或多个节点的密码更新失败:
-
查看表中列出的错误消息。
-
解决问题。
-
选择*重试*。
重试仅更改之前密码更改尝试失败的节点上的节点控制台密码。
-
-
当进度条指示没有剩余更新时,选择 Finish。
-
更改所有节点的节点控制台密码后,删除您下载的第一个恢复包。