Skip to main content
Element Software
此產品有較新版本可以使用。
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

更改NetApp HCI和NetApp SolidFire中的憑證

貢獻者 netapp-pcarriga

根據部署NetApp HCI或NetApp SolidFire 的組織的安全性策略,變更憑證或密碼通常是安全實務的一部分。在更改密碼之前,您應該了解此舉對部署中其他軟體元件的影響。

如果您變更NetApp HCI或NetApp SolidFire部署中某個元件的憑證,則下表提供了對其他元件的影響的指導。

NetApp SolidFire元件互動:NetApp SolidFire元件

憑證類型和圖標 管理員使用情況 請參閱這些說明

元素憑證

紅色鎖圖標

適用範圍: NetApp HCI和SolidFire

管理員使用以下憑證登入:

  • Element 儲存叢集上的 Element 使用者介面

  • 管理節點(mnode)上的混合雲控制

當 Hybrid Cloud Control 管理多個儲存叢集時,它只接受儲存叢集的管理員憑證,即最初設定 mnode 的_權威叢集_。對於之後添加到混合雲控制的儲存集群,mnode 安全地儲存管理員憑證。如果後續新增的儲存叢集的憑證發生更改,則也必須使用 mnode API 在 mnode 中更新憑證。

vSphere 單一登入憑證

淺綠色鎖形圖標

適用範圍:僅限NetApp HCI

管理員使用這些憑證登入 VMware vSphere Client。當 vCenter 是NetApp HCI安裝的一部分時,憑證在NetApp部署引擎中配置如下:

基板管理控制器 (BMC) 憑證

黑色鎖圖示

適用範圍:僅限NetApp HCI

管理員使用這些憑證登入NetApp HCI部署中NetApp計算節點的BMC 。 BMC提供基本的硬體監控和虛擬控制台功能。

在NetApp HCI部署中,每個NetApp運算節點的BMC (有時稱為 IPMI)憑證安全地儲存在 mnode 上。 NetApp Hybrid Cloud Control 使用BMC憑證作為服務帳戶,在運算節點韌體升級期間與運算節點中的BMC進行通訊。

當BMC憑證變更時,mnode 上對應運算節點的憑證也必須更新,以保留所有混合雲控制功能。

ESXi憑證

深綠色鎖形圖標

適用範圍:僅限NetApp HCI

管理員可以使用 SSH 或本機 DCUI 和本機 root 帳戶登入 ESXi 主機。在NetApp HCI部署中,使用者名稱是“root”,密碼是在NetApp部署引擎中首次安裝該運算節點時指定的。

在NetApp HCI部署中,每個NetApp運算節點的 ESXi 根憑證都安全地儲存在 mnode 上。  NetApp Hybrid Cloud Control 使用服務帳戶的憑證,在計算節點韌體升級和運行狀況檢查期間直接與 ESXi 主機通訊。

當 VMware 管理員變更 ESXi 根憑證時,必須在 mnode 上更新對應運算節點的憑證,以保留混合雲控制功能。

QoS整合密碼

紫色鎖圖標

適用範圍: NetApp HCI和SolidFire中的選用元件

不用於管理員互動式登入。

VMware vSphere 和 Element Software 之間的 QoS 整合透過以下方式實現:

  • 適用於 vCenter Server 的 Element 插件,以及

  • 在 mnode 上提供 QoS 服務。

為了進行身份驗證,QoS 服務使用一個僅用於此上下文的密碼。 QoS 密碼是在 vCenter Server 的 Element 插件初始安裝期間指定的,或是在NetApp HCI部署期間自動產生的。

對其他部件無影響。

NetApp Element Plug-in for vCenter Server SIOC 密碼也稱為 QoSSIOC 密碼。 

請查看https://kb.netapp.com/Advice_and_Troubleshooting/Data_Storage_Software/Element_Plug-in_for_vCenter_server/mNode_Status_shows_as_'Network_Down'_or_'Down'_in_the_mNode_Settings_tab_of_the_Element_Plugin_for_vCenter_(VCP)[vCenter Server Element插件知識庫文章^]。

vCenter Service Appliance 憑證

深灰色鎖定圖標

適用範圍:僅限透過NetApp部署引擎設定的NetApp HCI 。

管理員可以登入 vCenter Server 設備虛擬機器。在NetApp HCI部署中,使用者名稱是“root”,密碼是在NetApp部署引擎中首次安裝該運算節點時指定的。根據部署的 VMware vSphere 版本,vSphere 單一登入網域中的某些管理員也可以登入該裝置。

對其他部件無影響。

無需更改。 

NetApp管理節點管理員憑證

淺灰色鎖定圖標

適用範圍: NetApp HCI和SolidFire中的選用元件

管理員可以登入NetApp管理節點虛擬機器進行進階配置和故障排除。根據部署的管理節點版本,預設未啟用透過 SSH 登入。

在NetApp HCI部署中,使用者名稱和密碼是由使用者在NetApp部署引擎中首次安裝該運算節點時指定的。

對其他部件無影響。

無需更改。