更改NetApp HCI和NetApp SolidFire中的憑證
根據部署NetApp HCI或NetApp SolidFire 的組織的安全性策略,變更憑證或密碼通常是安全實務的一部分。在更改密碼之前,您應該了解此舉對部署中其他軟體元件的影響。
如果您變更NetApp HCI或NetApp SolidFire部署中某個元件的憑證,則下表提供了對其他元件的影響的指導。
NetApp SolidFire元件互動:
| 憑證類型和圖標 | 管理員使用情況 | 請參閱這些說明 |
|---|---|---|
元素憑證 |
適用範圍: NetApp HCI和SolidFire 管理員使用以下憑證登入:
當 Hybrid Cloud Control 管理多個儲存叢集時,它只接受儲存叢集的管理員憑證,即最初設定 mnode 的_權威叢集_。對於之後添加到混合雲控制的儲存集群,mnode 安全地儲存管理員憑證。如果後續新增的儲存叢集的憑證發生更改,則也必須使用 mnode API 在 mnode 中更新憑證。 |
|
vSphere 單一登入憑證 |
適用範圍:僅限NetApp HCI 管理員使用這些憑證登入 VMware vSphere Client。當 vCenter 是NetApp HCI安裝的一部分時,憑證在NetApp部署引擎中配置如下:
|
|
基板管理控制器 (BMC) 憑證 |
適用範圍:僅限NetApp HCI 管理員使用這些憑證登入NetApp HCI部署中NetApp計算節點的BMC 。 BMC提供基本的硬體監控和虛擬控制台功能。 在NetApp HCI部署中,每個NetApp運算節點的BMC (有時稱為 IPMI)憑證安全地儲存在 mnode 上。 NetApp Hybrid Cloud Control 使用BMC憑證作為服務帳戶,在運算節點韌體升級期間與運算節點中的BMC進行通訊。 當BMC憑證變更時,mnode 上對應運算節點的憑證也必須更新,以保留所有混合雲控制功能。 |
|
ESXi憑證 |
適用範圍:僅限NetApp HCI 管理員可以使用 SSH 或本機 DCUI 和本機 root 帳戶登入 ESXi 主機。在NetApp HCI部署中,使用者名稱是“root”,密碼是在NetApp部署引擎中首次安裝該運算節點時指定的。 在NetApp HCI部署中,每個NetApp運算節點的 ESXi 根憑證都安全地儲存在 mnode 上。 NetApp Hybrid Cloud Control 使用服務帳戶的憑證,在計算節點韌體升級和運行狀況檢查期間直接與 ESXi 主機通訊。 當 VMware 管理員變更 ESXi 根憑證時,必須在 mnode 上更新對應運算節點的憑證,以保留混合雲控制功能。 |
|
QoS整合密碼 |
適用範圍: NetApp HCI和SolidFire中的選用元件 不用於管理員互動式登入。 VMware vSphere 和 Element Software 之間的 QoS 整合透過以下方式實現:
為了進行身份驗證,QoS 服務使用一個僅用於此上下文的密碼。 QoS 密碼是在 vCenter Server 的 Element 插件初始安裝期間指定的,或是在NetApp HCI部署期間自動產生的。 對其他部件無影響。 |
NetApp Element Plug-in for vCenter Server SIOC 密碼也稱為 QoSSIOC 密碼。 請查看https://kb.netapp.com/Advice_and_Troubleshooting/Data_Storage_Software/Element_Plug-in_for_vCenter_server/mNode_Status_shows_as_'Network_Down'_or_'Down'_in_the_mNode_Settings_tab_of_the_Element_Plugin_for_vCenter_(VCP)[vCenter Server Element插件知識庫文章^]。 |
vCenter Service Appliance 憑證 |
適用範圍:僅限透過NetApp部署引擎設定的NetApp HCI 。 管理員可以登入 vCenter Server 設備虛擬機器。在NetApp HCI部署中,使用者名稱是“root”,密碼是在NetApp部署引擎中首次安裝該運算節點時指定的。根據部署的 VMware vSphere 版本,vSphere 單一登入網域中的某些管理員也可以登入該裝置。 對其他部件無影響。 |
無需更改。 |
NetApp管理節點管理員憑證 |
適用範圍: NetApp HCI和SolidFire中的選用元件 管理員可以登入NetApp管理節點虛擬機器進行進階配置和故障排除。根據部署的管理節點版本,預設未啟用透過 SSH 登入。 在NetApp HCI部署中,使用者名稱和密碼是由使用者在NetApp部署引擎中首次安裝該運算節點時指定的。 對其他部件無影響。 |
無需更改。 |