キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 
cancel
1714
閲覧回数
1
いいね!
2
コメント
htakigaw
Cisco Employee
Cisco Employee

 

はじめに

Hyperflex 4.5 から、rootユーザーでのshellへのアクセスが制限されるようになりました。
障害対応での一部の作業は、TACを介してroot権限を付与した後、実施頂く流れとなります。
本ドキュメントでは、Hyperflex 4.5 でrootユーザーとしてshellにアクセスする手順について説明します。

参考ドキュメント:HXDP Release 4.5 - Secure Admin Shell

 

手順

1. HXのアドレスにadminユーザーでログインします。

ssh admin@X.X.X.X

OC1-2.png

 

2. su rootコマンドでユーザー切り替えを実施し、Yを選択します。

su root

OC2.png

 

3. チャレンジキーを発行するために、1を選択します。

OC3-2.png

 

4. アクセス時間を入力します(最大4320分=72時間)。

OC4-2.png

 

5. アスタリスクの間の文字列を全てコピーし、TACまでご送付ください。レスポンスキーを作成し返信致します。

OC5.png

 

6. 2を選択し、TACから届いたレスポンスキーを入力します。

OC6.png

 

7. whoamiコマンドでrootユーザーとしてログインできたことを確認します。

whoami

OC7-2.png

 

8. rootユーザーとしての作業を実施します。

 

9. 全ての作業を終了したのち、exitコマンドを実行しyを選択してinvalidateします。

exit

OC8.png

 

コメント
Keito Kajiura
Cisco Employee
Cisco Employee

root ログインした SCVM 上から下記のコマンドを実行することで、他の SCVM の root ユーザログインを有効化することができます。

# ct_engine --sync

実行例:

bash-4.2# ct_engine --sync
Please re-enter root password: <<< root パスワードを入力します
Token synchronized successfully !!
bash-4.2#
bash-4.2# ssh admin@XXX.XXX.XXX.XXX <<< 他の SCVM の Mgmt IP
Operating in CiscoSSL FIPS mode
FIPS mode initialized
HyperFlex StorageController 5.0(2a)
admin@XXX.XXX.XXX.XXX's password:
This is a Restricted shell.
Type '?' or 'help' to get the list of allowed commands.
hxshell:~$ su root
Password:
Valid token exists, providing root shell for 293 minute(s). <<< チャレンジレスポンスキーのやり取り無くログインできます
bash-4.2#  

 

Keito Kajiura
Cisco Employee
Cisco Employee

HXDP 5.0(2a) より制限が大幅に緩和された diag ユーザが導入されました。
diag アクセスに関しては下記のコンテンツを参考ください。

[HyperFlex] HXDP 5.0(2a) から導入された diag ユーザの紹介及びログイン手順
https://community.cisco.com/t5/-/-/tac-p/5051139

Getting Started

検索バーにキーワード、フレーズ、または質問を入力し、お探しのものを見つけましょう

シスコ コミュニティをいち早く使いこなしていただけるよう役立つリンクをまとめました。みなさんのジャーニーがより良いものとなるようお手伝いします