キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 
cancel
2013
閲覧回数
2
いいね!
2
コメント
htakigaw
Cisco Employee
Cisco Employee

 

はじめに

Hyperflex 4.5 から、rootユーザーでのshellへのアクセスが制限されるようになりました。
障害対応での一部の作業は、TACを介してroot権限を付与した後、実施頂く流れとなります。
本ドキュメントでは、Hyperflex 4.5 でrootユーザーとしてshellにアクセスする手順について説明します。

参考ドキュメント:HXDP Release 4.5 - Secure Admin Shell

 

手順

1. HXのアドレスにadminユーザーでログインします。

ssh admin@X.X.X.X

OC1-2.png

 

この先の 2 〜 6 の手順は一連の作業として実施する必要があります。
チャレンジキー発行後に Exit で抜けると、レスポンスキーを利用できなくなります。

2. su rootコマンドでユーザー切り替えを実施し、Yを選択します。

su root

OC2.png

 

3. チャレンジキーを発行するために、1を選択します。

OC3-2.png

 

4. アクセス時間を入力します(最大4320分=72時間)。

OC4-2.png

 

5. アスタリスクの間の文字列を全てコピーし、TACまでご送付ください。レスポンスキーを作成し返信致します。

OC5.png

 

6. 2を選択し、TACから届いたレスポンスキーを入力します。

OC6.png

 

7. 「Do you want to sync the consent token to other controller VMs in the cluster(y/n)?」の質問は y を実行することで、クラスタ間でのトークンの共有、n を実行することで、ノード単体でのトークンの使用となります。
他のノードでも root 権限での作業をする場合は y を選択し、再度 root パスワードを入力します。

Screenshot 2024-07-22 at 16.42.07.png

 

8. whoamiコマンドでrootユーザーとしてログインできたことを確認します。

whoami

OC7-2.png

 

9. rootユーザーとしての作業を実施します。

 

10. 全ての作業を終了したのち、exit コマンドを実行し y を選択してinvalidateします。

exit

OC8.png

      作業実施前に予め root 権限を取得し、root 権限を保持する場合は exit コマンドを実行し、n を実行します。
      n を実行した場合はトークンの有効期限内であれば、チャレンジキー・レスポンスキーのやり取りなしで root 権限へ昇格することができます。

コメント
Keito Kajiura
Cisco Employee
Cisco Employee

root ログインした SCVM 上から下記のコマンドを実行することで、他の SCVM の root ユーザログインを有効化することができます。

# ct_engine --sync

実行例:

bash-4.2# ct_engine --sync
Please re-enter root password: <<< root パスワードを入力します
Token synchronized successfully !!
bash-4.2#
bash-4.2# ssh admin@XXX.XXX.XXX.XXX <<< 他の SCVM の Mgmt IP
Operating in CiscoSSL FIPS mode
FIPS mode initialized
HyperFlex StorageController 5.0(2a)
admin@XXX.XXX.XXX.XXX's password:
This is a Restricted shell.
Type '?' or 'help' to get the list of allowed commands.
hxshell:~$ su root
Password:
Valid token exists, providing root shell for 293 minute(s). <<< チャレンジレスポンスキーのやり取り無くログインできます
bash-4.2#  

 

Keito Kajiura
Cisco Employee
Cisco Employee

HXDP 5.0(2a) より制限が大幅に緩和された diag ユーザが導入されました。
diag アクセスに関しては下記のコンテンツを参考ください。

[HyperFlex] HXDP 5.0(2a) から導入された diag ユーザの紹介及びログイン手順
https://community.cisco.com/t5/-/-/tac-p/5051139

Getting Started

検索バーにキーワード、フレーズ、または質問を入力し、お探しのものを見つけましょう

シスコ コミュニティをいち早く使いこなしていただけるよう役立つリンクをまとめました。みなさんのジャーニーがより良いものとなるようお手伝いします