CARRスクリプトをアップロードできない、または「admin」アカウントを使用してSFTP/SCP経由でNSX Managerにログインできない
search cancel

CARRスクリプトをアップロードできない、または「admin」アカウントを使用してSFTP/SCP経由でNSX Managerにログインできない

book

Article ID: 441007

calendar_today

Updated On:

Products

VMware NSX

Issue/Introduction

免責事項:これは英文の記事「Unable to upload CARR script or login to NSX Manager via SFTP/SCP using 'admin' account」の日本語訳です。記事はベストエフォートで翻訳を進めているため、ローカライズ化コンテンツは最新情報ではない可能性があります。最新情報は英語版の記事で参照してください。

 

  • CARR(Certificate Analyzer, Results and Recovery)スクリプトまたはその他のファイルをSFTPまたはSCP経由でNSX Managerアプライアンスにアップロードしようとすると、adminユーザーの有効な認証情報を使用しているにもかかわらず、接続が拒否されるかアクセスが拒否されます。
  • SFTP/SCPクライアントが「アクセス拒否」または「認証失敗」を報告します。
  • adminユーザーのSSH接続はNSX CLIに正常に到達するが、ファイル転送セッションの初期化に失敗します。
  • adminユーザーはNSX-T/NSX CLIシェルに制限されており、SFTPに必要な内部サブシステムはサポートされていません。

Environment

VMware NSX

Cause

  • adminアカウントは、non-POSIXシェル(NSX CLI)に制限されています。SFTPおよびSCPプロトコルでは、ファイル転送を開始するために正常に動作するbashシェルが必要ですが、これはNSX Managerアプライアンスのrootユーザーにのみ許可されています。
  • adminユーザーは、API ベースのファイル操作またはローカル CLI コマンドにのみ使用できます。Linux ファイルシステムを参照することはできません。

Resolution

  • SFTP/SCPクライアント(例:WinSCP、FileZilla、またはネイティブのscpコマンド)を使用してNSX Managerに接続します。
  • NSX ManagerのFQDNまたはIPアドレスを入力してください。
  • デプロイ時またはCLIで設定したrootユーザー名とパスワードを使用してください。
  • SSH経由でのrootログインが拒否された場合は、SSHのrootログインが有効になっていることを確認してください。
    • adminとしてNSX CLIにログインしてください。
    • SSH設定を確認します: get service ssh
  •          
    • SSHが無効になっている場合は、サービスを開始します: start service ssh
    • rootログインを具体的に許可するには、マネージャー上の /etc/ssh/sshd_config に PermitRootLogin yes が設定されていることを確認してください(SSH が制限されている場合は、変更するにはコンソールアクセスが必要です)。

Additional Information

参考リンク:
Enable ssh root access for NSX appliances
Using Certificate Analyzer, Results and Recovery (CARR) Script to fix certificate related issues in NSX