SDDC Manager のヘルス チェック操作が失敗する: 「パスワード チェック: SDDC コンポーネントのパスワード有効期限ステータス チェックを実行します」
search cancel

SDDC Manager のヘルス チェック操作が失敗する: 「パスワード チェック: SDDC コンポーネントのパスワード有効期限ステータス チェックを実行します」

book

Article ID: 449642

calendar_today

Updated On:

Products

VMware SDDC Manager / VCF Installer

Issue/Introduction

免責事項:これは英文の記事「Health Check operations in SDDC Manager fails at: "Password-check: Perform Password expiry status checks on SDDC components」の日本語訳です。
記事はベストエフォートで翻訳を進めているため、ローカライズ化コンテンツは最新情報ではない可能性があります。最新情報は英語版の記事で参照してください。

 

  • SDDC Manager のヘルス チェック操作が、サブタスク「Password-check Perform Password expiry status checks on SDDC components (パスワード チェック : SDDC コンポーネントのパスワード有効期限ステータス チェックを実行する)」で失敗します。
  • /var/log/vmware/vcf/sddc-support/vcf_sos.log にある sos.log を確認すると、次のエントリが見つかります。
    YYYY-MM-DDTHH:MM:SS.483+0000 INFO [vcf_sos] [util.py::log_password_check::2247::get_passsword_expirationThread0] Expiration information for user vcf on : sddc.example.com :{'user': 'vcf', 'host': 'sddc.example.com', 'component': 'SDDC', 'cmd': 'chage -l vcf', 'last_change': 'Month Day, YYYY', 'expiry': 'Month Day, YYYY', 'expires_in': -1}
  • 検証チェックに失敗したコンポーネントを特定するには、 root ユーザーとして SDDC Manager VM コンソールにログインし、手動でパスワードの健全性チェックを実行します。赤色でマークされたコンポーネントは、既に有効期限が切れているか、7日以内に有効期限が切れるパスワードを示しています。
    /opt/vmware/sddc-support/sos --password-health --domain-name ALL

    有効期限が現在の日付より前であることを示す出力例:

Environment

VMware Cloud Foundation 5.x

VMware Cloud Foundation 9.x

Cause

SDDC Manager アプライアンス の vcf ユーザー アカウントのパスワードが期限切れです。

Resolution

SDDC Manager アプライアンス上の vcf アカウントの有効期限を延長するには、root 認証情報を使用して VM コンソールにログインし、chage コマンドを使用します。その手順は以下のとおりです。

  1. 管理ドメインの vSphere Client にログインしてください。
  2. インベントリ内で SDDC Manager VM を探します。
  3. VM を右クリックして「コンソールを開く」(または「Web コンソールを起動する」)を選択します。
  4. ログイン画面で「root」と入力してください。
  5. 現在の root パスワードを入力してください。
  6. 変更を加える前に、vcf ユーザーの現在の設定を確認することをお勧めします。
    chage -l vcf
    これにより、「パスワード変更間の最大日数」と「パスワードの有効期限」が表示されます。
  7. 有効期限パラメータを変更するには、chage コマンドを使用できます。要件に合ったオプションを選択してください。
  8. パスワードの有効期限を 90 日ごとに設定するには、次のコマンドを使用します。
    chage -M 90 vcf
  9. パスワードの有効期限を 999 日ごとに設定するには、次のコマンドを使用します。
    chage -M 999 vcf
  10. 変更内容が「Password expires (パスワードの有効期限)」フィールドに反映されていることを確認するため、再度リストコマンドを実行してください。
    chage -l vcf

現在の root パスワードと vcf パスワードを忘れてしまった場合は、KB (How to reset SDDC Manager vcf and root user accounts)に記載されている手順に従ってリセットする必要があります。