IPMI:MAASは自動的にBMC資格情報をプロビジョニングします-心配する必要がありますか?

sxc731

MAASを使用してプロビジョニングするSuperMicroサーバーがいくつかあります。

PXEブート時に、ローカルBMCユーザーDBで「maas」ユーザーを自動的に取得します。ランダムパスワードはMAASサーバーによって明確に設定されているため、サーバーを制御できます。 IPMI。

これは、BMCの工場出荷時のデフォルトの「admin」資格情報を変更したにもかかわらず発生します。とても便利ですが、MAASがこれをどのように達成するのか疑問に思います。メインサーバーとBMCの間のある種のインバンドインターフェイス?

だから私の質問は:

  1. これは安全/予期される動作ですか、それともサーバーが適切に保護されていないことを示唆していますか?
  2. MAASがBMCで作成するユーザーの役割に影響を与える方法はありますか?現在、「管理者」の役割で作成されています。MAASが必要とする電源操作を引き続き許可する、「Operator」などの特権を少なくしたいと思います。

関連する質問:CLIを使用してIPMIパワーでMAASにマシンを追加するにはどうすればよいですか?その質問で言及されているCLIを使用しなかったことに注意してください。私が行ったのは、MAASDHCPに登録されているネットワーク上でサーバーをPXEブートすることだけでした。

MAAS 2.3(2.0-2.2の動作は同じ)

セバスティアン・スターク

たとえばipmitool/dev/ipmi0デバイス(または同様のもの)を使用してipmiコントローラーに直接アクセスすることができますこれはrootとしてローカルでのみ実行できるため、IPMIユーザー名とパスワードは必要ありません。おそらくこれは、MAASが新しいマシンの展開を行うことです。

MAASが独自の管理ニーズに合わせてアカウントを作成する方法を定義する方法については、答えることはできませんが、このコマンドを使用して後で変更できるはずです。

$ maas-cli maas node update <system-id> power_type="ipmi" \
power_parameters_power_user=<user> \
power_parameters_power_pass=<password>

いずれの場合も:一般に、デフォルトのIPMIパスワードを適切なものに設定し、さらにIPMIデバイスのLANポートを別のVLANまたは物理ネットワークに設定することをお勧めします。

この記事はインターネットから収集されたものであり、転載の際にはソースを示してください。

侵害の場合は、連絡してください[email protected]

編集
0

コメントを追加

0

関連記事

分類Dev

IPMI:MAASは自動的にBMCクレデンシャルをプロビジョニングします-心配する必要がありますか?

分類Dev

datastoreRpcErrorsについて心配する必要がありますか?

分類Dev

datastoreRpcErrorsについて心配する必要がありますか?

分類Dev

PPTPについて心配する必要がありますか?

分類Dev

低HDDIOPS-心配する必要がありますか?

分類Dev

このエラーについて心配する必要がありますか?

分類Dev

IOS 10ワイドカラー:心配する必要がありますか?

分類Dev

ルートキット:心配する必要がありますか?

分類Dev

Asus暴れII-NB過熱。心配する必要がありますか?

分類Dev

GPUが高温(88°C)で実行されていますが、心配する必要がありますか?

分類Dev

Shellshockを搭載したWindowsでGitBashを使用することを心配する必要がありますか?

分類Dev

iOSアプリからAPIキーが抽出されることを心配する必要があります

分類Dev

イベントが複数回追加されることを心配する必要がありますか?

分類Dev

整数でC ++数学関数を使用する場合、精度について心配する必要がありますか?

分類Dev

このエラーログについて心配する必要がありますか?

分類Dev

これは誤読ですか、それとも心配する必要がありますか?lm-sensors出力

分類Dev

ejabberd「高い」数の中止されたトランザクション-心配する必要がありますか?

分類Dev

UUIDの一意性について心配する必要があります

分類Dev

Ubuntuユーザーは「OperationWindigo」について心配する必要がありますか?

分類Dev

Ubuntuユーザーは「OperationWindigo」について心配する必要がありますか?

分類Dev

Surface Pro 3タブレットには同じWin10プロダクトキーがありますか?心配する必要がありますか?

分類Dev

Pythonでの循環参照について心配する必要がありますか?

分類Dev

RxJava-購読解除についていつ心配する必要がありますか?

分類Dev

RxJava-購読解除についていつ心配する必要がありますか?

分類Dev

二重定義のVBS関数について心配する必要がありますか?

分類Dev

C ++ 17でのWmissing-field-initializersとaggregateinitializationについて心配する必要がありますか?

分類Dev

Laravelのセキュリティについて心配する必要がありますか?

分類Dev

ハードフォールトについて心配する必要がありますか?

分類Dev

Linux.Darllozワームについて心配する必要がありますか?

Related 関連記事

  1. 1

    IPMI:MAASは自動的にBMCクレデンシャルをプロビジョニングします-心配する必要がありますか?

  2. 2

    datastoreRpcErrorsについて心配する必要がありますか?

  3. 3

    datastoreRpcErrorsについて心配する必要がありますか?

  4. 4

    PPTPについて心配する必要がありますか?

  5. 5

    低HDDIOPS-心配する必要がありますか?

  6. 6

    このエラーについて心配する必要がありますか?

  7. 7

    IOS 10ワイドカラー:心配する必要がありますか?

  8. 8

    ルートキット:心配する必要がありますか?

  9. 9

    Asus暴れII-NB過熱。心配する必要がありますか?

  10. 10

    GPUが高温(88°C)で実行されていますが、心配する必要がありますか?

  11. 11

    Shellshockを搭載したWindowsでGitBashを使用することを心配する必要がありますか?

  12. 12

    iOSアプリからAPIキーが抽出されることを心配する必要があります

  13. 13

    イベントが複数回追加されることを心配する必要がありますか?

  14. 14

    整数でC ++数学関数を使用する場合、精度について心配する必要がありますか?

  15. 15

    このエラーログについて心配する必要がありますか?

  16. 16

    これは誤読ですか、それとも心配する必要がありますか?lm-sensors出力

  17. 17

    ejabberd「高い」数の中止されたトランザクション-心配する必要がありますか?

  18. 18

    UUIDの一意性について心配する必要があります

  19. 19

    Ubuntuユーザーは「OperationWindigo」について心配する必要がありますか?

  20. 20

    Ubuntuユーザーは「OperationWindigo」について心配する必要がありますか?

  21. 21

    Surface Pro 3タブレットには同じWin10プロダクトキーがありますか?心配する必要がありますか?

  22. 22

    Pythonでの循環参照について心配する必要がありますか?

  23. 23

    RxJava-購読解除についていつ心配する必要がありますか?

  24. 24

    RxJava-購読解除についていつ心配する必要がありますか?

  25. 25

    二重定義のVBS関数について心配する必要がありますか?

  26. 26

    C ++ 17でのWmissing-field-initializersとaggregateinitializationについて心配する必要がありますか?

  27. 27

    Laravelのセキュリティについて心配する必要がありますか?

  28. 28

    ハードフォールトについて心配する必要がありますか?

  29. 29

    Linux.Darllozワームについて心配する必要がありますか?

ホットタグ

アーカイブ