このセクションでは、AWS に展開したコントローラの初期構成ワークフローについて説明します。
AWS に展開する場合、NSX Advanced Load Balancer Controller には初期パスワード作成オプションはありません。AWS クラウドでコントローラを作成するときにインストールされた SSH キーを使用してログインし、パスワードを設定する必要があります。この機能強化に伴い、AWS で Controller クラスタを作成する場合のワークフローも変更されています。
AWS における NSX Advanced Load Balancer Controller のセットアップ用の管理者パスワードの構成
コントローラがインスタンス化されたら、次のコマンド スクリプトを実行して、管理者ユーザー用のパスワードを設定します。
local@Avi-Dev:~# ssh -i avitest-aws-key.pem [email protected] "sudo /opt/avi/scripts/initialize_admin_user.py --password Password@123" Avi Cloud Controller Avi Networks software, Copyright (C) 2013-2017 by Avi Networks, Inc. All rights reserved. Version: 18.2.3 Date: 2019-05-01 22:43:26 UTC Build: 9063 Management: 10.10.1.1/24 UP Gateway: 10.10.1.10 UP [node1.controller.local] Executing task 'sync_linux_one_user' DEPLOY_OVERRIDES {} [node1.controller.local] sudo: export PYTHONPATH=/opt/avi/python/lib && /opt/avi/scripts/linux_user_maintenance.py --sync-user '{"username": "admin", "uid": 2000, "is_sudoer": true, "controller": true, "unix_crypt_password": "abc12345", "delete": false}' [node1.controller.local] out: The user `admin' is already a member of `sudo'. [node1.controller.local] out: [node1.controller.local] Executing task 'sync_cli_user' Resetting password for user admin. Password reset complete local@Avi-Dev:~#
ブラウザにコントローラの IP アドレスを入力すると、ログイン画面が開き、管理者パスワードを設定する手順が表示されます。パスワードが構成されると、管理者ユーザーが NSX Advanced Load Balancer ユーザー インターフェイスからログインできるようになります。
認証が正常に完了したら、通常どおりの初期構成ワークフローを実行します。
クラスタのセットアップに関する変更
次のように、AWS で Controller クラスタを構成するときにはクラスタの各ノードの管理者パスワードが必要です。
このパスワードは、前のセクションで説明した管理者アカウントのパスワードと同じです。