このセクションでは、AWS に展開したコントローラの初期構成ワークフローについて説明します。

AWS に展開する場合、NSX Advanced Load Balancer Controller には初期パスワード作成オプションはありません。AWS クラウドでコントローラを作成するときにインストールされた SSH キーを使用してログインし、パスワードを設定する必要があります。この機能強化に伴い、AWS で Controller クラスタを作成する場合のワークフローも変更されています。

AWS における NSX Advanced Load Balancer Controller のセットアップ用の管理者パスワードの構成

コントローラがインスタンス化されたら、次のコマンド スクリプトを実行して、管理者ユーザー用のパスワードを設定します。

local@Avi-Dev:~# ssh -i avitest-aws-key.pem [email protected] "sudo /opt/avi/scripts/initialize_admin_user.py --password Password@123" 
  
 Avi Cloud Controller
 
 Avi Networks software, Copyright (C) 2013-2017 by Avi Networks, Inc.
 All rights reserved.
 
 Version:      18.2.3
 Date:         2019-05-01 22:43:26 UTC
 Build:        9063
 Management:   10.10.1.1/24                 UP
 Gateway:      10.10.1.10                   UP
 
 
 
 [node1.controller.local] Executing task 'sync_linux_one_user' 
 DEPLOY_OVERRIDES {} 
 [node1.controller.local] sudo: export PYTHONPATH=/opt/avi/python/lib && /opt/avi/scripts/linux_user_maintenance.py --sync-user '{"username": "admin", "uid": 2000, "is_sudoer": true, "controller": true, "unix_crypt_password": "abc12345", "delete": false}'
 [node1.controller.local] out: The user `admin' is already a member of `sudo'.
 [node1.controller.local] out:
 
 [node1.controller.local] Executing task 'sync_cli_user' 
 Resetting password for user admin. 
 Password reset complete
 local@Avi-Dev:~#

ブラウザにコントローラの IP アドレスを入力すると、ログイン画面が開き、管理者パスワードを設定する手順が表示されます。パスワードが構成されると、管理者ユーザーが NSX Advanced Load Balancer ユーザー インターフェイスからログインできるようになります。

認証が正常に完了したら、通常どおりの初期構成ワークフローを実行します。

クラスタのセットアップに関する変更

次のように、AWS で Controller クラスタを構成するときにはクラスタの各ノードの管理者パスワードが必要です。

このパスワードは、前のセクションで説明した管理者アカウントのパスワードと同じです。