• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

CloudOS在底层怎么查询sdn的h3cadmin的密码

17小时前提问
  • 0关注
  • 0收藏,30浏览
粉丝:0人 关注:0人

问题描述:

客户现场忘记h3cadmin的SDN和onestor密码了,底层etcdctl怎么查看呢?

2 个回答
粉丝:14人 关注:9人

一、SDN(VCF/CloudOS纳管的SDN控制器)h3cadmin密码查询(etcd存储场景)
1. 登录SDN控制器主节点后台,切换到root用户
2. 导出etcd中存储的用户密码配置:
bash
先确认etcd endpoints(默认2379端口,根据实际部署调整)
etcdctl --endpoints=https://127.0.0.1:2379 --cacert=/etc/etcd/ssl/ca.pem --cert=/etc/etcd/ssl/server.pem --key=/etc/etcd/ssl/server-key.pem get /cas/tenant/user/h3cadmin --prefix -w json
3. 输出中value字段为base64编码的加密密码,etcd中存储的是哈希加密值,无法直接解密明文,需重置密码。
二、SDN h3cadmin密码重置(替代查询方案)
若忘记密码,直接通过后台重置更可行:
bash
进入控制器后台,执行用户密码重置脚本(不同版本路径略有差异,常见路径)
cd /opt/sdn/bin
./reset-admin-password.sh
按提示输入新密码,重启controller服务生效
三、OneStor h3cadmin密码查询(etcd存储场景)
1. 登录OneStor管理节点,切换root
2. 查看etcd中存储的用户信息:
bash
etcdctl --endpoints=https://127.0.0.1:2379 --cacert=/etc/onestor/etcd/ssl/ca.crt --cert=/etc/onestor/etcd/ssl/server.crt --key=/etc/onestor/etcd/ssl/server.key get /onestor/iam/user/h3cadmin -w json
3. 同样存储的是加密哈希值,无法直接获取明文。
四、OneStor h3cadmin密码重置
bash
进入OneStor安装目录的工具路径
cd /opt/onestor/iam/bin
./reset-admin-password.sh
输入新密码后,重启iam服务生效
systemctl restart onestor-iam
注:所有操作需在对应产品主节点执行,证书路径以现场实际部署路径为准,密码均为加密存储不支持明文查询,建议直接重置。

暂无评论

粉丝:27人 关注:2人

CloudOS SDN h3cadmin / OneStor h3cadmin 密码说明

etcdctl 查不到明文密码!
SDN 控制器、OneStor 的 h3cadmin 密码在 etcd 数据库里面存储的是hash 密文,不可逆,无法解析出原始明文,哪怕底层 etcdctl 把 key 全部导出,只能拿到加密串,不能还原出原来密码。
忘记密码只能做重置,不能查询找回明文

1、SDN 控制器 h3cadmin(SeerEngine‑DC)密码重置

注意:这是 SDN 控制器 web 登录账号 h3cadmin,不是 CloudOS 平台 admin。
  1. 登录 SDN 控制器主节点 SSH;
  2. 调用 sdnc 底层脚本重置 h3cadmin 密码:
bash
# 重置h3cadmin为新密码,替换NEWPWD为你要设置的密码 sdncctl reset‑password ‑‑username h3cadmin ‑‑password NEWPWD
执行完成直接生效,不需要重启容器 / 服务。
不要使用 etcdctl get 去捞用户数据,只能拿到密文,没有解密手段。

2、OneStor(存储管理)h3cadmin 密码重置

OneStor 存储组件也有 h3cadmin 账号,同样 etcd 存 hash 密文,不能读明文
登录 CloudOS 管理主节点执行:
bash
onestorctl reset‑password --username h3cadmin --password NEWPWD

补充:etcdctl 能做什么、不能做什么

bash
#可以导出SDN全部etcd键值(仅看密文) ETCDCTL_API=3 etcdctl get /sdnc --prefix
输出里面用户密码字段是 bcrypt 哈希,无法反向解密出原始密码,没有任何工具可以把 hash 还原成密码字符串。

现场踩坑提醒

  1. 网上没有 etcd 解密 h3cadmin 密码的方法,不要花时间导出 etcd 数据尝试破解。
  2. 区分 3 个容易混淆账号:
    • CloudOS 平台 admin(云平台前台)
    • SDN 控制器 h3cadmin(SDN 网页)
    • OneStor h3cadmin(存储管理页面)
      三者是三套独立账号,重置脚本各不通用。
  3. 执行重置脚本前,建议对 CloudOS/SDN 做配置备份。

总结

  1. ❌etcdctl不能查看 h3cadmin 明文密码,存储不可逆 hash 密文;
  2. ✅SDN h3cadmin:sdncctl reset‑password
  3. ✅OneStor h3cadmin:onestorctl reset‑password
  4. 忘记密码唯一手段:底层脚本直接设置新密码。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明