版本是8最新的,ningos版本的,没办法使用uistools。
(0)
关于使用非root用户进行UIS巡检的问题,有以下明确结论:
1. UISToolkit工具要求
《H3C UIS超融合产品安全管理指南》和《H3C UISToolkit使用指导书》明确指出:UIS巡检工具在执行时会采集主机、虚拟机等底层数据,必须通过SSH免密登录方式连接后台节点。
免密登录配置需在后台节点操作,要求root权限(如修改`/root/.ssh`目录权限、配置公钥等)。
2. 安全策略限制
官方文档严格规定:UIS系统为非开放操作系统,禁止在后台创建非管理员用户(参考《H3C UIS超融合产品安全管理指南-5W107》)。任何非标准用户的添加可能导致系统异常。
3. 替代方案
若客户拒绝提供root权限,可通过前台内置巡检功能完成基础检查:
在UIS管理平台右上角选择 "一键巡检" > "健康巡检",支持对指定模块进行基础状态检测。
此方式仅依赖前台admin账户权限,无需后台root权限,但功能覆盖范围小于UISToolkit。
4. 敏感数据处理
若客户因安全合规要求限制数据采集,可在UISToolkit执行中选择 数据脱敏模式(提示`Will you collect all information`时输入`0`),但此操作仍需通过root权限配置免密登录。
结论:目前版本(E0886及之前)必须通过root权限配置SSH免密登录才能执行完整的UIS巡检。若客户坚持不提供root权限,仅能使用前台"健康巡检"功能进行有限检查。建议协调客户按安全规范开放临时root权限或等待后续支持非root账户的产品版本更新。
> 注:新华三技术服务热线(400-810-0504)可提供进一步技术协调支持。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论