Auktorisering av behållarlagringsmoduler validerar inte certifikatet när "skipCertificateValidation" är falskt
Summary: När "skipCertificateValidation" är falskt för auktorisering av Container Storage Modules i drivrutinens anpassade resurs verifierar inte sidovagnsproxyn för auktorisering (karavi-authorization-proxy container) certifikatet. ...
Symptoms
Användaren kan inte validera proxyservercertifikatet för auktorisering även om "skipCertificateValidation" är false i auktoriseringsavsnittet för drivrutinens anpassade resurs (CR) som installeras av operatorn Container Storage Modules.
Det finns inga felloggar.
Med denna uppsättning i drivrutinen CR:
- name: "SKIP_CERTIFICATE_VALIDATION" value: "false"
Den resulterande konfigurationen i sidovagnsproxyn för auktorisering är:
- name: INSECURE value: "true"
Det borde vara falskt.
Cause
Operatorn för behållarlagringsmoduler ställer inte in "skipCertificateValidation" miljövariabel i karavi-authorization-proxy när Auktorisering är aktiverat i drivrutinens anpassade resurs.
Resolution
Alternativ lösning:
När drivrutinens kundresurs har distribuerats med auktorisering aktiverat redigerar du drivrutinsdistributionen och daemonen inställd på att uppdatera miljövariabeln INSECURE för karavi-authorization-proxy behållaren från sant till falskt.
Kubectl -n <driver-namespace> edit deploy/<driver>-controller Kubectl –n <driver-namespace> edit ds/<driver>-node
Gå till karavi-authorization-proxy behållaren och ändra miljövariabeln INSECURE från false till true.
Upplösning
Teknikavdelningen har tillhandahållit en korrigeringsfil för CSI-drivrutinen (Dell Container Storage Interface) för Container Storage Modules Operator 2.9.1, där processen för att hoppa över certifikatvalidering är adresser.