Ovladač CSM/CSI společnosti Dell pro unity: Ověřovací kód odezvy: 401 s polem Unity s povoleným STIG
Summary: Řada kontejnerových úložných modulů Dell (CSM): Ovladač CSI (Container Storage Interface) pro unity: Chyba ověřování "Ověřovací kód odpovědi: 401" pole Unity s povoleným polem Unity s příručkou technické implementace zabezpečení (STIG) ...
Symptoms
Ovladač CSI funguje na dlouhou dobu, ale poté se nezdaří a zobrazí se níže uvedené chyby.
Zpočátku se předpokládá, že problém souvisí se sdílením uživatele mezi více aplikacemi. Ani vyhrazený uživatel ovladače CSI problém nevyřeší.
Uživatelské jméno a heslo ovladače CSI se uloží v tajném klíči, bylo ověřeno a nezměnilo se. Protokoly řadiče ukazují, že kód odezvy 401 a ověření se nezdařilo:
time="2022-10-12T17:44:29Z" level=debug msg="Executing Authenticate REST client" func="github.com/dell/gounity.(*Client).Authenticate()" file="dell/gounity@v1.10.0/unityclient.go:51" time="2022-10-12T17:44:29Z" level=debug msg="Response code:401 for url: /api/types/loginSessionInfo" func="github.com/dell/gounity/api.(*client).DoAndGetResponseBody()" file="dell/gounity@v1.10.0/api/restclient.go:292" time="2022-10-12T17:44:29Z" level=debug msg="Authentication response code: 401" func="github.com/dell/gounity.(*Client).Authenticate()" file="dell/gounity@v1.10.0/unityclient.go:65" time="2022-10-12T17:44:29Z" level=error arrayid=<arrayId> runid=40724 msg="Unity authentication failed for array <arrayID> error: rpc error: code = Unauthenticated desc = Authentication failed. Unable to login to Unity. Verify username and password." func="github.com/dell/csi-unity/service.singleArrayProbe()" file="/go/src/csi-unity/service/service.go:774" time="2022-10-12T17:44:29Z" level=info msg="/csi.v1.Node/NodeStageVolume: REP 40724: rpc error: code = FailedPrecondition desc = runid=40724 Unable to login to Unity. Error: rpc error: code = Unauthenticated desc = Authentication failed. Unable to login to Unity. Verify username and password." time="2022-10-12T17:45:00Z" level=info
Cause
Ovladač CSI společnosti Dell pro unity před verzí 2.8 není oprávněn pracovat s poli Unity s povoleným programem STIG (Security Technical Implementation Guide). Pole Unity s povoleným STIG nastaví časový limit relace. Po povolení funkce STIG nelze tento časový limit v poli zakázat.
STIG zde představuje příručku k technické implementaci zabezpečení. Definuje standardní konfiguraci pro nasazení počítačů, které vyžaduje program US Department of Defense (DoD) Information Assurance (IA). Tyto pokyny jsou navrženy tak, aby před připojením systémů k síti zlepšily nastavení zabezpečení a možnosti konfigurace.
Resolution
Rozlišení:
Technický tým tento problém vyřešil v ovladači CSI (Container Storage Interface) společnosti Dell Technologies pro systém Unity 2.8.
Podrobnosti o vylepšení naleznete zde: https://github.com/dell/csm/issues/891