Dell CSM/CSI driver voor Unity: Verificatieresponscode: 401 met STIG ingeschakelde Unity Array
Summary: Dell Container Storage Modules (CSM) reeks: Csi-driver (Container Storage Interface) voor Unity: Verificatiefout "Verificatieresponscode: 401" met Security Technical Implementation Guide (STIG) ingeschakelde Unity Array ...
Symptoms
De CSI-driver werkt gedurende een periode, maar mislukt vervolgens met de onderstaande fouten.
In eerste instantie zou het probleem te maken hebben met het delen van de gebruiker tussen meerdere applicaties. Zelfs een speciale gebruiker voor de CSI-driver lost het probleem niet op.
De gebruikersnaam en het wachtwoord voor de CSI-driver worden opgeslagen in een geheim, zijn geverifieerd en zijn niet gewijzigd. Controllerlogboeken geven aan dat een 401-responscode en authenticatie zijn mislukt:
time="2022-10-12T17:44:29Z" level=debug msg="Executing Authenticate REST client" func="github.com/dell/gounity.(*Client).Authenticate()" file="dell/gounity@v1.10.0/unityclient.go:51" time="2022-10-12T17:44:29Z" level=debug msg="Response code:401 for url: /api/types/loginSessionInfo" func="github.com/dell/gounity/api.(*client).DoAndGetResponseBody()" file="dell/gounity@v1.10.0/api/restclient.go:292" time="2022-10-12T17:44:29Z" level=debug msg="Authentication response code: 401" func="github.com/dell/gounity.(*Client).Authenticate()" file="dell/gounity@v1.10.0/unityclient.go:65" time="2022-10-12T17:44:29Z" level=error arrayid=<arrayId> runid=40724 msg="Unity authentication failed for array <arrayID> error: rpc error: code = Unauthenticated desc = Authentication failed. Unable to login to Unity. Verify username and password." func="github.com/dell/csi-unity/service.singleArrayProbe()" file="/go/src/csi-unity/service/service.go:774" time="2022-10-12T17:44:29Z" level=info msg="/csi.v1.Node/NodeStageVolume: REP 40724: rpc error: code = FailedPrecondition desc = runid=40724 Unable to login to Unity. Error: rpc error: code = Unauthenticated desc = Authentication failed. Unable to login to Unity. Verify username and password." time="2022-10-12T17:45:00Z" level=info
Cause
De Dell CSI-driver voor Unity vóór 2.8 is niet gekwalificeerd om te werken met Security Technical Implementation Guide (STIG) ingeschakelde Unity arrays. Met STIG ingeschakelde Unity arrays stelt u een sessietijdlimiet in. Er is geen manier om deze time-out op de array uit te schakelen na het inschakelen van STIG.
STIG betekent hier de technische implementatiehandleiding voor beveiliging. Dit definieert een configuratiestandaard voor computerimplementaties die vereist zijn door het US Department of Defense (DoD) Information Assurance (IA)-programma. Deze richtlijnen zijn ontworpen om de beveiligingsinstellingen en configuratieopties te verbeteren voordat de systemen zijn verbonden met een netwerk.
Resolution
Resolutie:
Engineering heeft dit probleem opgelost in de Dell Technologies Container Storage Interface (CSI)-driver voor Unity 2.8.
Details over de verbetering vindt u hier: https://github.com/dell/csm/issues/891