Dell CSM-/CSI-driver for Unity: Godkjenningsresponskode: 401 med STIG-aktivert Unity-array
Summary: Dell Container Storage Modules(CSM)-serien: Container Storage Interface (CSI) Driver for Unity: Godkjenningsfeil "Godkjenningsresponskode: 401" med Security Technical Implementation Guide (STIG) aktivert Unity Array ...
Symptoms
CSI-driveren fungerer i en periode, men mislykkes deretter med feilene nedenfor.
I utgangspunktet ble problemet antatt å være relatert til deling av brukeren mellom flere applikasjoner. Selv en dedikert bruker for CSI-driveren løser ikke problemet.
Brukernavnet og passordet for CSI-driveren er lagret i en hemmelighet, ble bekreftet og ikke endret. Kontrollerlogger indikerer at en 401-responskode og godkjenning mislyktes:
time="2022-10-12T17:44:29Z" level=debug msg="Executing Authenticate REST client" func="github.com/dell/gounity.(*Client).Authenticate()" file="dell/gounity@v1.10.0/unityclient.go:51" time="2022-10-12T17:44:29Z" level=debug msg="Response code:401 for url: /api/types/loginSessionInfo" func="github.com/dell/gounity/api.(*client).DoAndGetResponseBody()" file="dell/gounity@v1.10.0/api/restclient.go:292" time="2022-10-12T17:44:29Z" level=debug msg="Authentication response code: 401" func="github.com/dell/gounity.(*Client).Authenticate()" file="dell/gounity@v1.10.0/unityclient.go:65" time="2022-10-12T17:44:29Z" level=error arrayid=<arrayId> runid=40724 msg="Unity authentication failed for array <arrayID> error: rpc error: code = Unauthenticated desc = Authentication failed. Unable to login to Unity. Verify username and password." func="github.com/dell/csi-unity/service.singleArrayProbe()" file="/go/src/csi-unity/service/service.go:774" time="2022-10-12T17:44:29Z" level=info msg="/csi.v1.Node/NodeStageVolume: REP 40724: rpc error: code = FailedPrecondition desc = runid=40724 Unable to login to Unity. Error: rpc error: code = Unauthenticated desc = Authentication failed. Unable to login to Unity. Verify username and password." time="2022-10-12T17:45:00Z" level=info
Cause
Dell CSI-driveren for Unity før 2.8 er ikke kvalifisert til å fungere med STIG-aktiverte Unity-arrayer (Security Technical Implementation Guide). STIG-aktiverte Unity-arrayer angir en tidsgrense for økt. Det er ikke mulig å deaktivere dette tidsavbruddet på arrayet etter at du har aktivert STIG.
STIG her betyr veiledning for sikkerhetsteknisk implementering. Dette definerer en konfigurasjonsstandard for dataimplementeringer som kreves av det amerikanske forsvarsdepartementet (DoD) Information Assurance(IA)-programmet. Disse retningslinjene er utformet for å forbedre sikkerhetsinnstillinger og konfigurasjonsalternativer før systemene er koblet til et nettverk.
Resolution
Oppløsning:
Teknisk avdeling har løst dette problemet i Driveren for Dell Technologies Container Storage Interface (CSI) for Unity 2.8.
Informasjon om forbedringen her: https://github.com/dell/csm/issues/891