Dell EMC Unity: Storageadministratoren kan ikke logge på Unitys administrationsgrænseflade ved hjælp af SSH med en offentlig nøglefil (kan rettes af Dell EMC)

Summary: Storageadministratoren kan ikke logge på Unitys administrationsgrænseflade ved hjælp af SSH med en offentlig nøglefil.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

  1. Unity-systemet blev opgraderet fra OE 4.5 til 5.0.
  2. På grund af sikkerhedspolitik er kun HMAC SHA2 tilladt på Linux-klientsiden.
Storageadministratoren konfigurerede et SSH-login uden adgangskode (fillogin med offentlig SSH-nøgle) fra deres Linux-klient (RHEL7) til Unity-administrationsgrænseflade, hvilket fungerede fint før. Efter opgradering af Unity fra OE 4.5 til 5.0 fungerer det ikke.

Cause

  1. Den ekstra ACL, der blev føjet i 5.0 til /cores/service som en del af det brugerskifte, som ECOM-tjenesten kører under, er årsagen til dette problem. I 4.5 kørte ECOM som root, og i 5.0 blev det ændret til en ny bruger ECOM. ACL'er blev føjet for bruger-ECOM til /cores/service. Denne ekstra ACL medfører, at SSH mislykkes med login uden adgangskode.
  2. Problemet skyldes, at Unity ikke aktiverer hmac-sha2 som standard. Unity begrænser kun SSH til SHA2 HMAC'er i næste version (5.1).

Resolution

Kontakt Dell EMC s tekniske support eller din autoriserede servicerepræsentant, og oplys dette vidensbaseartikel-id.

Affected Products

Dell EMC Unity Family

Products

Dell EMC Unity Family |Dell EMC Unity All Flash, Dell EMC Unity Family
Article Properties
Article Number: 000055630
Article Type: Solution
Last Modified: 02 Dec 2021
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.