Dell EMC Unity: Storage-Administrator kann sich nicht über SSH mit Datei mit öffentlichem Schlüssel bei der Unity-Managementschnittstelle anmelden (von Dell EMC korrigierbar)

Summary: Der Storage-Administrator kann sich mit einer Datei mit öffentlichem Schlüssel nicht über SSH bei der Unity-Managementschnittstelle anmelden.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

  1. Das Unity-System wurde von OE 4.5 auf 5.0 aktualisiert.
  2. Aufgrund der Sicherheitsrichtlinie ist auf der Linux-Clientseite nur HMAC SHA2 zulässig.
Der Storage-Administrator hat eine kennwortlose SSH-Anmeldung (SSH-Anmeldung mit öffentlichem Schlüssel) von seinem Linux-Client (RHEL7) an der Unity-Managementschnittstelle konfiguriert, die zuvor einwandfrei funktionierte. Nach dem Upgrade von Unity von OE 4.5 auf 5.0 funktioniert es nicht.

Cause

  1. Die zusätzliche ACL, die in Version 5.0 zu /cores/service im Rahmen der Änderung des Nutzers, unter dem der ECOM-Service ausgeführt wird, hinzugefügt wurde, ist die Ursache für dieses Problem. In 4.5 wurde ECOM als Root ausgeführt und in 5.0 wurde es auf einen neuen Nutzer-ECOM umgestellt. ACLs wurden für Nutzer-ECOM zu /cores/service hinzugefügt. Diese zusätzliche ACL führt dazu, dass SSH die kennwortlose Anmeldung fehlschlägt.
  2. Das Problem wird dadurch verursacht, dass Unity hmac-sha2 standardmäßig nicht aktiviert. Unity beschränkt SSH in der nächsten Version (5.1) nur auf SHA2-HMACs.

Resolution

Wenden Sie sich an den technischen Support von Dell EMC oder an Ihren autorisierten Servicemitarbeiter und geben Sie diese Wissensdatenbankartikel-ID an.

Affected Products

Dell EMC Unity Family

Products

Dell EMC Unity Family |Dell EMC Unity All Flash, Dell EMC Unity Family
Article Properties
Article Number: 000055630
Article Type: Solution
Last Modified: 02 Dec 2021
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.