Dell EMC Unity: El administrador de almacenamiento no puede iniciar sesión en la interfaz de administración de Unity mediante SSH con archivo de clave pública (corregible por Dell EMC)

Summary: El administrador de almacenamiento no puede iniciar sesión en la interfaz de administración de Unity mediante SSH con un archivo de clave pública.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

  1. El sistema Unity se actualizó de OE 4.5 a 5.0.
  2. Debido a la política de seguridad, solo se permite HMAC SHA2 en el lado del cliente de Linux.
El administrador de almacenamiento configuró un inicio de sesión SSH sin contraseña (inicio de sesión del archivo de clave pública SSH) desde su cliente Linux (RHEL7) a la interfaz de administración de Unity, que funcionó bien antes. Después de la actualización de Unity de OE 4.5 a 5.0, no funciona.

Cause

  1. La ACL adicional que se agregó en 5.0 a /cores/service como parte del cambio de usuario bajo el cual se ejecuta el servicio ECOM es la causa de este problema. En la versión 4.5, ECOM se ejecutaba como raíz y, en la versión 5.0, se cambió a un nuevo usuario ECOM. Se agregaron ACL para el usuario ECOM a /cores/service. Esta ACL adicional hace que SSH falle en el inicio de sesión sin contraseña.
  2. El problema se debe a que Unity no habilita hmac-sha2 de manera predeterminada. Unity restringirá SSH a HMAC SHA2 solo en la próxima versión (5.1).

Resolution

Comuníquese con el soporte técnico de Dell EMC o con su representante de servicio autorizado y mencione el ID de este artículo de la base de conocimientos.

Affected Products

Dell EMC Unity Family

Products

Dell EMC Unity Family |Dell EMC Unity All Flash, Dell EMC Unity Family
Article Properties
Article Number: 000055630
Article Type: Solution
Last Modified: 02 Dec 2021
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.