Dell EMC Unity: Storagebeheerder kan zich niet aanmelden bij de Unity-beheerinterface met SSH met een openbaar sleutelbestand (op te lossen door Dell EMC)

Summary: Storagebeheerder kan zich niet aanmelden bij de Unity-beheerinterface met SSH met een openbaar sleutelbestand.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

  1. Het Unity-systeem is geüpgraded van OE 4.5 naar 5.0.
  2. Vanwege het beveiligingsbeleid is alleen HMAC SHA2 toegestaan aan de Linux-clientzijde.
De storagebeheerder configureerde een wachtwoordloze SSH-aanmelding (SSH public key file login) van hun Linux-client (RHEL7) naar de Unity-beheerinterface, wat voorheen prima werkte. Na upgrade van Unity van OE 4.5 naar 5.0 werkt het niet.

Cause

  1. De extra ACL die in 5.0 is toegevoegd aan /cores/service als onderdeel van de wijziging van gebruiker waaronder de ECOM-service wordt uitgevoerd, is de oorzaak van dit probleem. In 4.5 draaide ECOM als root en in 5.0 werd het gewijzigd in een nieuwe gebruikers-ECOM. ACL's toegevoegd voor gebruikers-ECOM aan /cores/service. Deze extra ACL zorgt ervoor dat SSH mislukt zonder wachtwoordloos inloggen.
  2. Het probleem wordt veroorzaakt doordat Unity hmac-sha2 niet standaard inschakelt. Unity zou SSH alleen beperken tot SHA2 HMAC's in de volgende release (5.1).

Resolution

Neem contact op met de technische support van Dell EMC of met uw geautoriseerde servicevertegenwoordiger en vermeld de ID van dit Knowledge Base-artikel.

Affected Products

Dell EMC Unity Family

Products

Dell EMC Unity Family |Dell EMC Unity All Flash, Dell EMC Unity Family
Article Properties
Article Number: 000055630
Article Type: Solution
Last Modified: 02 Dec 2021
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.