Dell EMC Unity: O administrador de armazenamento não pode fazer log-in na interface de gerenciamento do Unity usando SSH com o arquivo de chave pública (pode ser corrigido pela Dell EMC)

Summary: O administrador de armazenamento não pode fazer log-in na interface de gerenciamento do Unity usando SSH com o arquivo de chave pública.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

  1. O sistema Unity recebeu upgrade do OE 4.5 para o 5.0.
  2. Devido à política de segurança, somente o HMAC SHA2 é permitido no client Linux.
O administrador de armazenamento configurou um login SSH sem senha (login de arquivo de chave pública SSH) de seu client Linux (RHEL7) para a interface de gerenciamento do Unity, que funcionava bem antes. Após o upgrade do Unity do OE 4.5 para o 5.0, ele não funciona.

Cause

  1. A ACL extra que foi adicionada na versão 5.0 a /cores/service como parte da mudança de usuário na qual o serviço ECOM está sendo executado é a causa desse problema. No 4.5, o ECOM estava sendo executado como root e, no 5.0, foi alterado para um novo usuário ECOM. ACLs foram adicionadas para o ECOM do usuário a /cores/service. Essa ACL extra faz com que o SSH falhe no login sem senha.
  2. O problema ocorre porque o Unity não habilita hmac-sha2 por padrão. O Unity restringiria o SSH para HMACs SHA2 somente na próxima versão (5.1).

Resolution

Entre em contato com o suporte técnico da Dell EMC ou com o representante de serviço autorizado e mencione o ID deste artigo da base de conhecimento.

Affected Products

Dell EMC Unity Family

Products

Dell EMC Unity Family |Dell EMC Unity All Flash, Dell EMC Unity Family
Article Properties
Article Number: 000055630
Article Type: Solution
Last Modified: 02 Dec 2021
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.