Dell EMC Unity. Администратор хранилища не может войти в интерфейс управления Unity через SSH с помощью файла открытого ключа (исправляется Dell EMC)

Summary: Администратору хранилища не удается войти в интерфейс управления Unity через SSH с файлом открытого ключа.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

  1. Система Unity была модернизирована с OE 4.5 до 5.0.
  2. В соответствии с политикой безопасности на стороне клиента Linux разрешен только SHA2-интерфейс HMAC.
Администратор хранилища настроил вход по протоколу SSH без пароля (вход по файлу открытого ключа SSH) из клиента Linux (RHEL7) в интерфейс управления Unity, который ранее работал нормально. После обновления Unity с OE 4.5 до 5.0 он не работает.

Cause

  1. Причиной этой проблемы является дополнительный список ACL, который был добавлен в версии 5.0 в /cores/service в рамках изменения пользователя, под управлением которого работает служба ECOM. В версии 4.5 ECOM работал от имени root, а в версии 5.0 он был изменен на ECOM нового пользователя. Списки ACL были добавлены для пользователя ECOM в /cores/service. Этот дополнительный список контроля доступа приводит к сбою входа по протоколу SSH без пароля.
  2. Проблема вызвана тем, что Unity не включает hmac-sha2 по умолчанию. Unity ограничит протокол SSH только хэш-кодами SHA2 HMAC в следующем выпуске (5.1).

Resolution

Обратитесь в службу технической поддержки Dell EMC или к уполномоченному представителю отдела технического обслуживания и укажите идентификатор этой статьи базы знаний.

Affected Products

Dell EMC Unity Family

Products

Dell EMC Unity Family |Dell EMC Unity All Flash, Dell EMC Unity Family
Article Properties
Article Number: 000055630
Article Type: Solution
Last Modified: 02 Dec 2021
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.