VPLEX: Kun LDAPS:n Active Directory Bind -käyttäjän salasana on vaihdettu, uudelleenmääritys epäonnistuu
Summary: Kun Active Directory -palvelimen LDAPS:n Active Directory Bind -käyttäjän salasana on vaihdettu, VPlex-klustereiden uudelleenmääritys epäonnistuu. AD-käyttäjää ei voi enää todentaa VPlexissä. ...
Symptoms
Laitteisto, jota ongelma koskee:
Dell EMC -laitteisto: VPLEX VS2
Dell EMC -laitteisto: VPLEX-paikallinen
Dell EMC -laitteisto: VPLEX-Metro
,johon ongelma vaikuttaa, VPLEX GeoSynchrony -ohjelmisto:
Dell EMC -ohjelmisto: GeoSynchrony 5.5.x
Dell EMC -ohjelmisto: GeoSynchrony 6.0.x
Dell EMC -ohjelmisto: GeoSynchrony 6.1.x
Dell EMC -ohjelmisto: GeoSynchrony 6.2.0.03
Dell EMC -ohjelmisto: GeoSynchrony 6.2.0.04
:noireet:
-
AD-palvelimen todentama VPLEX-käyttäjä ei voi kirjautua VPLEXiin.
-
VPLEX LDAPS -määritys poistettu eikä sitä voi määrittää uudelleen, koska authentication directory-service configure-komento epäonnistui ja antoi virheen virheellä " ldap_sasl_bind(SIMPLE): LDAP-palvelimeen ei saada yhteyttä (-1) "
Cause
Käyttäjä pitää Active Directory Serverin ajan tasalla ja nykyiset versiot vaativat TLS-version 1.1 tai 1.2 (tässä tapauksessa Windows 2016 -palvelimen). VPLEX Management Serverissä eli MMCS:ssä on käytössä SLES 11.4, mukaan lukien OpenSSL-versio 0.9.8. Tämä versio ei tue TLS-versioita 1.1 ja 1.2.
OpenSSL-version 0.9.8 tuki on päättynyt 1.1.2016 alkaen, eikä se enää saa päivityksiä.
Vähintään TLS 1.1:tä ja 1.2:ta tukeva openSSL-versio on versio 1.0.1.
Resolution
VPLEXin suunnittelukehitystiimi etsii ratkaisua ongelman korjaamiseksi. Tällä hetkellä VPLEX käyttää SLES11 SP4: ää, suunnitelmana on päivittää SLES15: een ja tehdä muutokset, koodin säätämiseen liittyvä monimutkaisuus, joten paljon testausta on meneillään.