Containerstoragemodules Autorisatie valideert het certificaat niet wanneer "skipCertificateValidation" vals is

Resumen: Wanneer "skipCertificateValidation" false is voor Container Storage Modules Authorization in de aangepaste resource van de driver, valideert de Authorization sidecar proxy (karavi-authorization-proxy container) het certificaat niet. ...

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Síntomas

De gebruiker kan het certificaat van de autorisatieproxyserver niet valideren, zelfs niet wanneer "skipCertificateValidation" vals is in het autorisatiegedeelte van de driver custom resource (CR) die is geïnstalleerd door de Container Storage Modules Operator.

Er zijn geen foutenlogboeken.

Met deze set in de driver CR:
- name: "SKIP_CERTIFICATE_VALIDATION"
  value: "false"
De resulterende configuratie in de Authorization sidecar-proxy is:
- name: INSECURE
  value: "true"
Het zou vals moeten zijn.

Causa

De Container Storage Modules Operator stelt de omgevingsvariabele "skipCertificateValidation" niet correct in de karavi-authorization-proxy wanneer autorisatie is ingeschakeld in de aangepaste driverbron.

Resolución

Tijdelijke oplossing:

Nadat de klantresource van de driver is geïmplementeerd met Autorisatie ingeschakeld, bewerkt u de driverimplementatie en de daemon die is ingesteld om de variabele ONVEILIGE omgeving voor de karavi-authorization-proxy-container bij te werken van waar naar onwaar.
Kubectl -n <driver-namespace> edit deploy/<driver>-controller
Kubectl –n <driver-namespace> edit ds/<driver>-node
Ga naar de container karavi-authorization-proxy en verander de variabele INSECURE environment van false in true.


Resolutie

Engineering heeft een patch geleverd voor Dell Container Storage Interface (CSI) Driver voor Container Storage Modules Operator 2.9.1, waar de validatiestroom voor overslaan van certificaten adressen is.

Información adicional





Propiedades del artículo
Número del artículo: 000221766
Tipo de artículo: Solution
Última modificación: 09 feb 2024
Versión:  3
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.