Autoryzacja Container Storage Modules nie weryfikuje certyfikatu, gdy wartość "skipCertificateValidation" ma wartość false

Resumen: Jeśli wartość "skipCertificateValidation" ma wartość false dla autoryzacji modułów pamięci masowej kontenerów w zasobie niestandardowym sterownika, serwer proxy przyczepki autoryzacji (karavi-authorization-proxy container) nie weryfikuje certyfikatu. ...

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Síntomas

Użytkownik nie może zweryfikować certyfikatu serwera proxy autoryzacji, nawet jeśli wartość "skipCertificateValidation" ma wartość false w sekcji autoryzacji niestandardowego zasobu sterownika (CR) zainstalowanego przez operatora Container Storage Modules.

Brak dzienników błędów.

Z tym ustawieniem w sterowniku CR:
- name: "SKIP_CERTIFICATE_VALIDATION"
  value: "false"
Wynikowa konfiguracja w serwerze proxy przyczepki autoryzacji jest następująca:
- name: INSECURE
  value: "true"
To powinno być fałszywe.

Causa

Operator Container Storage Modules nie ustawia poprawnie zmiennej środowiskowej "skipCertificateValidation" w karavi-authorization-proxy, gdy autoryzacja jest włączona w zasobie niestandardowym sterownika.

Resolución

Obejście problemu:

Po wdrożeniu zasobu klienta sterownika z włączoną autoryzacją edytuj wdrożenie sterownika i ustawienie demona, aby zaktualizować zmienną środowiskową INSECURE dla kontenera karavi-authorization-proxy z wartości true na false.
Kubectl -n <driver-namespace> edit deploy/<driver>-controller
Kubectl –n <driver-namespace> edit ds/<driver>-node
Przejdź do kontenera karavi-authorization-proxy i zmień zmienną środowiskową INSECURE z false na true.


Rozwiązanie

Inżynierowie opracowali poprawkę dla sterownika Dell Container Storage Interface (CSI) dla operatora Container Storage Modules 2.9.1, której adresowany jest proces weryfikacji pomiń certyfikat.

Información adicional





Propiedades del artículo
Número del artículo: 000221766
Tipo de artículo: Solution
Última modificación: 09 feb 2024
Versión:  3
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.