Ovladač Dell CSM/CSI pro Unity: Kód odpovědi na ověření: 401 s polem Unity s povolenou technologií STIG
Résumé: Řada modulů kontejnerových úložišť Dell (CSM): Ovladač CSI (Container Storage Interface) pro pole Unity: Chyba "Authentication response code: 401" s povolenou technologií STIG (Security Technical Implementation Guide) Pole Unity ...
Symptômes
Ovladač CSI po určitou dobu funguje, ale poté selže a zobrazí se níže uvedené chyby.
Původně se mělo za to, že problém souvisí se sdílením uživatele mezi více aplikacemi. Problém nevyřeší ani vyhrazený uživatel pro ovladač CSI.
Uživatelské jméno a heslo ovladače CSI jsou uloženy v tajném utajení, byly ověřeny a nezměnily se. Protokoly řadiče ukazují, že 401 response Kód a ověření se nezdařilo:
time="2022-10-12T17:44:29Z" level=debug msg="Executing Authenticate REST client" func="github.com/dell/gounity.(*Client).Authenticate()" file="dell/gounity@v1.10.0/unityclient.go:51" time="2022-10-12T17:44:29Z" level=debug msg="Response code:401 for url: /api/types/loginSessionInfo" func="github.com/dell/gounity/api.(*client).DoAndGetResponseBody()" file="dell/gounity@v1.10.0/api/restclient.go:292" time="2022-10-12T17:44:29Z" level=debug msg="Authentication response code: 401" func="github.com/dell/gounity.(*Client).Authenticate()" file="dell/gounity@v1.10.0/unityclient.go:65" time="2022-10-12T17:44:29Z" level=error arrayid=<arrayId> runid=40724 msg="Unity authentication failed for array <arrayID> error: rpc error: code = Unauthenticated desc = Authentication failed. Unable to login to Unity. Verify username and password." func="github.com/dell/csi-unity/service.singleArrayProbe()" file="/go/src/csi-unity/service/service.go:774" time="2022-10-12T17:44:29Z" level=info msg="/csi.v1.Node/NodeStageVolume: REP 40724: rpc error: code = FailedPrecondition desc = runid=40724 Unable to login to Unity. Error: rpc error: code = Unauthenticated desc = Authentication failed. Unable to login to Unity. Verify username and password." time="2022-10-12T17:45:00Z" level=info
Cause
Ovladač Dell CSI pro Unity starší než 2.8 není způsobilý pro práci s poli Unity s povoleným průvodcem STIG (Security Technical Implementation Guide). Pole Unity s podporou STIG nastavují časový limit relace. Po povolení funkce STIG neexistuje způsob, jak tento časový limit v poli zakázat.
STIG zde znamená Security Technical Implementation Guide. Definuje konfigurační standard pro nasazení počítačů vyžadovaný programem IA (Information Assurance) amerického ministerstva obrany (DoD). Tyto pokyny jsou navrženy s cílem vylepšit nastavení zabezpečení a možnosti konfigurace před připojením systémů k síti.
Résolution
Rozlišení:
Technický tým vyřešil tento problém v ovladači CSI (Container Storage Interface) společnosti Dell Technologies pro řešení Unity 2.8.
Podrobnosti o vylepšení zde: https://github.com/dell/csm/issues/891