Dell CSM/CSI -ajuri Unitylle: Todennuksen vastauskoodi: 401, jossa STIG-tuki Unity Array
Résumé: Dell Container Storage Modules (CSM) -tuoteperhe: Container Storage Interface (CSI) -ajuri Unitylle: Todennusvirhe "Todennuksen vastauskoodi: 401", jossa on käytössä STIG (Security Technical Implementation Guide) -tekniikka, Unity-levyjärjestelmä ...
Symptômes
CSI-ajuri toimii jonkin aikaa, mutta näyttää seuraavan virheen.
Aluksi ongelman ajateltiin liittyvän käyttäjän jakamiseen useiden sovellusten välillä. Edes CSI-ajurille varattu käyttäjä ei ratkaise ongelmaa.
CSI-ajurin käyttäjätunnus ja salasana on tallennettu salaisuuteen, ne on vahvistettu, eikä niitä ole muutettu. Ohjainlokit osoittavat, että 401 response Koodi ja todennus epäonnistuivat:
time="2022-10-12T17:44:29Z" level=debug msg="Executing Authenticate REST client" func="github.com/dell/gounity.(*Client).Authenticate()" file="dell/gounity@v1.10.0/unityclient.go:51" time="2022-10-12T17:44:29Z" level=debug msg="Response code:401 for url: /api/types/loginSessionInfo" func="github.com/dell/gounity/api.(*client).DoAndGetResponseBody()" file="dell/gounity@v1.10.0/api/restclient.go:292" time="2022-10-12T17:44:29Z" level=debug msg="Authentication response code: 401" func="github.com/dell/gounity.(*Client).Authenticate()" file="dell/gounity@v1.10.0/unityclient.go:65" time="2022-10-12T17:44:29Z" level=error arrayid=<arrayId> runid=40724 msg="Unity authentication failed for array <arrayID> error: rpc error: code = Unauthenticated desc = Authentication failed. Unable to login to Unity. Verify username and password." func="github.com/dell/csi-unity/service.singleArrayProbe()" file="/go/src/csi-unity/service/service.go:774" time="2022-10-12T17:44:29Z" level=info msg="/csi.v1.Node/NodeStageVolume: REP 40724: rpc error: code = FailedPrecondition desc = runid=40724 Unable to login to Unity. Error: rpc error: code = Unauthenticated desc = Authentication failed. Unable to login to Unity. Verify username and password." time="2022-10-12T17:45:00Z" level=info
Cause
Dell CSI Driver for Unity -versiota 2.8 edeltävä ajuri ei sovellu toimimaan STIG (Security Technical Implementation Guide) -levyjärjestelmien kanssa. STIG-yhteensopivat Unity-levyjärjestelmät asettavat istunnon aikarajan. Tätä aikakatkaisua ei voi poistaa käytöstä levyjärjestelmässä, kun STIG on otettu käyttöön.
STIG tarkoittaa tässä tietoturvan teknistä toteutusopasta. Siinä määritetään määritysstandardi Yhdysvaltain puolustusministeriön (DoD) tiedonvarmistusohjelman (IA) edellyttämille tietokonekäyttöönotoille. Näiden ohjeiden tarkoituksena on parantaa suojausasetuksia ja määritysvaihtoehtoja ennen järjestelmien yhdistämistä verkkoon.
Résolution
Päätöslauselman:
Tekninen suunnittelu on ratkaissut tämän ongelman Dell Technologies Container Storage Interface (CSI) Driver for Unity 2.8 -versiossa.
Lisätietoja parannuksesta on täällä: https://github.com/dell/csm/issues/891