Dell CSM/CSI-drivrutin för Unity: Svarskod för autentisering: 401 med STIG aktiverat för Unity Array
Résumé: Dells CSM-serie (Container Storage Modules): CSI-drivrutin (Container Storage Interface) för Unity: Autentiseringsfel "Autentiseringssvarskod: 401-tums med STIG (Security Technical Implementation Guide) aktiverat för Unity Array ...
Symptômes
CSI-drivrutinen fungerar under en viss tid men misslyckas sedan med nedanstående fel.
Till en början trodde man att problemet var relaterat till att dela användaren mellan flera applikationer. Inte ens en dedikerad användare av CSI-drivrutinen löser problemet.
Användarnamnet och lösenordet för CSI-drivrutinen lagras i en hemlighet, har verifierats och har inte ändrats. Styrenhetsloggar indikerar att en 401 response Kod och autentisering misslyckades:
time="2022-10-12T17:44:29Z" level=debug msg="Executing Authenticate REST client" func="github.com/dell/gounity.(*Client).Authenticate()" file="dell/gounity@v1.10.0/unityclient.go:51" time="2022-10-12T17:44:29Z" level=debug msg="Response code:401 for url: /api/types/loginSessionInfo" func="github.com/dell/gounity/api.(*client).DoAndGetResponseBody()" file="dell/gounity@v1.10.0/api/restclient.go:292" time="2022-10-12T17:44:29Z" level=debug msg="Authentication response code: 401" func="github.com/dell/gounity.(*Client).Authenticate()" file="dell/gounity@v1.10.0/unityclient.go:65" time="2022-10-12T17:44:29Z" level=error arrayid=<arrayId> runid=40724 msg="Unity authentication failed for array <arrayID> error: rpc error: code = Unauthenticated desc = Authentication failed. Unable to login to Unity. Verify username and password." func="github.com/dell/csi-unity/service.singleArrayProbe()" file="/go/src/csi-unity/service/service.go:774" time="2022-10-12T17:44:29Z" level=info msg="/csi.v1.Node/NodeStageVolume: REP 40724: rpc error: code = FailedPrecondition desc = runid=40724 Unable to login to Unity. Error: rpc error: code = Unauthenticated desc = Authentication failed. Unable to login to Unity. Verify username and password." time="2022-10-12T17:45:00Z" level=info
Cause
Dells CSI-drivrutin för Unity före 2.8 är inte kvalificerad att fungera med UNITY-disksystem som är aktiverade för Security Technical Implementation Guide (STIG). STIG-aktiverade Unity-disksystem anger en tidsgräns för sessionen. Det finns inget sätt att inaktivera den här tidsgränsen i disksystemet när du har aktiverat STIG.
STIG betyder här Security Technical Implementation Guide. Detta definierar en konfigurationsstandard för datordriftsättningar som krävs av det amerikanska försvarsdepartementets (DoD) IA-program (Information Assurance). Dessa riktlinjer är utformade för att förbättra säkerhetsinställningarna och konfigurationsalternativen innan systemen ansluts till ett nätverk.
Résolution
Upplösning:
Teknikavdelningen har åtgärdat problemet i Dell Technologies CSI-drivrutin (Container Storage Interface) för Unity 2.8.
Information om förbättringen finns här: https://github.com/dell/csm/issues/891