PowerStore: Samtidiga inloggningsförfrågningar från LDAP-användare och lokala användare kan orsaka efterföljande autentiseringsfel
Sammanfattning: Samtidiga inloggningsförfrågningar från LDAP-användare och lokala användare kan orsaka efterföljande autentiseringsfel.
Symptom
Samtidiga inloggningsförfrågningar från två olika typer av användare, LDAP-användare och lokala användare, kan orsaka ett internt undantag i hanteringsmetoden för användarautentisering, vilket resulterar i efterföljande autentiseringsfel.
Kubernetes-miljöer som använder CSI-drivrutinen för PowerStore med LDAP-användare och använder frekventa lagringsövervakningsbegäranden eller -anrop tenderar att stöta på symptomet.
Orsak
Ett programvaruproblem har identifierats i metoder för användarautentisering i Control Path-programvarustacken. Det finns en intern delad struktur som används för att bearbeta användarautentisering för var och en av autentiseringsbegärandena. Rotorsaken är att den här strukturen inte kan ändras eller hanteras samtidigt för olika typer av användare som är lokala användare och LDAP-användare, vilket orsakar det interna undantaget i hanteringsmetoden för användarautentisering, och det här tillståndet kan leda till efterföljande autentiseringsfel.
Upplösning
Så här återställer du tillståndet när det väl har inträffat:
Starta om CP-containern manuellt, vilket löser det efterföljande autentiseringsfelet.
Så här minskar du risken för förekomst:
- Det här problemet kan endast uppstå när en blandning av lokala användare och LDAP-användare används i miljön. Överväg att bara använda en typ av användare (antingen lokala användare eller LDAP-användare) för att få åtkomst till/logga in på PowerStore-klustret, vilket minskar risken för att detta symptom uppstår.
- Överväg att använda en sessionsbaserad inloggningsmetod (till exempel med hjälp av cookie eller token), som kan kringgå intern bearbetning av användarautentisering under tid, vilket också bidrar till att minska tidsproblemet med samtidiga inloggningsförfrågningar när båda typerna av användare används.
Upplösning
Det här problemet är löst i PowerStoreOS 3.6.1.0+.