Драйвер Dell CSM/CSI для Unity: Код ответа аутентификации: 401 с включенным STIG массивом Unity
摘要: Семейство модулей хранения контейнеров Dell (CSM): Драйвер интерфейса хранения контейнеров (CSI) для Unity: Ошибка аутентификации «Код ответа аутентификации: 401" с включенным руководством по технической реализации безопасности (STIG) для массива Unity ...
症状
Драйвер CSI работает некоторое время, но затем происходит сбой со следующими ошибками.
Изначально эта проблема была связана с обменом данными пользователя между несколькими приложениями. Даже выделенный пользователь для драйвера CSI не решает проблему.
Имя пользователя и пароль для драйвера CSI хранятся в секрете, проверены и не изменились. Журналы контроллера указывают на сбой кода отклика и аутентификации 401:
time="2022-10-12T17:44:29Z" level=debug msg="Executing Authenticate REST client" func="github.com/dell/gounity.(*Client).Authenticate()" file="dell/gounity@v1.10.0/unityclient.go:51" time="2022-10-12T17:44:29Z" level=debug msg="Response code:401 for url: /api/types/loginSessionInfo" func="github.com/dell/gounity/api.(*client).DoAndGetResponseBody()" file="dell/gounity@v1.10.0/api/restclient.go:292" time="2022-10-12T17:44:29Z" level=debug msg="Authentication response code: 401" func="github.com/dell/gounity.(*Client).Authenticate()" file="dell/gounity@v1.10.0/unityclient.go:65" time="2022-10-12T17:44:29Z" level=error arrayid=<arrayId> runid=40724 msg="Unity authentication failed for array <arrayID> error: rpc error: code = Unauthenticated desc = Authentication failed. Unable to login to Unity. Verify username and password." func="github.com/dell/csi-unity/service.singleArrayProbe()" file="/go/src/csi-unity/service/service.go:774" time="2022-10-12T17:44:29Z" level=info msg="/csi.v1.Node/NodeStageVolume: REP 40724: rpc error: code = FailedPrecondition desc = runid=40724 Unable to login to Unity. Error: rpc error: code = Unauthenticated desc = Authentication failed. Unable to login to Unity. Verify username and password." time="2022-10-12T17:45:00Z" level=info
原因
Драйвер Dell CSI для Unity до 2.8 не сертифицирован для работы с массивами Unity с включенным руководством по технической реализации (STIG). Массивы Unity с включенной функцией STIG устанавливают ограничение по времени сессии. Отключение этого тайм-аута в массиве после включения STIG не существует.
STIG здесь означает Руководство по технической реализации системы безопасности. Это определяет стандарт конфигурации для развертываний компьютеров, требуемый программой Информационной гарантии (IA) Министерства обороны США. Эти инструкции предназначены для улучшения параметров безопасности и конфигурации перед подключением систем к сети.
解决方案
Разрешение:
Технические специалисты урегулированы этой проблемой в драйвере интерфейса хранения контейнеров (CSI) Dell Technologies для Unity 2.8.
Подробные сведения об усовершенствовании можно найти здесь: https://github.com/dell/csm/issues/891