适用于 Unity 的 Dell CSM/CSI 驱动程序:身份验证响应代码:401 启用 STIG 的 Unity 阵列

摘要: Dell Container Storage Modules (CSM) 系列:Unity 的容器存储接口 (CSI) 驱动程序:身份验证错误“Authentication response code:启用了安全技术实施指南 (STIG) 的 401“ Unity 阵列

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

CSI 驱动程序工作一段时间,但随后失败并显示以下错误。
最初,该问题被认为与在多个应用程序之间共享用户有关。即使是 CSI 驱动程序的专用用户也无法解决此问题。

CSI 驱动程序的用户名和密码存储在密码中,经过验证且未更改。控制器日志指示 401 响应代码和身份验证失败:

time="2022-10-12T17:44:29Z" level=debug msg="Executing Authenticate REST client" func="github.com/dell/gounity.(*Client).Authenticate()" file="dell/gounity@v1.10.0/unityclient.go:51"
time="2022-10-12T17:44:29Z" level=debug msg="Response code:401 for url: /api/types/loginSessionInfo" func="github.com/dell/gounity/api.(*client).DoAndGetResponseBody()" file="dell/gounity@v1.10.0/api/restclient.go:292"
time="2022-10-12T17:44:29Z" level=debug msg="Authentication response code: 401" func="github.com/dell/gounity.(*Client).Authenticate()" file="dell/gounity@v1.10.0/unityclient.go:65"
time="2022-10-12T17:44:29Z" level=error arrayid=<arrayId> runid=40724 msg="Unity authentication failed for array <arrayID> error: rpc error: code = Unauthenticated desc = Authentication failed. Unable to login to Unity. Verify username and password." func="github.com/dell/csi-unity/service.singleArrayProbe()" file="/go/src/csi-unity/service/service.go:774"
time="2022-10-12T17:44:29Z" level=info msg="/csi.v1.Node/NodeStageVolume: REP 40724: rpc error: code = FailedPrecondition desc =  runid=40724 Unable to login to Unity. Error: rpc error: code = Unauthenticated desc = Authentication failed. Unable to login to Unity. Verify username and password."
time="2022-10-12T17:45:00Z" level=info

 

原因

2.8 之前适用于 Unity 的 Dell CSI 驱动程序不符合使用已启用安全技术实施指南 (STIG) 的 Unity 阵列的资格。启用 STIG 的 Unity 阵列设置会话时间限制。启用 STIG 后,无法在阵列上禁用此超时。

 

此处的 STIG 表示安全技术实施指南。这定义了美国国防部 (DoD) 信息保障 (IA) 计划所需的计算机部署配置标准。这些指导准则旨在增强系统连接到网络之前的安全设置和配置选项。

 

解决方案

分辨率:
工程部门已在适用于 Unity 2.8 的 Dell Technologies 容器存储接口 (CSI) 驱动程序中解决了此问题。
有关此处增强功能的详细信息: https://github.com/dell/csm/issues/891

 

文章属性
文章编号: 000207429
文章类型: Solution
上次修改时间: 12 12月 2023
版本:  5
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。