VNX、eNAS、VNXe:陣列無法重新連線至 Dell Secure Remote Services
摘要: 陣列無法重新連線至 Dell Secure Remote Services。(使用者可修正)
症狀
VNX 已移至資料中心的新位置,無法重新連線至 DELL 安全遠端服務。
新的安全遠端服務連線無法與安全遠端服務裝置用戶端建立。
此問題會影響下列系統:
- 所有 VNX 機型
- eNAS
- 所有 VNXe 機型
- 使用 Secure Remote Services 內部用戶端的 VNXe1000 系列機型
原因
由於 Dell 安全性強化,SSLv3 API 已被停用,並替換為 TLSv1.2。但是,內部的「Secure Remote Services」IP DeviceClients 仍在使用 SSLv3 API。
這不是程式碼問題,而是因為 Dell 安全性強化而喪失功能。
如果 VNXe 或 VNX 與 Secure Remote Services 中斷連線 (移動),則無法重新連線至 Dial Home 或 Connect Home。在現場安裝 Secure Remote Services 集中式伺服器 VE (VMware 或 Hyper-V) 或 DE (Linux x64 Docker) 之前,支援部門無法遠端連線。
解析度
沒有解決方案可隨需分配 Secure Remote Services 2.x 裝置的新例項。代理程式仰賴不安全的技術,Dell Cybersecurity 多年來一直將其作為例外提供,但現在已永久停用。Dell 工程部門已對此進行測試與驗證。
這種情況的解決方案是針對 Secure Remote Services 集中式伺服器進行部署。
安全遠端服務虛擬版
支援 Secure Remote Services Virtual Edition 概觀
版本 3.42
標準支援:2020
年 1 月 15 日Secure Remote Services 集中式伺服器安裝選項的快速摘要。
Secure Remote Services 有兩個安裝選項:
- 使用 VMware vSphere OVF 範本或Microsoft Hyper-V VHD 範本的 Secure Remote Services Virtual Edition (Secure Remote Services VE)
- Secure Remote Services 可以 100% 以虛擬方式執行
- 無需額外硬體
- 不需要額外的作業系統授權
- 適用於 Linux 版本 (x64 位元) 的 Secure Remote Services Docker Edition (Secure Remote Services DE)
- 可在支援 Docker 容器的合格 Linux 環境中執行
搜尋 Secure Remote Services Virtual Edition 文件
Secure Remote Services Virtual Edition 概觀
Secure Remote Services 手冊和說明文件
Secure Remote Services 安裝指南
Dell Unity:集中式 SRS 網路需求 (使用者可修正)
000055626集中式 SR 需求