メインコンテンツへスキップ

TridentとSystem Manager間で共有されている場合のONTAPローカルユーザーアカウントのロックアウト

Views:
2
Visibility:
Public
Votes:
0
Category:
trident-kubernetes
Specialty:
snapx
Last Updated:

環境

  • NetApp Trident CSIドライバ
  • ONTAPストレージバックエンドを使用するOpenShift/Kubernetesクラスタ
  • TridentとSystem Managerの両方のアクセスにONTAPローカルアカウントを使用する環境

問題

NetAppストレージを使用しているOpenShift/Kubernetesクラスタで、新しいPersistentVolumeClaim(PVC)の作成に失敗します。Tridentバックエンドで使用されているONTAPローカルユーザーアカウント(例: vsadmin)が繰り返し自動的にロックされています。既存のワークロードには影響がありませんが、新しい動的ストレージ プロビジョニングがブロックされています。

関連するログ出力 / 症状:

  • ONTAPイベントログには以下が表示されます:
    security.invalid.login for user ocp-csi, application http, location <IP Address>
  • セキュリティ監査ログは、System Managerクライアントコンテキストからのログイン失敗を示しています(X-Dot-Client-App: SMv4
  • アカウントのロックを解除しても、約1時間以内に再びロックされます
  • TridentログにはONTAPへの認証失敗が表示されています
  • ロックアウトイベント後に作成されたPVCは保留状態のままです

 

Sign in to view the entire content of this KB article.

New to NetApp?

Learn more about our award-winning Support

NetApp provides no representations or warranties regarding the accuracy or reliability or serviceability of any information or recommendations provided in this publication or with respect to any results that may be obtained by the use of the information or observance of any recommendations provided herein. The information in this document is distributed AS IS and the use of this information or the implementation of any recommendations or techniques herein is a customer's responsibility and depends on the customer's ability to evaluate and integrate them into the customer's operational environment. This document and the information contained herein may be used solely in connection with the NetApp products discussed in this document.