Data Domain:啟用 DD Boost OST 權杖式驗證

Summary: DD Boost OST 附掛程式 8.4 中的權杖式驗證可提供更可靠的認證方法,並有助於避免在某些 NetBackup 10.x 環境中出現早期驗證處理時出現的間歇性認證解密問題。它還通過消除對加密密碼解密工作流的依賴來提高憑據安全性。

Αυτό το άρθρο ισχύει για Αυτό το άρθρο δεν ισχύει για Αυτό το άρθρο δεν συνδέεται με κάποιο συγκεκριμένο προϊόν. Δεν προσδιορίζονται όλες οι εκδόσεις προϊόντων σε αυτό το άρθρο.

Symptoms

在 NetBackup 10.x 環境中透過 DD Boost OST 附掛程式 7.8 至 8.3 版使用傳統認證驗證時,可能會發生間歇性驗證相關故障。
即使 DD Boost 複製成功完成,備份複寫工作仍可能會回報認證或驗證錯誤。
組織可能希望主動為 DD Boost 作業實施更安全、更有彈性的驗證方法。

Cause

早期的身份驗證方法依賴於安全憑據處理和憑據解密過程,在某些情況下可能會間歇性失敗。
DD Boost OST 附掛程式 8.4 引入了權杖式驗證作為替代驗證機制。

Resolution

Data Domain - 啟用 DD Boost OST 附掛程式 8.4 中引進的權杖式驗證

基於令牌的身份驗證通過主機系統上的配置檔進行控制。系統在運行時讀取此檔,以確定是啟用基於令牌的身份驗證還是回退到標準身份驗證模式。

組態檔案位置 

組態檔案必須存在於安裝 OST 附掛程式的系統上。

Linux: /DD_OST/dd_ost_plugin.conf 
Windows: C:\DD_OST\dd_ost_plugin.conf

組態檔案內容

若要啟用基於令牌的身份驗證,該檔應包含:

token_auth=true

  

若要禁用基於令牌的身份驗證並使用預設身份驗證方法,該檔應包含:

token_auth=false 

  

 

註: 
  • 請確定 DD_OST 目錄和 dd_ost_plugin.conf 檔對所有使用者具有 讀取許可權,以避免任何與訪問相關的問題。 
  • 鍵和值區分大小寫。僅使用 token_auth=true 或 token_auth=false
  • 配置檔必須存在於上面指定的確切路徑中,具體取決於平臺。 
  • 當 ddboost 選項全域驗證模式設為時,OST 外掛程式目前支援權杖型驗證
  • 如果檔丟失、不可讀或值設置不正確,系統將預設為標準身份驗證。

Additional Information

為什麼要使用權杖身份驗證

減少對間歇性失敗的憑據解密機制的依賴性。
提供更安全的身份驗證模型。
協助改善 DD Boost 作業的驗證可靠性。
透過專用組態設定簡化驗證管理。

Data Domain:NetBackup 10.x 使用 DD Boost 附掛程式的 AIR 故障

Επηρεαζόμενα προϊόντα

Data Domain
Ιδιότητες άρθρου
Article Number: 000496641
Article Type: Solution
Τελευταία τροποποίηση: 10 Αυγ 2026
Version:  1
Βρείτε απαντήσεις στις ερωτήσεις σας από άλλους χρήστες της Dell
Υπηρεσίες υποστήριξης
Ελέγξτε αν η συσκευή σας καλύπτεται από τις Υπηρεσίες υποστήριξης.