Data Domain:启用基于令牌的 DD Boost OST 身份验证
Summary: DD Boost OST 插件 8.4 中基于令牌的身份验证提供了更可靠的身份验证方法,有助于避免某些 NetBackup 10.x 环境中早期身份验证处理出现的间歇性凭据解密问题。它还通过消除对加密密码解密工作流的依赖来提高凭据安全性。
Αυτό το άρθρο ισχύει για
Αυτό το άρθρο δεν ισχύει για
Αυτό το άρθρο δεν συνδέεται με κάποιο συγκεκριμένο προϊόν.
Δεν προσδιορίζονται όλες οι εκδόσεις προϊόντων σε αυτό το άρθρο.
Symptoms
在 NetBackup 10.x 环境中将传统凭据身份验证与 DD Boost OST 插件版本 7.8 至 8.3 配合使用时,可能会发生与身份验证相关的间歇性失败。
即使 DD Boost 复制成功完成,备份复制作业也可能会报告凭据或身份验证错误。
组织可能希望为 DD Boost 操作主动实施更安全、更具弹性的身份验证方法。
Cause
早期的身份验证方法依赖于安全的凭据处理和凭据解密过程,这些过程在某些情况下可能会间歇性失败。
DD Boost OST 插件程序 8.4 引入了基于令牌的身份验证作为备选身份验证机制。
Resolution
DD Boost OST 插件 8.4 中引入的 Data Domain — 启用基于令牌的身份验证
基于令牌的身份验证通过主机系统上的配置文件进行控制。系统在运行时间读取此文件,以确定是启用基于令牌的身份验证还是回退到标准身份验证模式。
配置文件位置
配置文件必须存在于安装了 OST 插件的系统上。
Linux: /DD_OST/dd_ost_plugin.conf
Windows: C:\DD_OST\dd_ost_plugin.conf
配置文件内容
要启用基于令牌的身份验证,文件应包含:
token_auth=true
要禁用基于令牌的身份验证并使用默认身份验证方法,文件应包含:
token_auth=false
提醒:
- 确保
DD_OST目录和dd_ost_plugin.conf文件对所有用户都具有 读取权限,以避免任何与访问相关的问题。 - 键和值区分大小写。仅使用
token_auth=true或token_auth=false - 配置文件必须存在于上面指定的确切路径,具体取决于平台。
- 当 ddboost 选项 global-authentication-mode 设置为 none 时,当前支持 OST 插件中基于令牌的身份验证
- 如果文件缺失、不可读或值设置不正确,系统将默认采用标准身份验证。
Additional Information
为什么要使用令牌身份验证
减少对可能间歇性失败的凭据解密机制的依赖。
提供更安全的身份验证模型。
有助于提高 DD Boost 操作的身份验证可靠性。
通过专用配置设置简化身份验证管理。
Επηρεαζόμενα προϊόντα
Data DomainΙδιότητες άρθρου
Article Number: 000496641
Article Type: Solution
Τελευταία τροποποίηση: 10 Αυγ 2026
Version: 1
Βρείτε απαντήσεις στις ερωτήσεις σας από άλλους χρήστες της Dell
Υπηρεσίες υποστήριξης
Ελέγξτε αν η συσκευή σας καλύπτεται από τις Υπηρεσίες υποστήριξης.