Data Domain: Povolení ověřování DD Boost OST na základě tokenů
Summary: Ověřování na základě tokenů v modulu plug-in DD Boost OST 8.4 poskytuje spolehlivější metodu ověřování a pomáhá předcházet občasným problémům s dešifrováním přihlašovacích údajů, ke kterým dochází při dřívějším zpracování ověřování v některých prostředích NetBackup 10.x. Zlepšuje také zabezpečení přihlašovacích údajů tím, že eliminuje závislost na pracovních postupech dešifrování šifrovaných hesel. ...
Symptoms
Při použití tradičního ověřování přihlašovacích údajů pomocí modulu plug-in DD Boost OST verze 7.8 až 8.3 v prostředích NetBackup 10.x může dojít k občasným selháním souvisejícím s ověřováním.
Úlohy replikace zálohování mohou hlásit chyby přihlašovacích údajů nebo ověřování, i když replikace DD Boost proběhla úspěšně.
Organizace mohou chtít proaktivně implementovat bezpečnější a odolnější metodu ověřování pro operace DD Boost.
Cause
Dřívější metody ověřování spoléhají na zabezpečené zpracování přihlašovacích údajů a dešifrování přihlašovacích údajů, které mohou za určitých podmínek občas selhat.
Modul plug-in DD Boost OST 8.4 zavádí ověřování na základě tokenů jako alternativní mechanismus ověřování.
Resolution
Data Domain – Povolení ověřování na základě tokenů zavedené v doplňku DD Boost OST 8.4
Ověřování na základě tokenů je řízeno prostřednictvím konfiguračního souboru v hostitelském systému. Systém přečte tento soubor za běhu, aby zjistil, jestli se má povolit ověřování na základě tokenů nebo se vrátit ke standardnímu režimu ověřování.
Umístění konfiguračního souboru
Konfigurační soubor musí být přítomen v systému, kde je nainstalován doplněk OST.
Linux: /DD_OST/dd_ost_plugin.conf
Windows: C:\DD_OST\dd_ost_plugin.conf
Obsah konfiguračního souboru
Pokud chcete povolit ověřování založené na tokenech, soubor by měl obsahovat:
token_auth=true
Chcete-li zakázat ověřování na základě tokenů a použít výchozí metodu ověřování, měl by soubor obsahovat:
token_auth=false
- Ujistěte se, že
DD_OSTadresář add_ost_plugin.confsoubor má oprávnění READ pro všechny uživatele, aby se předešlo problémům souvisejícím s přístupem. - V klíči a hodnotě se rozlišují velká a malá písmena. Pouze pro použití
token_auth=truenebotoken_auth=false - Konfigurační soubor musí existovat přesně ve výše uvedené cestě v závislosti na platformě.
- Ověřování na základě tokenů v modulu plug-in OST je v současné době podporováno, pokud je možnost ddboost global-authentication-mode nastavená na none
- Pokud soubor chybí, je nečitelný nebo hodnota není správně nastavena, systém ve výchozím nastavení použije standardní ověřování.
Additional Information
Proč používat autentizaci pomocí tokenů
Snižuje závislost na mechanismech dešifrování přihlašovacích údajů, které mohou občas selhat.
Poskytuje bezpečnější model ověřování.
Pomáhá zlepšit spolehlivost ověřování pro operace DD Boost.
Zjednodušuje správu ověřování prostřednictvím vyhrazeného konfiguračního nastavení.
Data Domain: Selhání NetBackup 10.x AIR se zásuvným modulem DD Boost