Data Domain: Ota käyttöön DD Boost OST -tunnukseen perustuva todennus
Summary: DD Boost OST Plug-in 8.4:n tunnuspohjainen todennus tarjoaa luotettavamman todennusmenetelmän ja auttaa välttämään ajoittaisia tunnistetietojen salauksen purkuongelmia, joita on havaittu aiemmassa todennuksen käsittelyssä joissakin NetBackup 10.x -ympäristöissä. Se parantaa myös tunnistetietojen suojausta poistamalla riippuvuuden salatuista salasanojen salauksen purkamisen työnkuluista. ...
Symptoms
Todennukseen voi ajoittain liittyviä virheitä käytettäessä perinteistä tunnistetietojen todennusta DD Boost OST Plug-in -versioiden 7.8–8.3 kanssa NetBackup 10.x -ympäristöissä.
Varmuuskopiointireplikointityöt saattavat ilmoittaa tunnistetieto- tai todennusvirheistä, vaikka DD Boost -replikointi onnistuisi.
Organisaatiot saattavat haluta ottaa DD Boost -toiminnoille käyttöön entistä turvallisemman ja kestävämmän todennusmenetelmän.
Cause
Aiemmat todennusmenetelmät perustuivat turvalliseen tunnistetietojen käsittelyyn ja tunnistetietojen salauksen purkuprosessiin, joka saattoi ajoittain epäonnistua tietyissä olosuhteissa.
DD Boost OST Plug-in 8.4 esittelee tunnuspohjaisen todennuksen vaihtoehtoisena todennusmekanismina.
Resolution
Data Domain – tunnuspohjaisen todennuksen käyttöönotto lisätty DD Boost OST -laajennukseen 8.4
Tunnuspohjaista todennusta hallitaan isäntäjärjestelmän määritystiedoston kautta. Järjestelmä lukee tämän tiedoston suorituksen aikana määrittääkseen, otetaanko tunnuspohjainen todennus käyttöön vai palataanko normaaliin todennustilaan.
Määritystiedoston sijainti
Määritystiedoston on oltava järjestelmässä, johon OST-laajennus on asennettu.
Linux: /DD_OST/dd_ost_plugin.conf
Windows: C:\DD_OST\dd_ost_plugin.conf
Määritystiedoston sisältö
Jotta tunnuspohjainen todennus voidaan ottaa käyttöön, tiedoston on sisällettävä:
token_auth=true
Jos haluat poistaa tunnuspohjaisen todennuksen käytöstä ja käyttää oletustodennusmenetelmää, tiedoston on sisällettävä:
token_auth=false
- Varmista, että
DD_OSThakemisto jadd_ost_plugin.conftiedostolla on kaikkien käyttäjien LUKUOIKEUS, jotta vältetään käyttöön liittyvät ongelmat. - Avaimessa ja arvossa kirjainkoolla on merkitystä. Käytä vain
token_auth=truetaitoken_auth=false - Määritystiedoston on oltava täsmälleen edellä määritetyssä polussa käyttöympäristön mukaan.
- OST-laajennuksen tunnuspohjaista todennusta tuetaan tällä hetkellä, kun ddboost-asetuksen global-authentication-mode-arvo on none.
- Jos tiedosto puuttuu, sitä ei voi lukea tai arvoa ei ole määritetty oikein, järjestelmä käyttää oletusarvoisesti vakiotodennusta.
Additional Information
Miksi käyttää tunnustodennusta
Vähentää riippuvuutta tunnistetietojen salauksen purkumekanismeista, jotka saattavat ajoittain epäonnistua.
Tarjoaa turvallisemman todennusmallin.
Auttaa parantamaan DD Boost -toimintojen todennuksen luotettavuutta.
Yksinkertaistaa todennuksen hallintaa erillisen kokoonpanoasetuksen avulla.
Data Domain: NetBackup 10.x AIR -viat DD Boost -laajennuksen yhteydessä