Data Domain: abilitazione dell'autenticazione basata su token OST di DD Boost

Summary: L'autenticazione basata su token nel plug-in DD Boost OST 8.4 fornisce un metodo di autenticazione più affidabile e aiuta a evitare problemi intermittenti di decrittografia delle credenziali riscontrati con una gestione dell'autenticazione precedente in alcuni ambienti NetBackup 10.x. Inoltre, migliora la sicurezza delle credenziali eliminando la dipendenza dai flussi di lavoro di decrittografia delle password crittografate. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Possono verificarsi errori intermittenti correlati all'autenticazione quando si utilizza l'autenticazione tradizionale con il plug-in DD Boost OST versioni da 7.8 a 8.3 in ambienti NetBackup 10.x.
I processi di replica di backup possono segnalare errori di autenticazione o credenziali anche se la replica di DD Boost viene completata correttamente.
Le organizzazioni potrebbero voler implementare in modo proattivo un metodo di autenticazione più sicuro e resiliente per le operazioni di DD Boost.

Cause

I metodi di autenticazione precedenti si basano su processi sicuri di gestione e decrittografia delle credenziali che possono avere esito negativo in modo intermittente in determinate condizioni.
DD Boost OST Plug-in 8.4 introduce l'autenticazione basata su token come meccanismo di autenticazione alternativo.

Resolution

Data Domain - Abilitazione dell'autenticazione basata su token introdotta nel plug-in OST 8.4 di DD Boost

L'autenticazione basata su token è controllata tramite un file di configurazione sul sistema host. Il sistema legge questo file in fase di runtime per determinare se abilitare l'autenticazione basata su token o tornare alla modalità di autenticazione standard.

Percorso del file di configurazione 

Il file di configurazione deve essere presente nel sistema in cui è installato il plug-in OST.

Linux: /DD_OST/dd_ost_plugin.conf 
Windows: C:\DD_OST\dd_ost_plugin.conf

Contenuto del file di configurazione

Per abilitare l'autenticazione basata su token, il file deve contenere:

token_auth=true

  

Per disabilitare l'autenticazione basata su token e utilizzare il metodo di autenticazione predefinito, il file deve contenere:

token_auth=false 

  

 

NOTA: 
  • Verificare che DD_OST e la directory dd_ost_plugin.conf dispongono dell'autorizzazione di LETTURA per tutti gli utenti per evitare problemi relativi all'accesso. 
  • La chiave e i valori distinguono tra maiuscole e minuscole. Solo per l'uso token_auth=true o token_auth=false
  • Il file di configurazione deve trovarsi nel percorso esatto specificato in precedenza, a seconda della piattaforma. 
  • L'autenticazione basata su token nel plug-in OST è attualmente supportata quando l'opzione ddboost global-authentication-mode è impostata su none
  • Se il file è mancante, illeggibile o il valore non è impostato correttamente, il sistema utilizzerà per impostazione predefinita l'autenticazione standard.

Additional Information

Perché utilizzare l'autenticazione basata su token

Riduce la dipendenza dai meccanismi di decrittografia della credenziale che potrebbero fallire in modo intermittente.
Fornisce un modello di autenticazione più sicuro.
Contribuisce a migliorare l'affidabilità dell'autenticazione per le operazioni di DD Boost.
Semplifica la gestione dell'autenticazione tramite un'impostazione di configurazione dedicata.

Data Domain: errori AIR di NetBackup 10.x con plug-in DD Boost

Affected Products

Data Domain
Article Properties
Article Number: 000496641
Article Type: Solution
Last Modified: 10 Aug 2026
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.