Data Domain: DD Boost OST 토큰 기반 인증 활성화
Summary: DD Boost OST 플러그인 8.4의 토큰 기반 인증은 더욱 신뢰할 수 있는 인증 방법을 제공하고 일부 NetBackup 10.x 환경에서 이전 인증 처리에서 나타나는 간헐적인 자격 증명 암호 해독 문제를 방지하는 데 도움이 됩니다. 또한 암호화된 암호 해독 워크플로에 대한 의존도를 제거하여 자격 증명 보안을 개선합니다.
Symptoms
NetBackup 10.x 환경에서 DD Boost OST 플러그인 버전 7.8부터 8.3까지의 기존 자격 증명 인증을 사용할 때 간헐적인 인증 관련 오류가 발생할 수 있습니다.
DD Boost 복제가 성공적으로 완료되더라도 백업 복제 작업에서 자격 증명 또는 인증 오류를 보고할 수 있습니다.
조직에서는 DD Boost 작업을 위해 보다 안전하고 회복탄력성이 뛰어난 인증 방법을 사전 예방적으로 구현하고자 할 수 있습니다.
Cause
이전 인증 방법은 특정 조건에서 간헐적으로 실패할 수 있는 보안 자격 증명 처리 및 자격 증명 암호 해독 프로세스에 의존합니다.
DD Boost OST 플러그인 8.4에는 토큰 기반 인증이 대체 인증 메커니즘으로 도입되었습니다.
Resolution
Data Domain - DD Boost OST 플러그인 8.4에 도입된 토큰 기반 인증 활성화
토큰 기반 인증은 호스트 시스템의 구성 파일을 통해 제어됩니다. 시스템은 런타임에 이 파일을 읽어 토큰 기반 인증을 활성화할지 아니면 표준 인증 모드로 대체할지 결정합니다.
구성 파일 위치
구성 파일은 OST 플러그인이 설치된 시스템에 있어야 합니다.
Linux: /DD_OST/dd_ost_plugin.conf
Windows: C:\DD_OST\dd_ost_plugin.conf
구성 파일 콘텐츠
토큰 기반 인증을 사용하려면 파일에 다음이 포함되어야 합니다.
token_auth=true
토큰 기반 인증을 비활성화하고 기본 인증 방법을 사용하려면 파일에 다음이 포함되어야 합니다.
token_auth=false
- 다음을 확인합니다.
DD_OST디렉토리와dd_ost_plugin.conf파일에는 액세스 관련 문제를 방지하기 위해 모든 사용자에 대한 읽기 권한이 있습니다. - 키 및 값은 대/소문자를 구분합니다. 사용 전용
token_auth=true또는token_auth=false - 구성 파일은 플랫폼에 따라 위에서 지정한 정확한 경로에 있어야 합니다.
- 현재 OST 플러그인의 토큰 기반 인증은 ddboost 옵션 global-authentication-mode가 none으로 설정된 경우 지원됩니다
- 파일이 누락되었거나, 읽을 수 없거나, 값이 올바르게 설정되지 않은 경우 시스템은 기본적으로 표준 인증으로 설정됩니다.
Additional Information
토큰 인증을 사용하는 이유
간헐적으로 실패할 수 있는 자격 증명 암호 해독 메커니즘에 대한 종속성을 줄입니다.
보다 안전한 인증 모델을 제공합니다.
DD Boost 작업에 대한 인증 신뢰성을 향상하는 데 도움이 됩니다.
전용 구성 설정을 통해 인증 관리를 간소화합니다.
Data Domain: DD Boost 플러그인을 사용할 때 NetBackup 10.x AIR에서 장애 발생