Data Domain: Habilitar autenticação baseada em token OST do DD Boost
Summary: A autenticação baseada em token no plug-in OST do DD Boost 8.4 oferece um método de autenticação mais confiável e ajuda a evitar problemas intermitentes de descriptografia de credenciais observados com o manuseio de autenticação anterior em alguns ambientes NetBackup 10.x. Ele também melhora a segurança das credenciais, eliminando a dependência dos fluxos de trabalho de descriptografia de senha criptografada. ...
Symptoms
Falhas relacionadas à autenticação intermitente podem ocorrer ao usar a autenticação de credencial tradicional com o plug-in OST do DD Boost versões 7.8 a 8.3 em ambientes NetBackup 10.x.
Os trabalhos de replicação de backup podem relatar erros de credencial ou autenticação mesmo que a replicação do DD Boost seja concluída com sucesso.
As organizações podem querer implementar proativamente um método de autenticação mais seguro e resiliente para operações do DD Boost.
Cause
Os métodos de autenticação anteriores dependem do tratamento seguro de credenciais e de processos de descriptografia de credenciais que podem falhar intermitentemente sob certas condições.
O plug-in OST do DD Boost 8.4 introduz a autenticação baseada em token como um mecanismo de autenticação alternativo.
Resolution
Data Domain - Habilitando a autenticação baseada em token introduzida no plug-in OST do DD Boost 8.4
A autenticação baseada em token é controlada por meio de um arquivo de configuração no sistema host. O sistema lê esse arquivo em tempo de execução para determinar se deseja habilitar a autenticação baseada em token ou retornar ao modo de autenticação padrão.
Local do arquivo de configuração
O arquivo de configuração deve estar presente no sistema em que o plug-in OST está instalado.
Linux: /DD_OST/dd_ost_plugin.conf
Windows: C:\DD_OST\dd_ost_plugin.conf
Conteúdo do arquivo de configuração
Para habilitar a autenticação baseada em token, o arquivo deve conter:
token_auth=true
Para desabilitar a autenticação baseada em token e usar o método de autenticação padrão, o arquivo deve conter:
token_auth=false
- Certifique-se de que
DD_OSTdiretório e odd_ost_plugin.conftêm permissão de LEITURA para todos os usuários evitarem problemas relacionados ao acesso. - A chave e os valores diferenciam maiúsculas de minúsculas. Somente uso
token_auth=trueoutoken_auth=false - O arquivo de configuração deve existir no caminho exato especificado acima, dependendo da plataforma.
- A autenticação baseada em token no plug-in OST é atualmente compatível quando a opção ddboost global-authentication-mode é definida como none
- Se o arquivo estiver ausente, ilegível ou se o valor não estiver definido corretamente, o sistema usará como padrão a autenticação padrão.
Additional Information
Por que usar a autenticação de token
Reduz a dependência dos mecanismos de descriptografia de credenciais que podem falhar intermitentemente.
Fornece um modelo de autenticação mais seguro.
Ajuda a melhorar a confiabilidade de autenticação para operações do DD Boost.
Simplifica o gerenciamento de autenticação por meio de uma configuração dedicada.
Data Domain: falhas de AIR do NetBackup 10.x com plug-in do DD Boost