Data Domain: включение аутентификации на основе токенов OST DD Boost
Summary: Аутентификация на основе токенов в подключаемом модуле DD Boost OST 8.4 обеспечивает более надежный метод аутентификации и помогает избежать периодических проблем с расшифровкой учетных данных, которые наблюдались при более ранней обработке аутентификации в некоторых средах NetBackup 10.x. Кроме того, повышается безопасность учетных данных, устраняется зависимость от рабочих процессов расшифровки зашифрованных паролей. ...
Symptoms
При использовании традиционной проверки подлинности с подключаемым модулем DD Boost OST версий 7.8–8.3 в средах NetBackup 10.x могут происходить периодические сбои, связанные с аутентификацией.
Задания репликации резервного копирования могут сообщать об ошибках учетных данных или аутентификации, даже если репликация DD Boost завершается успешно.
Организации могут заблаговременно внедрить более безопасный и отказоустойчивый метод аутентификации для операций DD Boost.
Cause
Более ранние методы проверки подлинности полагаются на безопасные процессы обработки учетных данных и расшифровки учетных данных, которые при определенных условиях могут периодически завершаться сбоем.
Подключаемый модуль DD Boost OST 8.4 представляет аутентификацию на основе токенов в качестве альтернативного механизма аутентификации.
Resolution
Data Domain — включение аутентификации на основе токенов, представленное в подключаемом модуле DD Boost OST 8.4
Управление проверкой подлинности на основе токенов осуществляется с помощью файла конфигурации в хост-системе. Система считывает этот файл во время выполнения, чтобы определить, следует ли включить аутентификацию на основе маркеров или вернуться к стандартному режиму проверки подлинности.
Местонахождение файла конфигурации
Файл конфигурации должен присутствовать в системе, где установлен подключаемый модуль OST.
Linux: /DD_OST/dd_ost_plugin.conf
Windows: C:\DD_OST\dd_ost_plugin.conf
Содержимое файла конфигурации
Чтобы включить аутентификацию на основе токенов, файл должен содержать:
token_auth=true
Чтобы отключить аутентификацию на основе токенов и использовать метод аутентификации по умолчанию, файл должен содержать:
token_auth=false
- Убедитесь, что
DD_OSTи каталогdd_ost_plugin.conffile имеют разрешение READ для всех пользователей, чтобы избежать каких-либо проблем, связанных с доступом. - Ключ и значение чувствительны к регистру. Только для использования
token_auth=trueилиtoken_auth=false - Файл конфигурации должен существовать точно по указанному выше пути в зависимости от платформы.
- Аутентификация на основе токенов в подключаемом модуле OST в настоящее время поддерживается, если для параметра ddboost global-authentication-mode установлено значение none
- Если файл отсутствует, нечитаем или значение задано неправильно, система по умолчанию использует стандартную проверку подлинности.
Additional Information
Зачем использовать аутентификацию по токену
Снижает зависимость от механизмов дешифрования учетных данных, которые могут периодически давать сбои.
Обеспечивает более безопасную модель проверки подлинности.
Помогает повысить надежность аутентификации для операций DD Boost.
Упрощает управление проверкой подлинности с помощью специального параметра конфигурации.
Data Domain: сбои NetBackup 10.x AIR с подключаемым модулем DD Boost