Data Domain:啟用 DD Boost OST 權杖式驗證

Summary: DD Boost OST 附掛程式 8.4 中的權杖式驗證可提供更可靠的認證方法,並有助於避免在某些 NetBackup 10.x 環境中出現早期驗證處理時出現的間歇性認證解密問題。它還通過消除對加密密碼解密工作流的依賴來提高憑據安全性。

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

在 NetBackup 10.x 環境中透過 DD Boost OST 附掛程式 7.8 至 8.3 版使用傳統認證驗證時,可能會發生間歇性驗證相關故障。
即使 DD Boost 複製成功完成,備份複寫工作仍可能會回報認證或驗證錯誤。
組織可能希望主動為 DD Boost 作業實施更安全、更有彈性的驗證方法。

Cause

早期的身份驗證方法依賴於安全憑據處理和憑據解密過程,在某些情況下可能會間歇性失敗。
DD Boost OST 附掛程式 8.4 引入了權杖式驗證作為替代驗證機制。

Resolution

Data Domain - 啟用 DD Boost OST 附掛程式 8.4 中引進的權杖式驗證

基於令牌的身份驗證通過主機系統上的配置檔進行控制。系統在運行時讀取此檔,以確定是啟用基於令牌的身份驗證還是回退到標準身份驗證模式。

組態檔案位置 

組態檔案必須存在於安裝 OST 附掛程式的系統上。

Linux: /DD_OST/dd_ost_plugin.conf 
Windows: C:\DD_OST\dd_ost_plugin.conf

組態檔案內容

若要啟用基於令牌的身份驗證,該檔應包含:

token_auth=true

  

若要禁用基於令牌的身份驗證並使用預設身份驗證方法,該檔應包含:

token_auth=false 

  

 

註: 
  • 請確定 DD_OST 目錄和 dd_ost_plugin.conf 檔對所有使用者具有 讀取許可權,以避免任何與訪問相關的問題。 
  • 鍵和值區分大小寫。僅使用 token_auth=true 或 token_auth=false
  • 配置檔必須存在於上面指定的確切路徑中,具體取決於平臺。 
  • 當 ddboost 選項全域驗證模式設為時,OST 外掛程式目前支援權杖型驗證
  • 如果檔丟失、不可讀或值設置不正確,系統將預設為標準身份驗證。

Additional Information

為什麼要使用權杖身份驗證

減少對間歇性失敗的憑據解密機制的依賴性。
提供更安全的身份驗證模型。
協助改善 DD Boost 作業的驗證可靠性。
透過專用組態設定簡化驗證管理。

Data Domain:NetBackup 10.x 使用 DD Boost 附掛程式的 AIR 故障

Affected Products

Data Domain
Article Properties
Article Number: 000496641
Article Type: Solution
Last Modified: 10 Aug 2026
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.