Data Domain: Op tokens gebaseerde DD Boost OST authenticatie inschakelen
Summary: Op tokens gebaseerde authenticatie in DD Boost OST Plug-in 8.4 biedt een betrouwbaardere verificatiemethode en helpt bij het voorkomen van onregelmatige problemen met het ontsleutelen van inloggegevens die zich voordoen bij eerdere authenticatieverwerking in sommige NetBackup 10.x-omgevingen. Het verbetert ook de beveiliging van inloggegevens doordat u minder afhankelijk bent van versleutelde workflows voor het ontsleutelen van wachtwoorden. ...
Symptoms
Onregelmatige fouten met betrekking tot authenticatie kunnen optreden bij het gebruik van traditionele referentieverificatie met DD Boost OST plug-in versies 7.8 tot en met 8.3 in NetBackup 10.x omgevingen.
Back-upreplicatietaken kunnen referentie- of verificatiefouten melden, ook al is DD Boost-replicatie voltooid.
Organisaties willen mogelijk proactief een veiligere en veerkrachtigere verificatiemethode implementeren voor DD Boost-activiteiten.
Cause
Eerdere verificatiemethoden zijn afhankelijk van veilige verwerking van inloggegevens en ontsleutelingsprocessen voor inloggegevens die onder bepaalde omstandigheden af en toe kunnen mislukken.
DD Boost OST Plug-in 8.4 introduceert op tokens gebaseerde authenticatie als alternatief authenticatiemechanisme.
Resolution
Data Domain - Token-gebaseerde authenticatie inschakelen geïntroduceerd in DD Boost OST Plugin 8.4
Op tokens gebaseerde verificatie wordt beheerd via een configuratiebestand op het hostsysteem. Het systeem leest dit bestand tijdens runtime om te bepalen of op tokens gebaseerde authenticatie moet worden ingeschakeld of dat moet worden teruggevallen op de standaardauthenticatiemodus.
Locatie van configuratiebestand
Het configuratiebestand moet aanwezig zijn op het systeem waarop de OST-plugin is geïnstalleerd.
Linux: /DD_OST/dd_ost_plugin.conf
Windows: C:\DD_OST\dd_ost_plugin.conf
Inhoud van configuratiebestand
Om verificatie op basis van tokens mogelijk te maken, moet het bestand het volgende bevatten:
token_auth=true
Als u verificatie op basis van tokens wilt uitschakelen en de standaardverificatiemethode wilt gebruiken, moet het bestand het volgende bevatten:
token_auth=false
- Zorg ervoor dat de
DD_OSTdirectory en dedd_ost_plugin.confbestand hebben READ-rechten voor alle gebruikers om toegangsgerelateerde problemen te voorkomen. - De sleutel en waarde zijn hoofdlettergevoelig. Alleen gebruiken
token_auth=trueoftoken_auth=false - Het configuratiebestand moet bestaan op het exacte pad dat hierboven is gespecificeerd, afhankelijk van het platform.
- Op tokens gebaseerde verificatie in de OST-plug-in wordt momenteel ondersteund wanneer de ddboost-optie global-authentication-mode is ingesteld op geen
- Als het bestand ontbreekt, onleesbaar is of als de waarde niet correct is ingesteld, is het systeem standaard ingesteld op standaardauthenticatie.
Additional Information
Waarom tokenauthenticatie gebruiken?
Vermindert de afhankelijkheid van mechanismen voor het decoderen van referenties die af en toe kunnen mislukken.
Biedt een veiliger verificatiemodel.
Helpt de betrouwbaarheid van de authenticatie voor DD Boost-bewerkingen te verbeteren.
Vereenvoudigt authenticatiebeheer via een speciale configuratie-instelling.
Data Domain: NetBackup 10.x AIR-storingen met DD Boost plug-in