Data Domain: включение аутентификации на основе токенов OST DD Boost

Summary: Аутентификация на основе токенов в подключаемом модуле DD Boost OST 8.4 обеспечивает более надежный метод аутентификации и помогает избежать периодических проблем с расшифровкой учетных данных, которые наблюдались при более ранней обработке аутентификации в некоторых средах NetBackup 10.x. Кроме того, повышается безопасность учетных данных, устраняется зависимость от рабочих процессов расшифровки зашифрованных паролей. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

При использовании традиционной проверки подлинности с подключаемым модулем DD Boost OST версий 7.8–8.3 в средах NetBackup 10.x могут происходить периодические сбои, связанные с аутентификацией.
Задания репликации резервного копирования могут сообщать об ошибках учетных данных или аутентификации, даже если репликация DD Boost завершается успешно.
Организации могут заблаговременно внедрить более безопасный и отказоустойчивый метод аутентификации для операций DD Boost.

Cause

Более ранние методы проверки подлинности полагаются на безопасные процессы обработки учетных данных и расшифровки учетных данных, которые при определенных условиях могут периодически завершаться сбоем.
Подключаемый модуль DD Boost OST 8.4 представляет аутентификацию на основе токенов в качестве альтернативного механизма аутентификации.

Resolution

Data Domain — включение аутентификации на основе токенов, представленное в подключаемом модуле DD Boost OST 8.4

Управление проверкой подлинности на основе токенов осуществляется с помощью файла конфигурации в хост-системе. Система считывает этот файл во время выполнения, чтобы определить, следует ли включить аутентификацию на основе маркеров или вернуться к стандартному режиму проверки подлинности.

Местонахождение файла конфигурации 

Файл конфигурации должен присутствовать в системе, где установлен подключаемый модуль OST.

Linux: /DD_OST/dd_ost_plugin.conf 
Windows: C:\DD_OST\dd_ost_plugin.conf

Содержимое файла конфигурации

Чтобы включить аутентификацию на основе токенов, файл должен содержать:

token_auth=true

  

Чтобы отключить аутентификацию на основе токенов и использовать метод аутентификации по умолчанию, файл должен содержать:

token_auth=false 

  

 

ПРИМЕЧАНИЕ. 
  • Убедитесь, что DD_OST и каталог dd_ost_plugin.conf file имеют разрешение READ для всех пользователей, чтобы избежать каких-либо проблем, связанных с доступом. 
  • Ключ и значение чувствительны к регистру. Только для использования token_auth=true или token_auth=false
  • Файл конфигурации должен существовать точно по указанному выше пути в зависимости от платформы. 
  • Аутентификация на основе токенов в подключаемом модуле OST в настоящее время поддерживается, если для параметра ddboost global-authentication-mode установлено значение none
  • Если файл отсутствует, нечитаем или значение задано неправильно, система по умолчанию использует стандартную проверку подлинности.

Additional Information

Зачем использовать аутентификацию по токену

Снижает зависимость от механизмов дешифрования учетных данных, которые могут периодически давать сбои.
Обеспечивает более безопасную модель проверки подлинности.
Помогает повысить надежность аутентификации для операций DD Boost.
Упрощает управление проверкой подлинности с помощью специального параметра конфигурации.

Data Domain: сбои NetBackup 10.x AIR с подключаемым модулем DD Boost

Affected Products

Data Domain
Article Properties
Article Number: 000496641
Article Type: Solution
Last Modified: 10 Aug 2026
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.