Data Domain: Aktivera DD Boost OST-tokenbaserad autentisering
Summary: Tokenbaserad autentisering i DD Boost OST Plug-in 8.4 ger en mer tillförlitlig autentiseringsmetod och hjälper till att undvika tillfälliga dekrypteringsproblem för autentiseringsuppgifter som setts med tidigare autentiseringshantering i vissa NetBackup 10.x-miljöer. Det förbättrar också säkerheten för autentiseringsuppgifter genom att eliminera beroendet av krypterade arbetsflöden för dekryptering av lösenord. ...
Symptoms
Tillfälliga autentiseringsrelaterade fel kan inträffa när du använder traditionell autentisering av autentiseringsuppgifter med DD Boost OST-insticksprogramversion 7.8 till 8.3 i NetBackup 10.x-miljöer.
Säkerhetskopieringsreplikeringsjobb kan rapportera autentiserings- eller autentiseringsfel även om DD Boost-replikeringen har slutförts.
Organisationer kanske vill implementera en säkrare och mer motståndskraftig autentiseringsmetod proaktivt för DD Boost-åtgärder.
Cause
Tidigare autentiseringsmetoder förlitar sig på säker hantering av autentiseringsuppgifter och dekrypteringsprocesser för autentiseringsuppgifter som tillfälligt kan misslyckas under vissa förhållanden.
DD Boost OST Plug-in 8.4 introducerar tokenbaserad autentisering som en alternativ autentiseringsmekanism.
Resolution
Data Domain – Aktivering av tokenbaserad autentisering introducerades i DD Boost OST-insticksprogram 8.4
Tokenbaserad autentisering styrs via en konfigurationsfil på värdsystemet. Systemet läser den här filen vid körning för att avgöra om tokenbaserad autentisering ska aktiveras eller återgå till standardautentiseringsläget.
Plats för konfigurationsfil
Konfigurationsfilen måste finnas på systemet där OST-insticksprogrammet är installerat.
Linux: /DD_OST/dd_ost_plugin.conf
Windows: C:\DD_OST\dd_ost_plugin.conf
Innehåll i konfigurationsfilen
Om du vill aktivera tokenbaserad autentisering ska filen innehålla:
token_auth=true
Om du vill inaktivera tokenbaserad autentisering och använda standardautentiseringsmetoden ska filen innehålla:
token_auth=false
- Se till att
DD_OSTkatalogen ochdd_ost_plugin.conffilen har läsbehörighet för alla användare för att undvika åtkomstrelaterade problem. - Nyckeln och värdet är skiftlägeskänsliga. Använd endast
token_auth=trueellertoken_auth=false - Konfigurationsfilen måste finnas på den exakta sökvägen som anges ovan beroende på plattformen.
- Tokenbaserad autentisering i OST-plugin-programmet stöds för närvarande när ddboost-alternativet global-authentication-mode är inställt på none
- Om filen saknas, är oläslig eller om värdet inte är korrekt inställt använder systemet standardautentisering.
Additional Information
Varför använda tokenautentisering
Minskar beroendet av mekanismer för dekryptering av autentiseringsuppgifter som ibland kan misslyckas.
Ger en säkrare autentiseringsmodell.
Bidrar till att förbättra autentiseringspålitligheten för DD Boost-åtgärder.
Förenklar autentiseringshanteringen genom en dedikerad konfigurationsinställning.
Data Domain: NetBackup 10.x AIR-fel med DD Boost-insticksprogram