Data Domain:启用基于令牌的 DD Boost OST 身份验证

Summary: DD Boost OST 插件 8.4 中基于令牌的身份验证提供了更可靠的身份验证方法,有助于避免某些 NetBackup 10.x 环境中早期身份验证处理出现的间歇性凭据解密问题。它还通过消除对加密密码解密工作流的依赖来提高凭据安全性。

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

在 NetBackup 10.x 环境中将传统凭据身份验证与 DD Boost OST 插件版本 7.8 至 8.3 配合使用时,可能会发生与身份验证相关的间歇性失败。
即使 DD Boost 复制成功完成,备份复制作业也可能会报告凭据或身份验证错误。
组织可能希望为 DD Boost 操作主动实施更安全、更具弹性的身份验证方法。

Cause

早期的身份验证方法依赖于安全的凭据处理和凭据解密过程,这些过程在某些情况下可能会间歇性失败。
DD Boost OST 插件程序 8.4 引入了基于令牌的身份验证作为备选身份验证机制。

Resolution

DD Boost OST 插件 8.4 中引入的 Data Domain — 启用基于令牌的身份验证

基于令牌的身份验证通过主机系统上的配置文件进行控制。系统在运行时间读取此文件,以确定是启用基于令牌的身份验证还是回退到标准身份验证模式。

配置文件位置 

配置文件必须存在于安装了 OST 插件的系统上。

Linux: /DD_OST/dd_ost_plugin.conf 
Windows: C:\DD_OST\dd_ost_plugin.conf

配置文件内容

要启用基于令牌的身份验证,文件应包含:

token_auth=true

  

要禁用基于令牌的身份验证并使用默认身份验证方法,文件应包含:

token_auth=false 

  

 

提醒: 
  • 确保 DD_OST 目录和 dd_ost_plugin.conf 文件对所有用户都具有 读取权限,以避免任何与访问相关的问题。 
  • 键和值区分大小写。仅使用 token_auth=true 或 token_auth=false
  • 配置文件必须存在于上面指定的确切路径,具体取决于平台。 
  • ddboost 选项 global-authentication-mode 设置为 none 时,当前支持 OST 插件中基于令牌的身份验证
  • 如果文件缺失、不可读或值设置不正确,系统将默认采用标准身份验证。

Additional Information

为什么要使用令牌身份验证

减少对可能间歇性失败的凭据解密机制的依赖。
提供更安全的身份验证模型。
有助于提高 DD Boost 操作的身份验证可靠性。
通过专用配置设置简化身份验证管理。

Data Domain:使用 DD Boost 插件程序的 NetBackup 10.x AIR 故障

Affected Products

Data Domain
Article Properties
Article Number: 000496641
Article Type: Solution
Last Modified: 10 Aug 2026
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.