Data Domain: Aktivieren der tokenbasierten DD Boost-OST-Authentifizierung
Summary: Die tokenbasierte Authentifizierung im DD Boost OST Plug-in 8.4 bietet eine zuverlässigere Authentifizierungsmethode und hilft, zeitweilige Probleme mit der Entschlüsselung von Anmeldedaten zu vermeiden, die bei früheren Authentifizierungsvorgängen in einigen NetBackup 10.x-Umgebungen auftreten. Darüber hinaus verbessert es die Sicherheit von Zugangsdaten, da die Abhängigkeit von verschlüsselten Workflows zur Entschlüsselung von Kennwörtern entfällt. ...
Symptoms
Bei Verwendung der herkömmlichen Authentifizierungsauthentifizierung mit den DD Boost OST-Plug-in-Versionen 7.8 bis 8.3 in NetBackup 10.x-Umgebungen können zeitweilige Authentifizierungsfehler auftreten.
Backupreplikationsjobs melden möglicherweise Anmelde- oder Authentifizierungsfehler, obwohl die DD Boost-Replikation erfolgreich abgeschlossen wurde.
Unternehmen sollten möglicherweise proaktiv eine sicherere und robustere Authentifizierungsmethode für DD Boost-Vorgänge implementieren.
Cause
Frühere Authentifizierungsmethoden basieren auf sicheren Prozessen zur Handhabung und Entschlüsselung von Anmeldedaten, die unter bestimmten Bedingungen zeitweise fehlschlagen können.
DD Boost OST Plug-in 8.4 führt tokenbasierte Authentifizierung als alternativen Authentifizierungsmechanismus ein.
Resolution
Data Domain – Aktivieren der tokenbasierten Authentifizierung ab DD Boost OST Plug-in 8.4
Die tokenbasierte Authentifizierung wird über eine Konfigurationsdatei auf dem Hostsystem gesteuert. Das System liest diese Datei zur Laufzeit, um festzustellen, ob die tokenbasierte Authentifizierung aktiviert oder auf den Standardauthentifizierungsmodus zurückgegriffen werden soll.
Speicherort der Konfigurationsdatei
Die Konfigurationsdatei muss auf dem System vorhanden sein, auf dem das OST-Plug-in installiert ist.
Linux: /DD_OST/dd_ost_plugin.conf
Windows: C:\DD_OST\dd_ost_plugin.conf
Inhalt der Konfigurationsdatei
Um die tokenbasierte Authentifizierung zu aktivieren, sollte die Datei Folgendes enthalten:
token_auth=true
Um die tokenbasierte Authentifizierung zu deaktivieren und die Standardauthentifizierungsmethode zu verwenden, sollte die Datei Folgendes enthalten:
token_auth=false
- Stellen Sie sicher, dass
DD_OSTVerzeichnis und dasdd_ost_plugin.confDie Datei verfügt über LESEBERECHTIGUNGEN für alle Nutzer, um Probleme im Zusammenhang mit dem Zugriff zu vermeiden. - Bei den Schlüsseln und Werten wird zwischen Groß-/Kleinschreibung unterschieden. Nur zur Verwendung
token_auth=trueodertoken_auth=false - Die Konfigurationsdatei muss sich je nach Plattform unter dem exakten Pfad befinden, der oben angegeben wurde.
- Die tokenbasierte Authentifizierung im OST-Plug-in wird derzeit unterstützt, wenn die ddboost-Option global-authentication-mode auf none festgelegt ist
- Wenn die Datei fehlt, nicht lesbar ist oder der Wert nicht korrekt festgelegt ist, verwendet das System standardmäßig die Standardauthentifizierung.
Additional Information
Gründe für die Verwendung der Token-Authentifizierung
Reduziert die Abhängigkeit von zeitweise fehlschlagenden Entschlüsselungsmechanismen für Anmeldedaten.
Bietet ein sichereres Authentifizierungsmodell.
Trägt zur Verbesserung der Zuverlässigkeit der Authentifizierung für DD Boost-Vorgänge bei.
Vereinfacht das Authentifizierungsmanagement durch eine dedizierte Konfigurationseinstellung.
Data Domain: NetBackup 10.x AIR-Ausfälle mit DD Boost-Plug-in