Data Domain : Activer l’authentification DD Boost OST basée sur des jetons
Summary: L’authentification basée sur des jetons dans DD Boost OST Plug-in 8.4 fournit une méthode d’authentification plus fiable et permet d’éviter les problèmes intermittents de déchiffrement des informations d’identification rencontrés lors d’une gestion d’authentification antérieure dans certains environnements NetBackup 10.x. Il améliore également la sécurité des informations d’identification en éliminant la dépendance aux workflows de déchiffrement de mots de passe chiffrés. ...
Symptoms
Des défaillances intermittentes liées à l’authentification peuvent se produire lors de l’utilisation de l’authentification traditionnelle avec le plug-in DD Boost OST versions 7.8 à 8.3 dans les environnements NetBackup 10.x.
Les procédures de réplication de sauvegarde peuvent signaler des erreurs d’informations d’identification ou d’authentification, même si la réplication DD Boost s’est terminée avec succès.
Les organisations peuvent souhaiter implémenter proactivement une méthode d’authentification plus sécurisée et résiliente pour les opérations DD Boost.
Cause
Les méthodes d’authentification antérieures s’appuient sur des processus sécurisés de gestion et de déchiffrement des informations d’identification qui peuvent échouer par intermittence dans certaines conditions.
DD Boost OST Plug-in 8.4 introduit l’authentification basée sur des jetons comme mécanisme d’authentification alternatif.
Resolution
Data Domain - Activation de l’authentification basée sur des jetons introduite dans DD Boost OST Plugin 8.4
L’authentification basée sur des jetons est contrôlée par un fichier de configuration sur le système hôte. Le système lit ce fichier lors de l’exécution afin de déterminer s’il faut activer l’authentification basée sur des jetons ou revenir au mode d’authentification standard.
Emplacement du fichier de configuration
Le fichier de configuration doit être présent sur le système sur lequel le plugin OST est installé.
Linux: /DD_OST/dd_ost_plugin.conf
Windows: C:\DD_OST\dd_ost_plugin.conf
Contenu du fichier de configuration
Pour activer l’authentification basée sur des jetons, le fichier doit contenir :
token_auth=true
Pour désactiver l’authentification basée sur des jetons et utiliser la méthode d’authentification par défaut, le fichier doit contenir :
token_auth=false
- Assurez-vous que le
DD_OSTet le répertoiredd_ost_plugin.confont une autorisation de lecture pour tous les utilisateurs afin d’éviter tout problème lié à l’accès. - La clé et les valeurs sont sensibles à la casse. Utilisation uniquement
token_auth=trueoutoken_auth=false - Le fichier de configuration doit exister au niveau du chemin exact spécifié ci-dessus en fonction de la plate-forme.
- L’authentification basée sur des tokens dans le plugin OST est actuellement prise en charge lorsque l’option ddboost global-authentication-mode est définie sur none
- Si le fichier est manquant, illisible ou si la valeur n’est pas définie correctement, le système utilise par défaut l’authentification standard.
Additional Information
Pourquoi utiliser l’authentification par jeton ?
Réduit la dépendance vis-à-vis des mécanismes de déchiffrement des informations d’identification qui peuvent échouer par intermittence.
Fournit un modèle d’authentification plus sécurisé.
Permet d’améliorer la fiabilité de l’authentification pour les opérations DD Boost.
Simplifie la gestion de l’authentification grâce à un paramètre de configuration dédié.
Data Domain : Échecs de la fonction AIR NetBackup 10.x avec le plug-in DD Boost