Data Domain: Włącz uwierzytelnianie oparte na tokenach DD Boost OST
Summary: Uwierzytelnianie oparte na tokenach we wtyczce DD Boost OST Plug-in 8.4 zapewnia bardziej niezawodną metodę uwierzytelniania i pomaga uniknąć sporadycznych problemów z odszyfrowywaniem poświadczeń, które występują przy wcześniejszej obsłudze uwierzytelniania w niektórych środowiskach NetBackup 10.x. Poprawia również bezpieczeństwo poświadczeń, eliminując zależność od przepływów pracy szyfrowania odszyfrowywania haseł. ...
Symptoms
Sporadyczne błędy związane z uwierzytelnianiem mogą wystąpić podczas korzystania z tradycyjnego uwierzytelniania za pomocą wtyczki DD Boost OST w wersjach od 7.8 do 8.3 w środowiskach NetBackup 10.x.
Zadania replikacji kopii zapasowej mogą zgłaszać błędy poświadczeń lub uwierzytelniania, nawet jeśli replikacja DD Boost zakończy się pomyślnie.
Organizacje mogą chcieć proaktywnie wdrożyć bezpieczniejszą i bardziej odporną metodę uwierzytelniania dla operacji DD Boost.
Cause
Wcześniejsze metody uwierzytelniania opierają się na bezpiecznej obsłudze poświadczeń i procesach odszyfrowywania poświadczeń, które mogą sporadycznie kończyć się niepowodzeniem w pewnych warunkach.
Wtyczka DD Boost OST 8.4 wprowadza uwierzytelnianie oparte na tokenach jako alternatywny mechanizm uwierzytelniania.
Resolution
Data Domain — włączanie uwierzytelniania opartego na tokenach wprowadzone we wtyczce DD Boost OST 8.4
Uwierzytelnianie oparte na tokenach jest kontrolowane za pomocą pliku konfiguracyjnego w systemie hosta. System odczytuje ten plik w czasie wykonywania, aby określić, czy włączyć uwierzytelnianie oparte na tokenach, czy powrócić do standardowego trybu uwierzytelniania.
Lokalizacja pliku konfiguracyjnego
Plik konfiguracyjny musi być obecny w systemie, w którym zainstalowano wtyczkę OST.
Linux: /DD_OST/dd_ost_plugin.conf
Windows: C:\DD_OST\dd_ost_plugin.conf
Zawartość pliku konfiguracyjnego
Aby włączyć uwierzytelnianie oparte na tokenach, plik powinien zawierać:
token_auth=true
Aby wyłączyć uwierzytelnianie oparte na tokenach i użyć domyślnej metody uwierzytelniania, plik powinien zawierać:
token_auth=false
- Dopilnuj, aby nazwa
DD_OSTi katalogdd_ost_plugin.confplik ma uprawnienia do odczytu dla wszystkich użytkowników, aby uniknąć problemów związanych z dostępem. - W kluczu i wartości są rozróżniane wielkie i małe litery. Używaj tylko
token_auth=truelubtoken_auth=false - Plik konfiguracyjny musi znajdować się w dokładnej ścieżce określonej powyżej w zależności od platformy.
- Uwierzytelnianie oparte na tokenach we wtyczce OST jest obecnie obsługiwane, gdy opcja ddboost global-authentication-mode jest ustawiona na none
- Jeśli pliku brakuje, nie można go odczytać lub wartość nie jest prawidłowo ustawiona, system domyślnie przejdzie na uwierzytelnianie standardowe.
Additional Information
Dlaczego warto korzystać z uwierzytelniania tokenu
Zmniejsza zależność od mechanizmów odszyfrowywania poświadczeń, które mogą sporadycznie zawodzić.
Zapewnia bezpieczniejszy model uwierzytelniania.
Pomaga zwiększyć niezawodność uwierzytelniania dla operacji DD Boost.
Upraszcza zarządzanie uwierzytelnianiem dzięki dedykowanemu ustawieniu konfiguracji.