Data Domain: Włącz uwierzytelnianie oparte na tokenach DD Boost OST

Summary: Uwierzytelnianie oparte na tokenach we wtyczce DD Boost OST Plug-in 8.4 zapewnia bardziej niezawodną metodę uwierzytelniania i pomaga uniknąć sporadycznych problemów z odszyfrowywaniem poświadczeń, które występują przy wcześniejszej obsłudze uwierzytelniania w niektórych środowiskach NetBackup 10.x. Poprawia również bezpieczeństwo poświadczeń, eliminując zależność od przepływów pracy szyfrowania odszyfrowywania haseł. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Sporadyczne błędy związane z uwierzytelnianiem mogą wystąpić podczas korzystania z tradycyjnego uwierzytelniania za pomocą wtyczki DD Boost OST w wersjach od 7.8 do 8.3 w środowiskach NetBackup 10.x.
Zadania replikacji kopii zapasowej mogą zgłaszać błędy poświadczeń lub uwierzytelniania, nawet jeśli replikacja DD Boost zakończy się pomyślnie.
Organizacje mogą chcieć proaktywnie wdrożyć bezpieczniejszą i bardziej odporną metodę uwierzytelniania dla operacji DD Boost.

Cause

Wcześniejsze metody uwierzytelniania opierają się na bezpiecznej obsłudze poświadczeń i procesach odszyfrowywania poświadczeń, które mogą sporadycznie kończyć się niepowodzeniem w pewnych warunkach.
Wtyczka DD Boost OST 8.4 wprowadza uwierzytelnianie oparte na tokenach jako alternatywny mechanizm uwierzytelniania.

Resolution

Data Domain — włączanie uwierzytelniania opartego na tokenach wprowadzone we wtyczce DD Boost OST 8.4

Uwierzytelnianie oparte na tokenach jest kontrolowane za pomocą pliku konfiguracyjnego w systemie hosta. System odczytuje ten plik w czasie wykonywania, aby określić, czy włączyć uwierzytelnianie oparte na tokenach, czy powrócić do standardowego trybu uwierzytelniania.

Lokalizacja pliku konfiguracyjnego 

Plik konfiguracyjny musi być obecny w systemie, w którym zainstalowano wtyczkę OST.

Linux: /DD_OST/dd_ost_plugin.conf 
Windows: C:\DD_OST\dd_ost_plugin.conf

Zawartość pliku konfiguracyjnego

Aby włączyć uwierzytelnianie oparte na tokenach, plik powinien zawierać:

token_auth=true

  

Aby wyłączyć uwierzytelnianie oparte na tokenach i użyć domyślnej metody uwierzytelniania, plik powinien zawierać:

token_auth=false 

  

 

UWAGA: 
  • Dopilnuj, aby nazwa DD_OST i katalog dd_ost_plugin.conf plik ma uprawnienia do odczytu dla wszystkich użytkowników, aby uniknąć problemów związanych z dostępem. 
  • W kluczu i wartości są rozróżniane wielkie i małe litery. Używaj tylko token_auth=true lub token_auth=false
  • Plik konfiguracyjny musi znajdować się w dokładnej ścieżce określonej powyżej w zależności od platformy. 
  • Uwierzytelnianie oparte na tokenach we wtyczce OST jest obecnie obsługiwane, gdy opcja ddboost global-authentication-mode jest ustawiona na none
  • Jeśli pliku brakuje, nie można go odczytać lub wartość nie jest prawidłowo ustawiona, system domyślnie przejdzie na uwierzytelnianie standardowe.

Additional Information

Dlaczego warto korzystać z uwierzytelniania tokenu

Zmniejsza zależność od mechanizmów odszyfrowywania poświadczeń, które mogą sporadycznie zawodzić.
Zapewnia bezpieczniejszy model uwierzytelniania.
Pomaga zwiększyć niezawodność uwierzytelniania dla operacji DD Boost.
Upraszcza zarządzanie uwierzytelnianiem dzięki dedykowanemu ustawieniu konfiguracji.

Data Domain: Awarie NetBackup 10.x AIR z wtyczką DD Boost

Affected Products

Data Domain
Article Properties
Article Number: 000496641
Article Type: Solution
Last Modified: 10 Aug 2026
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.