Data Domain:啟用 DD Boost OST 權杖式驗證
Summary: DD Boost OST 附掛程式 8.4 中的權杖式驗證可提供更可靠的認證方法,並有助於避免在某些 NetBackup 10.x 環境中出現早期驗證處理時出現的間歇性認證解密問題。它還通過消除對加密密碼解密工作流的依賴來提高憑據安全性。
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
在 NetBackup 10.x 環境中透過 DD Boost OST 附掛程式 7.8 至 8.3 版使用傳統認證驗證時,可能會發生間歇性驗證相關故障。
即使 DD Boost 複製成功完成,備份複寫工作仍可能會回報認證或驗證錯誤。
組織可能希望主動為 DD Boost 作業實施更安全、更有彈性的驗證方法。
Cause
早期的身份驗證方法依賴於安全憑據處理和憑據解密過程,在某些情況下可能會間歇性失敗。
DD Boost OST 附掛程式 8.4 引入了權杖式驗證作為替代驗證機制。
Resolution
Data Domain - 啟用 DD Boost OST 附掛程式 8.4 中引進的權杖式驗證
基於令牌的身份驗證通過主機系統上的配置檔進行控制。系統在運行時讀取此檔,以確定是啟用基於令牌的身份驗證還是回退到標準身份驗證模式。
組態檔案位置
組態檔案必須存在於安裝 OST 附掛程式的系統上。
Linux: /DD_OST/dd_ost_plugin.conf
Windows: C:\DD_OST\dd_ost_plugin.conf
組態檔案內容
若要啟用基於令牌的身份驗證,該檔應包含:
token_auth=true
若要禁用基於令牌的身份驗證並使用預設身份驗證方法,該檔應包含:
token_auth=false
註:
- 請確定
DD_OST目錄和dd_ost_plugin.conf檔對所有使用者具有 讀取許可權,以避免任何與訪問相關的問題。 - 鍵和值區分大小寫。僅使用
token_auth=true或token_auth=false - 配置檔必須存在於上面指定的確切路徑中,具體取決於平臺。
- 當 ddboost 選項全域驗證模式設為無時,OST 外掛程式目前支援權杖型驗證
- 如果檔丟失、不可讀或值設置不正確,系統將預設為標準身份驗證。
Additional Information
為什麼要使用權杖身份驗證
減少對間歇性失敗的憑據解密機制的依賴性。
提供更安全的身份驗證模型。
協助改善 DD Boost 作業的驗證可靠性。
透過專用組態設定簡化驗證管理。
Affected Products
Data DomainArticle Properties
Article Number: 000496641
Article Type: Solution
Last Modified: 10 Aug 2026
Version: 1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.