Data Domain: habilite la autenticación basada en token de DD Boost OST
Summary: La autenticación basada en token en el plug-in de OST de DD Boost 8.4 proporciona un método de autenticación más confiable y ayuda a evitar problemas intermitentes de descifrado de credenciales observados con el manejo de autenticación anterior en algunos entornos NetBackup 10.x. También mejora la seguridad de las credenciales, ya que elimina la dependencia de los flujos de trabajo de descifrado de contraseñas cifradas. ...
Symptoms
Pueden producirse fallas intermitentes relacionadas con la autenticación de credenciales cuando se utiliza la autenticación de credenciales tradicional con el plug-in de DD Boost OST versiones 7.8 a 8.3 en entornos NetBackup 10.x.
Los trabajos de replicación de respaldo pueden informar errores de autenticación o de credencial, aunque la replicación de DD Boost se complete correctamente.
Es posible que las organizaciones deseen implementar proactivamente un método de autenticación más seguro y resistente para las operaciones de DD Boost.
Cause
Los métodos de autenticación anteriores se basan en el manejo seguro de credenciales y en procesos de descifrado de credenciales que pueden fallar de forma intermitente en determinadas condiciones.
El plug-in de OST de DD Boost 8.4 presenta la autenticación basada en token como un mecanismo de autenticación alternativo.
Resolution
Data Domain: habilitación de la autenticación basada en token introducida en el plug-in de OST de DD Boost 8.4
La autenticación basada en token se controla a través de un archivo de configuración en el sistema host. El sistema lee este archivo en el tiempo de ejecución para determinar si se debe habilitar la autenticación basada en token o volver al modo de autenticación estándar.
Ubicaciones del archivo de configuración del índice
El archivo de configuración debe estar presente en el sistema donde está instalado el plug-in de OST.
Linux: /DD_OST/dd_ost_plugin.conf
Windows: C:\DD_OST\dd_ost_plugin.conf
Contenido del archivo de configuración
Para habilitar la autenticación basada en tokens, el archivo debe contener lo siguiente:
token_auth=true
Para deshabilitar la autenticación basada en token y usar el método de autenticación predeterminado, el archivo debe contener lo siguiente:
token_auth=false
- Asegúrese de que
DD_OSTdirectorio y el directoriodd_ost_plugin.conftiene permiso de LECTURA para todos los usuarios a fin de evitar cualquier problema relacionado con el acceso. - Los valores y las claves distinguen entre mayúsculas y minúsculas. Solo uso
token_auth=trueotoken_auth=false - El archivo de configuración debe existir en la ruta exacta especificada anteriormente según la plataforma.
- La autenticación basada en token en el plug-in de OST se admite actualmente cuando la opción de ddboost global-authentication-mode está establecida en none
- Si falta el archivo, no se puede leer o el valor no está configurado correctamente, el sistema utilizará de manera predeterminada la autenticación estándar.
Additional Information
¿Por qué usar la autenticación de token?
Reduce la dependencia de los mecanismos de descifrado de credenciales que pueden fallar de forma intermitente.
Proporciona un modelo de autenticación más seguro.
Ayuda a mejorar la confiabilidad de la autenticación para las operaciones de DD Boost.
Simplifica la administración de la autenticación a través de un ajuste de configuración dedicado.
Data Domain: Fallas de AIR de NetBackup 10.x con el plug-in de DD Boost