Data Domain: DD Boost OST Belirteci Tabanlı Kimlik Doğrulamayı Etkinleştirme
Summary: DD Boost OST Eklentisi 8.4 teki belirteç tabanlı kimlik doğrulama, daha güvenilir bir kimlik doğrulama yöntemi sağlar ve bazı NetBackup 10.x ortamlarında daha önceki kimlik doğrulama işlemlerinde görülen kesintili kimlik bilgisi şifre çözme sorunlarının önlenmesine yardımcı olur. Ayrıca, şifrelenmiş parola şifre çözme iş akışlarına bağımlılığı ortadan kaldırarak kimlik bilgisi güvenliğini artırır. ...
Symptoms
NetBackup 10.x ortamlarında DD Boost OST Eklentisi 7.8 ila 8.3 sürümleri ile geleneksel kimlik bilgileri kimlik doğrulaması kullanılırken kimlik doğrulamayla ilgili kesintili hatalar oluşabilir.
DD Boost çoğaltması başarıyla tamamlansa bile yedek çoğaltma işleri kimlik bilgileri veya kimlik doğrulama hataları bildirebiliyor.
Kuruluşlar, DD Boost işlemleri için daha güvenli ve esnek bir kimlik doğrulama yöntemini proaktif olarak uygulamak isteyebilir.
Cause
Daha önceki kimlik doğrulama yöntemleri, belirli koşullar altında aralıklı olarak başarısız olabilen güvenli kimlik bilgileri işleme ve kimlik bilgisi şifre çözme işlemlerine dayanır.
DD Boost OST Eklentisi 8.4, alternatif bir kimlik doğrulama mekanizması olarak belirteç tabanlı kimlik doğrulamayı kullanıma sunar.
Resolution
Data Domain - DD Boost OST Eklentisi 8.4'te sunulan Belirteç Tabanlı Kimlik Doğrulamayı etkinleştirme
Belirteç tabanlı kimlik doğrulama, ana bilgisayar sistemindeki bir yapılandırma dosyası aracılığıyla kontrol edilir. Sistem, belirteç tabanlı kimlik doğrulamanın etkinleştirilip etkinleştirilmeyeceğini veya standart kimlik doğrulama moduna geri dönüp dönmeyeceğini belirlemek için çalışma zamanında bu dosyayı okur.
Yapılandırma Dosyası Konumu
Yapılandırma dosyası, OST eklentisinin yüklü olduğu sistemde mevcut olmalıdır.
Linux: /DD_OST/dd_ost_plugin.conf
Windows: C:\DD_OST\dd_ost_plugin.conf
Yapılandırma Dosyası İçeriği
Belirteç tabanlı kimlik doğrulamayı etkinleştirmek için dosyanın şunları içermesi gerekir:
token_auth=true
Belirteç tabanlı kimlik doğrulamayı devre dışı bırakmak ve varsayılan kimlik doğrulama yöntemini kullanmak için dosya şunları içermelidir:
token_auth=false
- Ayrıca
DD_OSTdizini vedd_ost_plugin.confdosya, erişimle ilgili sorunları önlemek için tüm kullanıcılar için OKUMA iznine sahiptir. - Anahtar ve değerler büyük/küçük harfe duyarlıdır. Sadece kullan
token_auth=trueveyatoken_auth=false - Yapılandırma dosyası, platforma bağlı olarak yukarıda belirtilen tam yolda bulunmalıdır.
- OST eklentisinde belirteç tabanlı kimlik doğrulama şu anda ddboost option global-authentication-mode none olarak ayarlandığında desteklenmektedir
- Dosya eksikse, okunamıyorsa veya değer doğru ayarlanmamışsa sistem varsayılan olarak standart kimlik doğrulamayı kullanır.
Additional Information
Belirteç Kimlik Doğrulaması Neden Kullanılır?
Zaman zaman başarısız olabilecek kimlik bilgisi şifre çözme mekanizmalarına olan bağımlılığı azaltır.
Daha güvenli bir kimlik doğrulama modeli sağlar.
DD Boost işlemleri için kimlik doğrulama güvenilirliğini artırmaya yardımcı olur.
Özel bir yapılandırma ayarı aracılığıyla kimlik doğrulama yönetimini basitleştirir.
Data Domain: DD Boost eklentisiyle NetBackup 10.x AIR Hataları