Data Domain: Standardautentiseringsläget för DD Boost-klienter ger inte kryptering över kabeln
Summary: Efter att ha uppgraderat DDOS får du felmeddelandet "Standardautentiseringsläget för DD Boost-klienter ger inte kryptering över tråden."
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Tillämpliga versioner:
DDOS 7.10.1.10, DDOS 7.7.5.20 eller DDOS 7.12 eller en senare version
Följande säkerhetsvarning observeras i filen för automatisk support:
DDOS 7.10.1.10, DDOS 7.7.5.20 eller DDOS 7.12 eller en senare version
Följande säkerhetsvarning observeras i filen för automatisk support:
Current Alerts -------------- Id Post Time Severity Class Object Message ------ ------------------------ -------- ----------------- ----------------- ------------------------------------------------------------------------------------------------------------- m0-53 Wed May 10 00:06:41 2023 ALERT Security EVT-DDBOOST-00001: Default authentication mode for DDBoost clients does not provide over-the-wire encryption. ------ ------------------------ -------- ----------------- ----------------- -------------------------------------------------------------------------------------------------------------
Cause
Om DD Boost-krypteringsstyrkan är inställd på none i den tidigare DDOS-versionen och DDOS uppgraderas till 7.10.1.10, 7.7.5.20 eller 7.12 eller en senare version, utlöses en säkerhetsvarning för att påminna användaren om att aktivera kryptering.
Kommando för att kontrollera aktuell krypteringsstyrka:
ddboost option show global-encryption-strength
Resolution
Steg med CLI:
- Rensa varningen manuellt:
alerts clear alert-id <alert-id-list>
- Ställ in global krypteringsstyrka på medel eller hög:
Syntax:
ddboost option set global-authentication-mode none global-encryption-strength {medium | high}
- Återställ globalt autentiseringsläge och global krypteringsstyrka till ingen:
ddboost option set global-authentication-mode none global-encryption-strength none
Steg med hjälp av användargränssnittet:
- Logga in på Data Domain System Manager (UI).
- Gå till Protokoll.
- Gå till DD Boost.
- Klicka på Fler uppgifter i det övre högra hörnet.
- Välj Ange alternativ.
- Under Säkerhet väljer du krypteringsstyrka till medel eller hög.
- Klicka på OK.
- Gå till Hälsa.
- Gå till Avisering.
- Välj varningen och klicka på Rensa.
Så här återställer du det globala autentiseringsläget till "inget":
- Gå till Protokoll.
- Gå till DD Boost.
- Klicka på Konfigurera före globalt autentiseringsläge.
- Välj Ingen och klicka på OK. Detta återställer det globala autentiseringsläget och den globala krypteringsstyrkan till ingen.
Obs! Om du behåller den aktuella globala krypteringsinställningen kan det utlösa en påminnelsevarning om att standardautentiseringsläget för DD Boost-klienter inte ger kryptering över tråden, men DD Boost-åtgärden fortsätter. Om du ställer in global kryptering på medel eller hög kan det leda till att Boost-I/O-prestandan minskar. Om over-the-wire-kryptering krävs ändrar du global kryptering till medium eller hög.
Obs! Om du använder Avamar Integrated Data Protection Appliance med sessionssäkerhetsinställningarna aktiverade kan du bortse från den här varningen. Avamar krypterar redan data och det finns inget behov av att använda DD Boost-kryptering. Använd kommandot nedan för att ignorera varningen från Data Domain.
alert clear alert-id
Additional Information
Se relaterad artikel: Data Domain – DD Boost global autentisering och kryptering
Affected Products
Data DomainProducts
Data Domain Encryption, DD OSArticle Properties
Article Number: 000215316
Article Type: Solution
Last Modified: 12 Feb 2025
Version: 8
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.