Data Domain: Standardautentiseringsläget för DD Boost-klienter ger inte kryptering över kabeln

Summary: Efter att ha uppgraderat DDOS får du felmeddelandet "Standardautentiseringsläget för DD Boost-klienter ger inte kryptering över tråden."

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Tillämpliga versioner:
DDOS 7.10.1.10, DDOS 7.7.5.20 eller DDOS 7.12 eller en senare version

Följande säkerhetsvarning observeras i filen för automatisk support:
Current Alerts

--------------

Id       Post Time                  Severity   Class               Object              Message

------   ------------------------   --------   -----------------   -----------------   -------------------------------------------------------------------------------------------------------------

m0-53    Wed May 10 00:06:41 2023   ALERT      Security                                EVT-DDBOOST-00001: Default authentication mode for DDBoost clients does not provide over-the-wire encryption.

------   ------------------------   --------   -----------------   -----------------   -------------------------------------------------------------------------------------------------------------

Cause

Om DD Boost-krypteringsstyrkan är inställd på none i den tidigare DDOS-versionen och DDOS uppgraderas till 7.10.1.10, 7.7.5.20 eller 7.12 eller en senare version, utlöses en säkerhetsvarning för att påminna användaren om att aktivera kryptering.

Kommando för att kontrollera aktuell krypteringsstyrka:

ddboost option show global-encryption-strength

Resolution

Steg med CLI:
  1. Rensa varningen manuellt:
alerts clear alert-id <alert-id-list>
  1. Ställ in global krypteringsstyrka på medel eller hög:
Syntax:
ddboost option set global-authentication-mode none global-encryption-strength {medium | high}
  1. Återställ globalt autentiseringsläge och global krypteringsstyrka till ingen:
ddboost option set global-authentication-mode none global-encryption-strength none

Steg med hjälp av användargränssnittet:

  1. Logga in på Data Domain System Manager (UI).
  2. Gå till Protokoll.
  3. Gå till DD Boost.
  4. Klicka på Fler uppgifter i det övre högra hörnet.
  5. Välj Ange alternativ.
  6. Under Säkerhet väljer du krypteringsstyrka till medel eller hög.
  7. Klicka på OK.
  8. Gå till Hälsa.
  9. Gå till Avisering.
  10. Välj varningen och klicka på Rensa.

Så här återställer du det globala autentiseringsläget till "inget":

  1. Gå till Protokoll.
  2. Gå till DD Boost.
  3. Klicka på Konfigurera före globalt autentiseringsläge.
  4. Välj Ingen och klicka på OK. Detta återställer det globala autentiseringsläget och den globala krypteringsstyrkan till ingen.
Obs! Om du behåller den aktuella globala krypteringsinställningen kan det utlösa en påminnelsevarning om att standardautentiseringsläget för DD Boost-klienter inte ger kryptering över tråden, men DD Boost-åtgärden fortsätter. Om du ställer in global kryptering på medel eller hög kan det leda till att Boost-I/O-prestandan minskar. Om over-the-wire-kryptering krävs ändrar du global kryptering till medium eller hög.
 
Obs! Om du använder Avamar Integrated Data Protection Appliance med sessionssäkerhetsinställningarna aktiverade kan du bortse från den här varningen. Avamar krypterar redan data och det finns inget behov av att använda DD Boost-kryptering. Använd kommandot nedan för att ignorera varningen från Data Domain.
alert clear alert-id

Additional Information

Affected Products

Data Domain

Products

Data Domain Encryption, DD OS
Article Properties
Article Number: 000215316
Article Type: Solution
Last Modified: 12 Feb 2025
Version:  8
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.