Data Domain: Aktivér DD Boost OST token-baseret godkendelse
Summary: Tokenbaseret godkendelse i DD Boost OST Plug-in 8.4 giver en mere pålidelig godkendelsesmetode og hjælper med at undgå periodiske problemer med dekryptering af legitimationsoplysninger, som ses med tidligere godkendelseshåndtering i nogle NetBackup 10.x-miljøer. Det forbedrer også legitimationssikkerheden ved at eliminere afhængigheden af krypterede arbejdsgange til dekryptering af adgangskoder. ...
Symptoms
Intermitterende godkendelsesrelaterede fejl kan opstå, når du bruger traditionel godkendelse af legitimationsoplysninger med DD Boost OST Plug-in-versionerne 7.8 til 8.3 i NetBackup 10.x-miljøer.
Sikkerhedskopieringsreplikeringsjob kan rapportere legitimations- eller godkendelsesfejl, selvom DD Boost-replikering fuldføres korrekt.
Organisationer ønsker måske proaktivt at implementere en mere sikker og robust godkendelsesmetode til DD Boost-handlinger.
Cause
Tidligere godkendelsesmetoder er afhængige af sikker håndtering af legitimationsoplysninger og dekrypteringsprocesser, der periodisk kan mislykkes under visse omstændigheder.
DD Boost OST Plug-in 8.4 introducerer tokenbaseret godkendelse som en alternativ godkendelsesmekanisme.
Resolution
Data Domain – Aktivering af tokenbaseret godkendelse introduceret i DD Boost OST Plugin 8.4
Tokenbaseret godkendelse styres via en konfigurationsfil på værtssystemet. Systemet læser denne fil under kørsel for at afgøre, om tokenbaseret godkendelse skal aktiveres, eller om standardgodkendelsestilstanden skal gå tilbage til standardgodkendelsestilstanden.
Placering af konfigurationsfil
Konfigurationsfilen skal være til stede på det system, hvor OST-pluginet er installeret.
Linux: /DD_OST/dd_ost_plugin.conf
Windows: C:\DD_OST\dd_ost_plugin.conf
Konfigurationsfilindhold
For at aktivere tokenbaseret godkendelse skal filen indeholde:
token_auth=true
Hvis du vil deaktivere tokenbaseret godkendelse og bruge standardgodkendelsesmetoden, skal filen indeholde:
token_auth=false
- Sørg for, at
DD_OSTvejviser ogdd_ost_plugin.conffil har READ-tilladelse for alle brugere for at undgå adgangsrelaterede problemer. - Tasten og værdien skelner mellem store og små bogstaver. Kun til brug
token_auth=trueellertoken_auth=false - Konfigurationsfilen skal findes på den nøjagtige sti, der er angivet ovenfor, afhængigt af platformen.
- Tokenbaseret godkendelse i OST-pluginet understøttes i øjeblikket, når ddboost-indstillingen global-authentication-mode er indstillet til none
- Hvis filen mangler, er ulæselig, eller værdien ikke er indstillet korrekt, anvender systemet som standard standardgodkendelse.
Additional Information
Hvorfor bruge tokengodkendelse
Reducerer afhængigheden af dekrypteringsmekanismer, der periodisk kan mislykkes.
Giver en mere sikker godkendelsesmodel.
Hjælper med at forbedre pålideligheden af godkendelse for DD Boost-handlinger.
Forenkler godkendelsesadministration via en dedikeret konfigurationsindstilling.