Data Domain: abilitazione dell'autenticazione basata su token OST di DD Boost
Summary: L'autenticazione basata su token nel plug-in DD Boost OST 8.4 fornisce un metodo di autenticazione più affidabile e aiuta a evitare problemi intermittenti di decrittografia delle credenziali riscontrati con una gestione dell'autenticazione precedente in alcuni ambienti NetBackup 10.x. Inoltre, migliora la sicurezza delle credenziali eliminando la dipendenza dai flussi di lavoro di decrittografia delle password crittografate. ...
Symptoms
Possono verificarsi errori intermittenti correlati all'autenticazione quando si utilizza l'autenticazione tradizionale con il plug-in DD Boost OST versioni da 7.8 a 8.3 in ambienti NetBackup 10.x.
I processi di replica di backup possono segnalare errori di autenticazione o credenziali anche se la replica di DD Boost viene completata correttamente.
Le organizzazioni potrebbero voler implementare in modo proattivo un metodo di autenticazione più sicuro e resiliente per le operazioni di DD Boost.
Cause
I metodi di autenticazione precedenti si basano su processi sicuri di gestione e decrittografia delle credenziali che possono avere esito negativo in modo intermittente in determinate condizioni.
DD Boost OST Plug-in 8.4 introduce l'autenticazione basata su token come meccanismo di autenticazione alternativo.
Resolution
Data Domain - Abilitazione dell'autenticazione basata su token introdotta nel plug-in OST 8.4 di DD Boost
L'autenticazione basata su token è controllata tramite un file di configurazione sul sistema host. Il sistema legge questo file in fase di runtime per determinare se abilitare l'autenticazione basata su token o tornare alla modalità di autenticazione standard.
Percorso del file di configurazione
Il file di configurazione deve essere presente nel sistema in cui è installato il plug-in OST.
Linux: /DD_OST/dd_ost_plugin.conf
Windows: C:\DD_OST\dd_ost_plugin.conf
Contenuto del file di configurazione
Per abilitare l'autenticazione basata su token, il file deve contenere:
token_auth=true
Per disabilitare l'autenticazione basata su token e utilizzare il metodo di autenticazione predefinito, il file deve contenere:
token_auth=false
- Verificare che
DD_OSTe la directorydd_ost_plugin.confdispongono dell'autorizzazione di LETTURA per tutti gli utenti per evitare problemi relativi all'accesso. - La chiave e i valori distinguono tra maiuscole e minuscole. Solo per l'uso
token_auth=trueotoken_auth=false - Il file di configurazione deve trovarsi nel percorso esatto specificato in precedenza, a seconda della piattaforma.
- L'autenticazione basata su token nel plug-in OST è attualmente supportata quando l'opzione ddboost global-authentication-mode è impostata su none
- Se il file è mancante, illeggibile o il valore non è impostato correttamente, il sistema utilizzerà per impostazione predefinita l'autenticazione standard.
Additional Information
Perché utilizzare l'autenticazione basata su token
Riduce la dipendenza dai meccanismi di decrittografia della credenziale che potrebbero fallire in modo intermittente.
Fornisce un modello di autenticazione più sicuro.
Contribuisce a migliorare l'affidabilità dell'autenticazione per le operazioni di DD Boost.
Semplifica la gestione dell'autenticazione tramite un'impostazione di configurazione dedicata.
Data Domain: errori AIR di NetBackup 10.x con plug-in DD Boost