Data Domain: Aktiver DD Boost OST-tokenbasert godkjenning
Summary: Tokenbasert godkjenning i DD Boost OST Plug-in 8.4 gir en mer pålitelig godkjenningsmetode og bidrar til å unngå uregelmessige dekrypteringsproblemer med legitimasjon sett med tidligere godkjenningshåndtering i enkelte NetBackup 10.x-miljøer. Det forbedrer også legitimasjonssikkerheten ved å eliminere avhengigheten av arbeidsflyter for kryptert dekryptering av passord. ...
Symptoms
Uregelmessige godkjenningsrelaterte feil kan oppstå ved bruk av tradisjonell godkjenning av legitimasjon med DD Boost OST-plugin versjon 7.8 til 8.3 i NetBackup 10.x-miljøer.
Sikkerhetskopieringsreplikeringsjobber kan rapportere legitimasjons- eller godkjenningsfeil selv om DD Boost-replikering fullføres.
Organisasjoner vil kanskje proaktivt implementere en sikrere og mer robust godkjenningsmetode for DD Boost-operasjoner.
Cause
Tidligere godkjenningsmetoder er avhengige av sikker legitimasjonshåndtering og dekrypteringsprosesser for legitimasjon som i perioder kan mislykkes under visse forhold.
DD Boost OST Plug-in 8.4 introduserer tokenbasert godkjenning som en alternativ godkjenningsmekanisme.
Resolution
Data Domain – Aktivering av tokenbasert godkjenning introdusert i DD Boost OST-plugin 8.4
Tokenbasert godkjenning kontrolleres gjennom en konfigurasjonsfil på vertssystemet. Systemet leser denne filen under kjøring for å avgjøre om tokenbasert godkjenning skal aktiveres eller gå tilbake til standard godkjenningsmodus.
Plassering av konfigurasjonsfil
Konfigurasjonsfilen må finnes på systemet der OST-plugin er installert.
Linux: /DD_OST/dd_ost_plugin.conf
Windows: C:\DD_OST\dd_ost_plugin.conf
Konfigurasjonsfilinnhold
Hvis du vil aktivere tokenbasert godkjenning, må filen inneholde:
token_auth=true
Hvis du vil deaktivere tokenbasert godkjenning og bruke standard godkjenningsmetode, må filen inneholde:
token_auth=false
- Kontroller at
DD_OSTkatalogen ogdd_ost_plugin.conf-filen har READ-tillatelse for alle brukerne for å unngå tilgangsrelaterte problemer. - Nøkkelen og verdien skiller mellom store og små bokstaver. Bruk bare
token_auth=trueellertoken_auth=false - Konfigurasjonsfilen må eksistere på den nøyaktige banen som er angitt ovenfor, avhengig av plattformen.
- Tokenbasert godkjenning i OST-plugin støttes for øyeblikket når ddboost-alternativet global-authentication-mode er satt til none
- Hvis filen mangler, er uleselig eller verdien ikke er riktig angitt, kjører systemet som standard godkjenning.
Additional Information
Hvorfor bruke tokengodkjenning
Reduserer avhengigheten av dekrypteringsmekanismer for legitimasjon som kan mislykkes midlertidig.
Gir en sikrere godkjenningsmodell.
Bidrar til å forbedre påliteligheten til godkjenning for DD Boost-operasjoner.
Forenkler godkjenningsadministrasjon via en dedikert konfigurasjonsinnstilling.