Домен даних: Увімкнути аутентифікацію на основі токенів на основі DD Boost
Summary: Автентифікація на основі токенів у плагіні DD Boost OST Plug-in 8.4 забезпечує більш надійний метод автентифікації та допомагає уникнути періодичних проблем із розшифруванням облікових даних, які спостерігалися при попередній обробці автентифікації в деяких середовищах NetBackup 10.x. Він також підвищує безпеку облікових даних, усуваючи залежність від зашифрованих процесів розшифрування паролів. ...
Symptoms
Періодичні збої, пов'язані з автентифікацією, можуть виникати при використанні традиційної автентифікації облікових даних з DD Boost OST Plug-in версій 7.8–8.3 у середовищах NetBackup 10.x.
Завдання з реплікації резервних копій можуть повідомляти про помилки облікових даних або автентифікації, навіть якщо реплікація DD Boost успішно завершена.
Організації можуть захотіти проактивно впровадити більш безпечний і стійкий метод автентифікації для операцій DD Boost.
Cause
Ранні методи автентифікації залежали від безпечної обробки облікових даних і процесів розшифрування облікових даних, які могли періодично виходити з ладу за певних умов
.DD Boost OST Plug-in 8.4 вводить автентифікацію на основі токенів як альтернативний механізм автентифікації.
Resolution
Домен даних — Включення автентифікації на основі токенів, введено в DD Boost OST Plugin 8.4
Автентифікація на основі токенів керується через конфігураційний файл на хост-системі. Система зчитує цей файл під час виконання, щоб визначити, чи увімкнути автентифікацію на основі токенів, чи повернутися до стандартного режиму автентифікації.
Розташування файлу конфігурації
Файл конфігурації повинен бути присутній у системі, де встановлено плагін OST.
Linux: /DD_OST/dd_ost_plugin.conf
Windows: C:\DD_OST\dd_ost_plugin.conf
Вміст конфігураційного файлу
Для забезпечення автентифікації на основі токенів файл повинен містити:
token_auth=true
Щоб вимкнути автентифікацію на основі токенів і використати стандартний метод автентифікації, файл повинен містити:
token_auth=false
- Переконайтеся, що
DD_OSTДовідник таdd_ost_plugin.confФайл має дозвіл на ЧИТАННЯ для всіх користувачів, щоб уникнути будь-яких проблем, пов'язаних із доступом. - Ключ і значення залежать від регістру. Використовуйте лише
token_auth=trueабоtoken_auth=false - Файл конфігурації повинен існувати точно за вказаним вище шляхом залежно від платформи.
- Автентифікація на основі токена в плагіні OST наразі підтримується, коли опція ddboost global-authentication-mode встановлена на none
- Якщо файл відсутній, нечитабельний або значення встановлене неправильно, система за замовчуванням перейде на стандартну автентифікацію.
Additional Information
Чому варто використовувати автентифікацію токенів
Зменшує залежність від механізмів дешифрування облікових даних, які можуть періодично виходити з ладу.
Забезпечує більш безпечну модель автентифікації.
Допомагає підвищити надійність автентифікації для операцій DD Boost.
Спрощує управління автентифікацією через виділені налаштування конфігурації.