Data Domain:用于 STIG 合规性的 DD Boost 身份验证和加密配置
概要: STIG 合规性 — STIG 要求 SV-279028r1138077:此要求规定,在允许数据访问之前,信息传输机制必须对源系统进行唯一标识和身份验证。为了符合此要求,DD Boost global-authentication-mode 和 global-encryption-strength 不应配置为 none。将 DD Boost 配置为使用双向或双向密码身份验证以及中等或高加密强度,并验证连接的 DD Boost 客户端(如 PPDM)是否支持所选设置。 ...
この記事は次に適用されます:
この記事は次には適用されません:
この記事は、特定の製品に関連付けられていません。
すべての製品パージョンがこの記事に記載されているわけではありません。
現象
DD Boost 全局设置配置为:
sysadmin@ddve-lts# ddboost option show
Option Value
------------------------------ -------
distributed-segment-processing enabled
virtual-synthetics enabled
global-authentication-mode none
global-encryption-strength none
------------------------------ -------
需要指导使 DD Boost 通信设置符合 STIG 要求 SV-279028r1138077。
环境包含与 PPDM 等 Data Domain 系统通信的 DD Boost 客户端。
原因
DD Boost 全局身份验证和加密设置配置有:
sysadmin@ddve-lts# ddboost option show
Option Value
------------------------------ -------
distributed-segment-processing enabled
virtual-synthetics enabled
global-authentication-mode none
global-encryption-strength none
------------------------------ -------
STIG 要求 SV-279028r1138077 在允许数据访问之前,需要信息传输机制来唯一标识和验证源系统。
现有 DD Boost 配置不符合 STIG 定义的身份验证和加密要求。
这是配置一致问题,而不是产品缺陷。
解决方案:通过设置以下设置,将 DD Boost 配置为使用经过身份验证和加密的通信:
sysadmin@DD6900-2# ddboost option set global-authentication-mode two-way-password global-encryption-strength medium
** Changing these global settings may affect per-client authentication and encryption settings.
DD Boost option "global-authentication-mode" set to two-way-password and "global-encryption-strength" set to medium.
sysadmin@DD6900-2# ddboost option show
Option Value
------------------------------ ----------------
distributed-segment-processing enabled
virtual-synthetics enabled
fc disabled
global-authentication-mode two-way-password
global-encryption-strength medium
------------------------------ ----------------解決方法
验证所有 DD Boost 客户端(包括 PPDM)是否都支持并针对所选身份验证方法进行了配置。
更改后,当前使用匿名身份验证的客户端可能需要额外的配置。
启用加密会为加密和解密操作引入处理开销;影响因工作负载大小和吞吐量要求而异。
有关支持的身份验证和加密配置,请参阅适用的 Data Domain DD Boost 和 PPDM 文档。
Data Domain:DD Boost 全局身份验证和加密
対象製品
Data Domain文書のプロパティ
文書番号: 000492526
文書の種類: Solution
最終更新: 28 7月 2026
バージョン: 1
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。