Data Domain: DD Boost-autentisering og krypteringskonfigurasjon for STIG-overholdelse

Сводка: TIG-samsvar – TIG-krav SV-279028r1138077: Dette kravet sier at informasjonsoverføringsmekanismer må identifisere og autentisere kildesystemer unikt før datatilgang tillates. For å tilpasse seg dette kravet skal ikke DD Boost global-authentication-mode og global-encryption-strength konfigureres som ingen. Konfigurer DD Boost til å bruke toveis eller toveis passordgodkjenning og middels eller høy krypteringsstyrke, og kontroller at tilkoblede DD Boost-klienter som PPDM støtter de valgte innstillingene. ...

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Симптомы

Globale DD Boost-innstillinger konfigureres som:

sysadmin@ddve-lts# ddboost option show
Option                           Value
------------------------------   -------
distributed-segment-processing   enabled
virtual-synthetics               enabled
global-authentication-mode       none
global-encryption-strength       none
------------------------------   -------


Veiledning er nødvendig for å justere DD Boost-kommunikasjonsinnstillingene etter TIG-kravet SV-279028r1138077.
Miljøet inneholder DD Boost-klienter som kommuniserer med Data Domain-systemer, for eksempel PPDM.

Причина

De globale godkjennings- og krypteringsinnstillingene for DD Boost ble konfigurert med:

sysadmin@ddve-lts# ddboost option show
Option                           Value
------------------------------   -------
distributed-segment-processing   enabled
virtual-synthetics               enabled
global-authentication-mode       none
global-encryption-strength       none
------------------------------   -------


SIG-krav SV-279028r1138077 Krever informasjonsoverføringsmekanismer for å identifisere og autentisere kildesystemer unikt før datatilgang tillates.
Den eksisterende DD Boost-konfigurasjonen samsvarte ikke med godkjennings- og krypteringskravene definert av STIG.
Dette er et konfigurasjonsjusteringsproblem og ikke en produktfeil.

Løsning: Konfigurer DD Boost til å bruke godkjent og kryptert kommunikasjon ved å angi følgende:

sysadmin@DD6900-2# ddboost option set global-authentication-mode two-way-password global-encryption-strength medium
**   Changing these global settings may affect per-client authentication and encryption settings.
DD Boost option "global-authentication-mode" set to two-way-password and "global-encryption-strength" set to medium.
sysadmin@DD6900-2# ddboost option show
Option                           Value
------------------------------   ----------------
distributed-segment-processing   enabled
virtual-synthetics               enabled
fc                               disabled
global-authentication-mode       two-way-password
global-encryption-strength       medium
------------------------------   ----------------

Разрешение

Kontroller at alle DD Boost-klienter, inkludert PPDM, støtter og er konfigurert for den valgte godkjenningsmetoden.
Klienter som for øyeblikket bruker anonym godkjenning, kan kreve ytterligere konfigurasjon etter endringen.
Aktivering av kryptering introduserer behandlingskostnader for krypterings- og dekrypteringsoperasjoner; Påvirkningen varierer basert på workloadstørrelse og krav til gjennomstrømning.
Se gjeldende dokumentasjon for Data Domain DD Boost og PPDM for støttede godkjennings- og krypteringskonfigurasjoner.

Data Domain: DD Boost global autentisering og kryptering

 

Затронутые продукты

Data Domain
Свойства статьи
Номер статьи: 000492526
Тип статьи: Solution
Последнее изменение: 28 Jul 2026
Версия:  1
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.