Data Domain: Standardautentiseringsläget för DD Boost-klienter ger inte kryptering över kabeln

摘要: Efter att ha uppgraderat DDOS får du felmeddelandet "Standardautentiseringsläget för DD Boost-klienter ger inte kryptering över tråden."

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

症狀

Tillämpliga versioner:
DDOS 7.10.1.10, DDOS 7.7.5.20 eller DDOS 7.12 eller en senare version

Följande säkerhetsvarning observeras i filen för automatisk support:
Current Alerts

--------------

Id       Post Time                  Severity   Class               Object              Message

------   ------------------------   --------   -----------------   -----------------   -------------------------------------------------------------------------------------------------------------

m0-53    Wed May 10 00:06:41 2023   ALERT      Security                                EVT-DDBOOST-00001: Default authentication mode for DDBoost clients does not provide over-the-wire encryption.

------   ------------------------   --------   -----------------   -----------------   -------------------------------------------------------------------------------------------------------------

原因

Om DD Boost-krypteringsstyrkan är inställd på none i den tidigare DDOS-versionen och DDOS uppgraderas till 7.10.1.10, 7.7.5.20 eller 7.12 eller en senare version, utlöses en säkerhetsvarning för att påminna användaren om att aktivera kryptering.

Kommando för att kontrollera aktuell krypteringsstyrka:

ddboost option show global-encryption-strength

解析度

Steg med CLI:
  1. Rensa varningen manuellt:
alerts clear alert-id <alert-id-list>
  1. Ställ in global krypteringsstyrka på medel eller hög:
Syntax:
ddboost option set global-authentication-mode none global-encryption-strength {medium | high}
  1. Återställ globalt autentiseringsläge och global krypteringsstyrka till ingen:
ddboost option set global-authentication-mode none global-encryption-strength none

Steg med hjälp av användargränssnittet:

  1. Logga in på Data Domain System Manager (UI).
  2. Gå till Protokoll.
  3. Gå till DD Boost.
  4. Klicka på Fler uppgifter i det övre högra hörnet.
  5. Välj Ange alternativ.
  6. Under Säkerhet väljer du krypteringsstyrka till medel eller hög.
  7. Klicka på OK.
  8. Gå till Hälsa.
  9. Gå till Avisering.
  10. Välj varningen och klicka på Rensa.

Så här återställer du det globala autentiseringsläget till "inget":

  1. Gå till Protokoll.
  2. Gå till DD Boost.
  3. Klicka på Konfigurera före globalt autentiseringsläge.
  4. Välj Ingen och klicka på OK. Detta återställer det globala autentiseringsläget och den globala krypteringsstyrkan till ingen.
Obs! Om du behåller den aktuella globala krypteringsinställningen kan det utlösa en påminnelsevarning om att standardautentiseringsläget för DD Boost-klienter inte ger kryptering över tråden, men DD Boost-åtgärden fortsätter. Om du ställer in global kryptering på medel eller hög kan det leda till att Boost-I/O-prestandan minskar. Om over-the-wire-kryptering krävs ändrar du global kryptering till medium eller hög.
 
Obs! Om du använder Avamar Integrated Data Protection Appliance med sessionssäkerhetsinställningarna aktiverade kan du bortse från den här varningen. Avamar krypterar redan data och det finns inget behov av att använda DD Boost-kryptering. Använd kommandot nedan för att ignorera varningen från Data Domain.
alert clear alert-id

其他資訊

受影響的產品

Data Domain

產品

Data Domain Encryption, DD OS
文章屬性
文章編號: 000215316
文章類型: Solution
上次修改時間: 12 2月 2025
版本:  8
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。