5.2. 認証情報キーストアのパスワードの保護
Data Grid Server では、認証情報キーストアにアクセスするためにパスワードが必要です。そのパスワードをキリアテキストで Data Grid Server の設定に追加するか、セキュリティー強化として、パスワードに外部コマンドを使用したり、パスワードをマスクしたりすることができます。
前提条件
- Data Grid Server に認証情報キーストアを設定している。
手順
次のいずれかを行います。
credentials maskコマンドを使用して、パスワードが明らかにならないようにします。以下に例を示します。bin/cli.sh credentials mask -i 100 -s pepper99 "secret1234!"
bin/cli.sh credentials mask -i 100 -s pepper99 "secret1234!"Copy to Clipboard Copied! Toggle word wrap Toggle overflow Masked パスワードは Password Based Encryption (PBE) を使用し、Data Grid Server 設定では次の形式である必要があります: <MASKED_VALUE;SALT;ITERATION>
標準出力としてパスワードを提供する外部コマンドを使用します。
外部コマンドは、シェルスクリプトやバイナリーなど、
java.lang.Runtime#exec(java.lang.String)を使用する任意の実行可能ファイルにすることができます。
コマンドにパラメーターが必要な場合は、スペースで区切られた文字列のリストで指定します。