6.8. パスワード vault への sensitive 文字列の格納


tomcat-vault.sh スクリプトを使用して、機密性の高い文字列をパスワード vault に保存できます。tomcat-vault.sh スクリプトは、対話モードまたは非対話モードで実行できます。

機密性の高い文字列をパスワード vault に追加する場合は、文字列の名前を指定する必要があります。この場合、文字列の名前は attribute name と呼ばれ、文字列自体は secured attribute と呼ばれます。

手順

  1. tomcat-vault.sh スクリプトが含まれるディレクトリーに移動します。

    • アーカイブファイルからパスワード vault をインストールした場合は、JWS_HOME/tomcat/bin ディレクトリーに移動します。
    • RPM パッケージからパスワード vault をインストールした場合は、/opt/rh/jws6/root/usr/bin ディレクトリーに移動します。
  2. 非対話モードで tomcat-vault.sh スクリプトを使用するには、次のコマンドを入力します。

    Copy to Clipboard Toggle word wrap
    $ ./tomcat-vault.sh \
     --keystore JWS_HOME/tomcat/vault.keystore \
     --keystore-password <vault_password> \
     --alias my_vault \
     --enc-dir JWS_HOME/tomcat \
     --iteration 120 \
     --salt 1234abcd \
     --vault-block my_block \
     --attribute manager_password \
     --sec-attr P@SSW0#D
注記

前述の例は Initializing password vault for Apache Tomcat interactively の Vault 設定の例に基づいています。前の例では、属性名 manager_password を使用して機密文字列 P@SSW0#D を格納しています。

tomcat-vault.sh スクリプトを実行すると、必要に応じて、パスワードを保存する vault ブロックを指定できます。ブロックを指定しない場合、tomcat-vault.sh スクリプトによって自動的にブロックが作成されます。前の例では、my_block という名前の vault ブロックを指定しています。

トップに戻る
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2025 Red Hat, Inc.