7.3. 저장된 systemd 증가 암호를 사용하여 데이터베이스에 연결
툴을 사용하여 암호화된 인증 정보를 안전하게 저장하고 systemd 증가에 저장된 시크릿을 사용하여 PostgreSQL, SQLite 또는 MySQL의 데이터베이스에 연결할 수 있습니다.
systemd-creds
사전 요구 사항
- 명령줄 도우미입니다.
- 데이터베이스 구성 파일에 액세스합니다.
프로세스
-
/etc/xdg/command-line-assistant/config.toml에서 데이터베이스 구성 파일에 액세스합니다. [database]섹션에서username및password매개변수를 제거합니다. 예를 들면 다음과 같습니다.[database] type = "postgresql" host = "localhost" port = "5432" database = "history"참고사용자 이름과 암호를 구성 파일에 두면 이러한 인증 정보가
systemd증가 도구보다 우선합니다.사용자 이름 또는 암호에 대해 암호화된 인증 정보를 생성합니다. 다음 예제에서는
systemd-ask-password명령을 사용합니다. 이름은database-username및database-password의 스키마를 따라야 합니다. 그렇지 않으면clad에서 인증 정보를 올바르게 로드하지 않습니다.암호화된 사용자 이름을 생성하려면 다음 명령을 실행합니다.
$ systemd-ask-password -n | ( echo "[Service]" && systemd-creds encrypt --name=<database-username> -p - - ) >/etc/systemd/system/clad.service.d/<username>.conf암호화된 암호를 생성하려면 다음을 입력합니다.
$ systemd-ask-password -n | ( echo "[Service]" && systemd-creds encrypt --name=<database-password> -p - - ) >/etc/systemd/system/clad.service.d/<password>.conf
데이터베이스 인증 정보를 업데이트한 후
systemd를 다시 로드하고clad데몬을 다시 시작하여 변경 사항을 적용합니다.$ sudo systemctl restart clad