7.2. 保护凭证密钥存储的密码
Data Grid 服务器需要密码才能访问凭据密钥存储。您可以在 Data Grid Server 配置中以明文形式添加该密码,或者作为增加了安全层,您可以使用外部命令作为密码,或者您可以屏蔽密码。
先决条件
- 为 Data Grid 服务器设置凭据密钥存储。
流程
执行以下操作之一:
使用
凭证掩码
命令使密码混淆,例如:bin/cli.sh credentials mask -i 100 -s pepper99 "secret1234!"
bin/cli.sh credentials mask -i 100 -s pepper99 "secret1234!"
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 屏蔽的密码使用基于密码的加密(PBE),且必须在您的数据网格配置中使用以下格式: <MASKED_VALUE;SALT;ITERATION>。
使用作为标准输出提供密码的外部命令。
外部命令可以是使用 java.lang.
Runtime#exec (java.lang.lang.String)
的任何可执行文件,如 shell 脚本或二进制代码。
如果该命令需要参数,以空格分隔的字符串列表形式提供。