7.2. 保护凭证密钥存储的密码


Data Grid 服务器需要密码才能访问凭据密钥存储。您可以在 Data Grid Server 配置中以明文形式添加该密码,或者作为增加了安全层,您可以使用外部命令作为密码,或者您可以屏蔽密码。

先决条件

  • 为 Data Grid 服务器设置凭据密钥存储。

流程

执行以下操作之一:

  • 使用 凭证掩码 命令使密码混淆,例如:

    bin/cli.sh credentials mask -i 100 -s pepper99 "secret1234!"
    Copy to Clipboard Toggle word wrap

    屏蔽的密码使用基于密码的加密(PBE),且必须在您的数据网格配置中使用以下格式: <MASKED_VALUE;SALT;ITERATION>。

  • 使用作为标准输出提供密码的外部命令。

    外部命令可以是使用 java.lang. Runtime#exec (java.lang.lang.String) 的任何可执行文件,如 shell 脚本或二进制代码。
    如果该命令需要参数,以空格分隔的字符串列表形式提供。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat