7.2. 保护凭据密钥存储的密码
Data Grid 服务器需要密码才能访问凭据密钥存储。您可以以明文形式将该密码添加到 Data Grid Server 配置中,或者作为添加的安全层,您可以使用外部命令作为密码,或者您可以屏蔽密码。
先决条件
- 为 Data Grid 服务器设置凭据密钥存储。
流程
执行以下操作之一:
使用
credentials mask
命令模糊密码,例如:bin/cli.sh credentials mask -i 100 -s pepper99 "secret1234!"
bin/cli.sh credentials mask -i 100 -s pepper99 "secret1234!"
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 屏蔽的密码使用 Based Encryption (PBE),且必须在 Data Grid Server 配置中采用以下格式: <MASKED_VALUE;SALT;ITERATION>。
使用提供密码作为标准输出的外部命令。
外部命令可以是任何使用 java.lang.
Runtime"exec (java.lang.String)
的可执行文件,如 shell 脚本或二进制。
如果命令需要参数,以空格分隔的字符串列表形式提供。