7.2. 保护凭据密钥存储的密码


Data Grid 服务器需要密码才能访问凭据密钥存储。您可以以明文形式将该密码添加到 Data Grid Server 配置中,或者作为添加的安全层,您可以使用外部命令作为密码,或者您可以屏蔽密码。

先决条件

  • 为 Data Grid 服务器设置凭据密钥存储。

流程

执行以下操作之一:

  • 使用 credentials mask 命令模糊密码,例如:

    bin/cli.sh credentials mask -i 100 -s pepper99 "secret1234!"
    Copy to Clipboard Toggle word wrap

    屏蔽的密码使用 Based Encryption (PBE),且必须在 Data Grid Server 配置中采用以下格式: <MASKED_VALUE;SALT;ITERATION>。

  • 使用提供密码作为标准输出的外部命令。

    外部命令可以是任何使用 java.lang. Runtime"exec (java.lang.String) 的可执行文件,如 shell 脚本或二进制。
    如果命令需要参数,以空格分隔的字符串列表形式提供。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat