データベースのパスワードの暗号化¶
|variable_prod_name|クラスタプロパティファイルに含める前に、データベースパスワードを暗号化する必要があります。 efmユーティリティを使用する<efm_encrypt>`( `/usr/edb/efm-3.10/bin`` ディレクトリにあります)パスワードを暗号化します。パスワードを暗号化する場合、ユーティリティを呼び出すときにコマンドラインでパスワードを渡すか、 EFMPASS 環境変数を使用できます。
パスワードを暗号化するには、次のコマンドを使用します。
# efm encrypt <cluster_name> [ --from-env ]
ここで、 <cluster_name> は|variable_prod_name|の名前を指定します集まる。
--from-env オプションを含める場合、暗号化ユーティリティを呼び出す前に、暗号化する値をエクスポートする必要があります。例えば:
export EFMPASS=password
--from-env オプションを含めない場合、|variable_prod_name|クラスタープロパティファイルに配置するための暗号化されたパスワードを生成する前に、データベースパスワードを2回入力するように求められます。ユーティリティが暗号化されたパスワードを共有する場合、暗号化されたパスワードをコピーしてクラスタープロパティファイルに貼り付けます。
ご注意ください: :多くのJavaベンダーは、フル強度の暗号化が含まれているバージョンのJavaを出荷していますが、輸出規制により有効にされていません。データベースのパスワードを暗号化しようとしたときに不正なキーサイズを参照するエラーが発生した場合は、プラットフォームに無制限のポリシーを提供するJava暗号化拡張機能(JCE)をダウンロードして有効にする必要があります。
次の例は、encryptユーティリティを使用して acctg クラスタのパスワードを暗号化する方法を示しています。
# efm encrypt acctg
This utility will generate an encrypted password for you to place in
your EFM cluster property file:
/etc/edb/efm-|variable_prod_version|/acctg.properties
Please enter the password and hit enter:
Please enter the password again to confirm:
The encrypted password is: 516b36fb8031da17cfbc010f7d09359c
Please paste this into your acctg.properties file
db.password.encrypted=516b36fb8031da17cfbc010f7d09359c
注意: :プロパティファイルが存在しない場合、ユーティリティから通知されます。
暗号化されたパスワードを受け取ったら、パスワードをプロパティファイルに貼り付けて、|variable_prod_name|を開始します。サービス。暗号化されたパスワードに問題がある場合、|variable_prod_name|サービスは開始されません:
[witness@localhost ~]# service edb-efm-|variable_prod_version| start
Starting local edb-efm-|variable_prod_version| service: [FAILED]
|variable_prod_name|の開始時にこのメッセージを受け取った場合サービス、詳細は起動ログ( /var/log/efm-3.10/startup-efm.log にあります)を参照してください。
RHEL/CeonOS7.xまたはRHEL/CentOS8.xを使用している場合は、次のコマンドで起動情報も利用できます。
systemctl status edb-efm-|variable_prod_version|
クラスターが別のクラスターのデータベースに誤って接続するのを防ぐために、クラスター名は暗号化されたパスワードに組み込まれます。クラスター名を変更する場合は、データベースパスワードを再暗号化し、クラスタープロパティファイルを更新する必要があります。
EFMPASS環境変数の使用
次の例は、パスワードを暗号化するときに--from-env環境変数を使用する方法を示しています。 efm encrypt コマンドを呼び出す前に、 EFMPASS の値をパスワード( 1safepassword )に設定します:
# export EFMPASS=1safepassword
次に、 --from-env オプションを指定して efm encrypt を呼び出します:
# efm encrypt acctg --from-env
# 7ceecd8965fa7a5c330eaa9e43696f83
暗号化されたパスワード( 0 )はテキスト値として返されます。スクリプトを使用する場合、コマンドの終了コードをチェックして、コマンドが成功したことを確認できます。実行に成功すると 0 が返されます。