Gå til indholdet

Udflyt den indbyggede Vault-database

Som standard gemmer den indbyggede adgangskode-vault sine aliasser i platformens egen database. Den kan i stedet gemme dem i en database, der hostes på en anden server — på din egen databaseserver, under din egen backup- og opbevaringspolitik.

Denne side dækker flytningen for en Vault i tilstanden Embedded.

Forudsætninger

  • En databaseserver, som platformen kan nå, og som kører en understøttet motor og version. De understøttede motorer og versioner er anført i kompatibilitetsmatrixen — se efter dér frem for at stole på den version, du allerede har i produktion, da understøttelsen af en version ophører, uden at noget i konsollen fortæller det.
  • En tjenestekonto på den pågældende server med dens adgangskode.
  • Hvis forbindelsen skal verificeres, certifikatet fra den myndighed, der har signeret servercertifikatet, i base64.

Trin 1 — Åbn konfigurationen af Vault-adgang

Log på administrationskonsollen, åbn modulet Password vault, og klik derefter på knappen Configuration i værktøjsbjælken.

Vinduet Safe access configuration åbnes. Det viser en enkelt boks, Remote database, som er klappet sammen. Markér den for at få vist felterne.

Trin 2 — Beskriv den eksterne database

Felt Hvad du skal indtaste
Database type Motoren på den eksterne server.
Server Værtsnavnet eller adressen på databaseserveren.
Port Den port, som motoren lytter på.
Username Den tjenestekonto, der bruges til at nå databasen.
Password Adgangskoden til den konto.
SSL usage Den verifikationstilstand, der anvendes på forbindelsen.
Certificate authority (base64) Certifikatfilen fra den myndighed, der har signeret servercertifikatet.
Site Det site, som platformen når databaseserveren igennem.

SSL-tilstanden styrer certifikatfeltet

De tilbudte tilstande afhænger af den valgte motor, og certifikatfeltet følger med: en tilstand, der ikke verificerer noget, lader det stå ubrugt. Brug en verificerende tilstand, hver gang der er konfigureret et certifikat på databaseserveren — beskrivelsen af feltet findes i Konfiguration af Vault-adgang.

Klik på Validate. Der køres en forbindelsestest mod de indtastede værdier. Hvis den mislykkes, vises boksen Connection test i vinduet med årsagen.

Trin 3 — Beslut, hvad der skal ske med de eksisterende aliasser

Når forbindelsestesten lykkes, åbnes vinduet Database switch settings med to indstillinger:

Indstilling Hvad den gør
Create the new database Opretter databasen på den eksterne server.
Transfer existing data in the new database Kopierer de allerede erklærede aliasser over i den.

Uden overførslen følger de eksisterende aliasser ikke med

Hvis du skifter database uden at markere overførslen, peger Vault på en tom database: de allerede erklærede aliasser bliver tilbage, og de adgange, der bygger på dem, holder op med at virke. Markér begge indstillinger, medmindre du bevidst vil starte fra en tom Vault.

Markér de indstillinger, du har brug for, og bekræft derefter.