Vai al contenuto

Esternalizzare il database del Vault integrato

Per impostazione predefinita, il Vault delle password integrato archivia i propri alias nel database della piattaforma stessa. Può invece archiviarli in un database ospitato su un altro server — sul proprio server di database, con la propria politica di backup e di conservazione.

Questa pagina descrive lo spostamento per un Vault in modalità Embedded.

Prerequisiti

  • Un server di database raggiungibile dalla piattaforma, che esegue un motore e una versione supportati. I motori e le versioni supportati sono elencati nella matrice di compatibilità — consultarla anziché affidarsi alla versione già in produzione, poiché il supporto di una versione termina senza che nulla nella console lo segnali.
  • Un account di servizio su quel server, con la relativa password.
  • Se la connessione deve essere verificata, il certificato dell'autorità che ha firmato il certificato del server, in base 64.

Passaggio 1 — Aprire la configurazione dell'accesso al Vault

Accedere alla console di amministrazione e aprire il modulo Password vault, quindi fare clic sul pulsante Configuration della barra degli strumenti.

Si apre la finestra Safe access configuration. Presenta un unico riquadro Remote database, richiuso. Selezionarlo per visualizzare i campi.

Passaggio 2 — Descrivere il database remoto

Campo Che cosa immettere
Database type Il motore del server remoto.
Server Il nome host o l'indirizzo del server di database.
Port La porta su cui il motore è in ascolto.
Username L'account di servizio utilizzato per raggiungere il database.
Password La password di quell'account.
SSL usage La modalità di verifica applicata alla connessione.
Certificate authority (base64) Il file del certificato dell'autorità che ha firmato il certificato del server.
Site Il sito attraverso il quale la piattaforma raggiunge il server di database.

La modalità SSL determina il campo del certificato

Le modalità proposte dipendono dal motore selezionato e il campo del certificato le segue: una modalità che non verifica nulla lo lascia inutilizzato. Utilizzare una modalità di verifica ogni volta che sul server di database è configurato un certificato — la descrizione del campo si trova in Configurazione dell'accesso al vault.

Fare clic su Validate. Viene eseguito un test di connessione sui valori immessi. In caso di esito negativo, nella finestra appare un riquadro Connection test con il motivo.

Passaggio 3 — Decidere che cosa accade agli alias esistenti

Una volta riuscito il test di connessione, si apre la finestra Database switch settings con due opzioni:

Opzione Che cosa fa
Create the new database Crea il database sul server remoto.
Transfer existing data in the new database Vi copia gli alias già dichiarati.

Senza il trasferimento, gli alias esistenti non seguono

Cambiare database senza selezionare il trasferimento indirizza il Vault verso un database vuoto: gli alias già dichiarati restano indietro e gli accessi che vi si basano smettono di funzionare. Selezionare entrambe le opzioni, a meno che non si voglia deliberatamente partire da un Vault vuoto.

Selezionare le opzioni necessarie, quindi confermare.