Sette ut databasen til den innebygde Vault¶
Som standard lagrer den innebygde Vault for passord aliasene sine i databasen til selve plattformen. Den kan i stedet lagre dem i en database som ligger på en annen server — på din egen databaseserver, under din egen policy for sikkerhetskopiering og oppbevaring.
Denne siden dekker flyttingen for en Vault i modusen Embedded.
Forutsetninger¶
- En databaseserver som plattformen kan nå, og som kjører en støttet motor og versjon. De støttede motorene og versjonene er oppført i kompatibilitetsmatrisen — se der i stedet for å stole på versjonen du allerede har i produksjon, siden støtten for en versjon opphører uten at noe i konsollet forteller det.
- En tjenestekonto på den serveren, med passordet til den.
- Hvis forbindelsen skal verifiseres, sertifikatet til sertifiseringsinstansen som har signert serversertifikatet, i base64.
Trinn 1 — Åpne konfigurasjonen av Vault-tilgang¶
Logg på administrasjonskonsollet og åpne modulen Password vault, og klikk deretter på knappen Configuration i verktøylinjen.
Vinduet Safe access configuration åpnes. Det viser én enkelt boks, Remote database, som er sammenklappet. Merk den av for å vise feltene.
Trinn 2 — Beskriv den eksterne databasen¶
| Felt | Hva du skal skrive inn |
|---|---|
| Database type | Motoren på den eksterne serveren. |
| Server | Vertsnavnet eller adressen til databaseserveren. |
| Port | Porten som motoren lytter på. |
| Username | Tjenestekontoen som brukes til å nå databasen. |
| Password | Passordet til den kontoen. |
| SSL usage | Verifiseringsmodusen som brukes på forbindelsen. |
| Certificate authority (base64) | Sertifikatfilen til sertifiseringsinstansen som har signert serversertifikatet. |
| Site | Sitet som plattformen når databaseserveren gjennom. |
SSL-modusen styrer sertifikatfeltet
Modusene som tilbys, avhenger av motoren som er valgt, og sertifikatfeltet følger med: en modus som ikke verifiserer noe, lar det stå ubrukt. Bruk en verifiserende modus hver gang det er konfigurert et sertifikat på databaseserveren — beskrivelsen av feltet finnes i Konfigurasjon av Vault-tilgang.
Klikk på Validate. Det kjøres en tilkoblingstest mot verdiene som er skrevet inn. Hvis den mislykkes, vises boksen Connection test i vinduet med årsaken.
Trinn 3 — Bestem hva som skal skje med de eksisterende aliasene¶
Når tilkoblingstesten lykkes, åpnes vinduet Database switch settings med to alternativer:
| Alternativ | Hva det gjør |
|---|---|
| Create the new database | Oppretter databasen på den eksterne serveren. |
| Transfer existing data in the new database | Kopierer aliasene som allerede er deklarert, over i den. |
Uten overføringen følger ikke de eksisterende aliasene med
Hvis du bytter database uten å merke av for overføringen, peker Vault mot en tom database: aliasene som allerede er deklarert, blir igjen, og tilgangene som bygger på dem, slutter å virke. Merk av begge alternativene med mindre du bevisst vil starte fra en tom Vault.
Merk av alternativene du trenger, og bekreft deretter.
