Przejdź do treści

Przeniesienie bazy danych wbudowanego Vault na zewnątrz

Domyślnie wbudowany Vault haseł przechowuje swoje aliasy we własnej bazie danych platformy. Zamiast tego może je przechowywać w bazie danych umieszczonej na innym serwerze — na twoim własnym serwerze bazodanowym, objętym twoją własną zasadą kopii zapasowych i retencji.

Ta strona opisuje to przeniesienie dla Vault w trybie Embedded.

Wymagania wstępne

  • Serwer bazodanowy osiągalny dla platformy, ze wspieranym silnikiem i wspieraną wersją. Wspierane silniki i wersje wymienia macierz zgodności — sprawdź ją, zamiast polegać na wersji, którą masz już na produkcji, ponieważ wsparcie dla wersji kończy się bez żadnego sygnału w konsoli.
  • Konto usługi na tym serwerze, wraz z jego hasłem.
  • Jeśli połączenie ma być weryfikowane — certyfikat urzędu, który podpisał certyfikat serwera, w base64.

Krok 1 — Otwarcie konfiguracji dostępu do Vault

Zaloguj się do konsoli administracyjnej i otwórz moduł Password vault, a następnie kliknij przycisk Configuration na pasku narzędzi.

Otwiera się okno Safe access configuration. Zawiera jedną zwiniętą sekcję Remote database. Zaznacz ją, aby odsłonić pola.

Krok 2 — Opisanie zdalnej bazy danych

Pole Co wprowadzić
Database type Silnik zdalnego serwera.
Server Nazwa hosta lub adres serwera bazodanowego.
Port Port, na którym nasłuchuje silnik.
Username Konto usługi używane do połączenia z bazą danych.
Password Hasło tego konta.
SSL usage Tryb weryfikacji stosowany do połączenia.
Certificate authority (base64) Plik certyfikatu urzędu, który podpisał certyfikat serwera.
Site Site, przez który platforma łączy się z serwerem bazodanowym.

Tryb SSL decyduje o polu certyfikatu

Oferowane tryby zależą od wybranego silnika, a pole certyfikatu za nimi podąża: tryb, który niczego nie weryfikuje, pozostawia je nieużywane. Używaj trybu weryfikującego zawsze, gdy na serwerze bazodanowym skonfigurowany jest certyfikat — opis pól znajduje się w Konfiguracja dostępu do Vault.

Kliknij Validate. Na wprowadzonych wartościach uruchamiany jest test połączenia. W razie niepowodzenia w oknie pojawia się sekcja Connection test z podaniem przyczyny.

Krok 3 — Decyzja o losie istniejących aliasów

Gdy test połączenia się powiedzie, otwiera się okno Database switch settings z dwiema opcjami:

Opcja Działanie
Create the new database Tworzy bazę danych na zdalnym serwerze.
Transfer existing data in the new database Kopiuje do niej już zadeklarowane aliasy.

Bez przeniesienia istniejące aliasy nie podążają za bazą

Zmiana bazy danych bez zaznaczenia przeniesienia kieruje Vault na pustą bazę: już zadeklarowane aliasy pozostają w starej, a oparte na nich dostępy przestają działać. Zaznacz obie opcje, chyba że celowo chcesz zacząć od pustego Vault.

Zaznacz potrzebne opcje, a następnie potwierdź.