Ir para o conteúdo

Externalizar a base de dados do Vault incorporado

Por predefinição, o Vault de palavras-passe incorporado guarda os seus alias na base de dados da própria plataforma. Pode, em vez disso, guardá-los numa base de dados alojada noutro servidor — no seu próprio servidor de base de dados, sob a sua própria política de backup e de retenção.

Esta página cobre a mudança para um Vault em modo Embedded.

Pré-requisitos

  • Um servidor de base de dados acessível pela plataforma, a executar um motor e uma versão suportados. Os motores e as versões suportados estão listados na matriz de compatibilidade — consulte-a em vez de confiar na versão que já tem em produção, dado que o suporte de uma versão termina sem que nada na consola o indique.
  • Uma conta de serviço nesse servidor, com a respetiva palavra-passe.
  • Se a ligação tiver de ser verificada, o certificado da autoridade que assinou o certificado do servidor, em base64.

Passo 1 — Abrir a configuração do acesso ao Vault

Inicie sessão na consola de administração e abra o módulo Password vault, depois clique no botão Configuration da barra de ferramentas.

Abre-se a janela Safe access configuration. Apresenta um único quadro Remote database, recolhido. Marque-o para revelar os campos.

Passo 2 — Descrever a base de dados remota

Campo O que introduzir
Database type O motor do servidor remoto.
Server O nome de anfitrião ou o endereço do servidor de base de dados.
Port A porta em que o motor escuta.
Username A conta de serviço utilizada para alcançar a base de dados.
Password A palavra-passe dessa conta.
SSL usage O modo de verificação aplicado à ligação.
Certificate authority (base64) O ficheiro de certificado da autoridade que assinou o certificado do servidor.
Site O site através do qual a plataforma alcança o servidor de base de dados.

O modo SSL comanda o campo do certificado

Os modos propostos dependem do motor selecionado, e o campo do certificado acompanha-os: um modo que nada verifica deixa-o sem utilização. Utilize um modo de verificação sempre que estiver configurado um certificado no servidor de base de dados — a descrição dos campos está em Configuração do acesso ao Vault.

Clique em Validate. É executado um teste de ligação com os valores introduzidos. Se falhar, aparece na janela um quadro Connection test com o motivo.

Passo 3 — Decidir o que acontece aos alias existentes

Assim que o teste de ligação for bem-sucedido, abre-se a janela Database switch settings com duas opções:

Opção O que faz
Create the new database Cria a base de dados no servidor remoto.
Transfer existing data in the new database Copia para ela os alias já declarados.

Sem a transferência, os alias existentes não acompanham

Mudar de base de dados sem marcar a transferência aponta o Vault para uma base de dados vazia: os alias já declarados ficam para trás e os acessos que dependem deles deixam de funcionar. Marque as duas opções, salvo se quiser deliberadamente partir de um Vault vazio.

Marque as opções de que necessita e confirme.