Sari la conținut

Externalizarea bazei de date a Vault-ului încorporat

În mod implicit, Vault-ul de parole încorporat își stochează aliasurile în baza de date proprie a platformei. În schimb, el le poate stoca într-o bază de date găzduită pe un alt server — pe propriul dumneavoastră server de baze de date, sub propria politică de backup și de retenție.

Această pagină acoperă mutarea pentru un Vault în modul Embedded.

Cerințe preliminare

  • Un server de baze de date accesibil platformei, care rulează un motor și o versiune suportate. Motoarele și versiunile suportate sunt indicate în matricea de compatibilitate — consultați-o în loc să vă bazați pe versiunea pe care o aveți deja în producție, deoarece suportul unei versiuni se încheie fără ca nimic din consolă să o spună.
  • Un cont de serviciu pe acel server, cu parola sa.
  • Dacă această conexiune urmează să fie verificată, certificatul autorității care a semnat certificatul serverului, în base64.

Pasul 1 — Deschideți configurarea accesului la Vault

Conectați-vă la consola de administrare și deschideți modulul Password vault, apoi faceți clic pe butonul Configuration din bara de instrumente.

Se deschide fereastra Safe access configuration. Ea afișează o singură casetă Remote database, restrânsă. Bifați-o pentru a dezvălui câmpurile.

Pasul 2 — Descrieți baza de date la distanță

Câmp Ce trebuie introdus
Database type Motorul serverului la distanță.
Server Numele de gazdă sau adresa serverului de baze de date.
Port Portul pe care ascultă motorul.
Username Contul de serviciu utilizat pentru a accesa baza de date.
Password Parola acelui cont.
SSL usage Modul de verificare aplicat conexiunii.
Certificate authority (base64) Fișierul de certificat al autorității care a semnat certificatul serverului.
Site Site-ul prin care platforma accesează serverul de baze de date.

Modul SSL determină câmpul de certificat

Modurile oferite depind de motorul selectat, iar câmpul de certificat urmează: un mod care nu verifică nimic îl lasă neutilizat. Utilizați un mod care verifică ori de câte ori un certificat este configurat pe serverul de baze de date — descrierea câmpului se află în Configurarea accesului la Vault.

Faceți clic pe Validate. Se execută un test de conexiune cu valorile introduse. Dacă eșuează, în fereastră apare o casetă Connection test cu motivul.

Pasul 3 — Decideți ce se întâmplă cu aliasurile existente

Odată ce testul de conexiune reușește, se deschide fereastra Database switch settings cu două opțiuni:

Opțiune Ce face
Create the new database Creează baza de date pe serverul la distanță.
Transfer existing data in the new database Copiază în ea aliasurile deja declarate.

Fără transfer, aliasurile existente nu urmează

Schimbarea bazei de date fără a bifa transferul îndreaptă Vault-ul către o bază de date goală: aliasurile deja declarate rămân în urmă, iar accesele care se bazează pe ele încetează să funcționeze. Bifați ambele opțiuni, cu excepția cazului în care doriți în mod deliberat să porniți de la un Vault gol.

Bifați opțiunile de care aveți nevoie, apoi confirmați.