Configuración del almacén de credenciales de base de datos (basado en Elytron)
Configurar el almacén de credenciales de base de datos mediante Elytron
JBoss EAP 8 usa almacenes de credenciales de Elytron para administrar de forma segura las contraseñas de base de datos para implementaciones de AEM Forms. Adobe proporciona scripts automatizados para simplificar la creación y configuración del almacén de credenciales basado en Elytron en modo de dominio.
Esta configuración debe completarse antes de iniciar el controlador de dominio de JBoss.
Requisitos previos
- El servidor JBoss debe estar completamente detenido antes de ejecutar el script de creación del almacén de credenciales.
- La creación del almacén de credenciales debe realizarse solamente en modo sin conexión.
Para detener JBoss si se está ejecutando:
-
Windows
code language-none <JBOSS_HOME>\bin\jboss-cli.bat --connect command=:shutdown -
Linux / UNIX
code language-none <JBOSS_HOME>/bin/jboss-cli.sh --connect command=:shutdown
Descargar scripts
Descargue la secuencia de comandos adecuada en función de su sistema operativo:
create-elytron-cred-domain.batcreate-elytron-cred-domain.shEn Linux, convierta el script en ejecutable:
chmod +x create-elytron-cred-domain.sh
Pasos de configuración
Paso 1: Descargar y colocar el script
Descargue el script adecuado y colóquelo en el siguiente directorio:
<JBOSS_HOME>/bin
Paso 2: Ejecutar la secuencia de comandos
-
Windows
code language-none cd <JBOSS_HOME>\bin create-elytron-cred-domain.bat -
Linux / UNIX
code language-none cd <JBOSS_HOME>/bin ./create-elytron-cred-domain.sh
Paso 3: Proporcionar la información necesaria
Durante la ejecución, la secuencia de comandos solicita las siguientes entradas:
-
Ruta JBOSS_HOME
Introduzca la ruta completa al directorio de instalación de JBoss. -
Nombre de archivo de configuración de base de datos
Introduzca una de las siguientes opciones en función de la base de datos:domain_oracle.xmldomain_mysql.xmldomain_mssql.xml
-
Contraseña de almacén de credenciales
Escriba una contraseña segura para proteger el almacén de credenciales.Esta contraseña se oculta durante la entrada y debe recordarse para pasos posteriores.
-
Contraseña de base de datos
Introduzca la contraseña real de la conexión a base de datos.
Paso 4: Ejecución y validación de scripts
La secuencia de comandos realiza automáticamente las siguientes acciones:
-
Crea
cred-store.p12en:code language-none <JBOSS_HOME>/domain/configuration/ -
Crea los siguientes alias de credenciales:
EncryptDBPasswordEncryptDBPassword_IDP_DSEncryptDBPassword_EDC_DSEncryptDBPassword_AEM_DS
-
Comprueba que todos los alias se hayan agregado correctamente
La ejecución correcta confirma la creación del almacén de credenciales y la verificación de alias.
Paso 5: Configurar las opciones de JVM
Actualice la configuración de inicio del dominio JBoss para proporcionar la contraseña del almacén de credenciales.
-
Linux
Editar:code language-none <JBOSS_HOME>/bin/domain.confAgregar:
code language-none JAVA_OPTS="$JAVA_OPTS -DCS_PASS=YourCredStorePassword" -
Windows
Editar:code language-none <JBOSS_HOME>/bin/domain.conf.batAgregar:
code language-none set "JAVA_OPTS=%JAVA_OPTS% -DCS_PASS=YourCredStorePassword"
Reemplazar YourCredStorePassword por la contraseña ingresada durante la creación del almacén de credenciales.
Los archivos de configuración de dominio hacen referencia a este valor mediante la variable ${CS_PASS}.
Paso 6: Verificar la configuración del dominio
Abra el archivo de configuración del dominio de base de datos:
<JBOSS_HOME>/domain/configuration/<domain_*.xml>
Compruebe que las fuentes de datos hacen referencia al almacén de credenciales de Elytron:
<security>
<user-name>your_database_username</user-name>
<credential-reference store="db-creds" alias="EncryptDBPassword_IDP_DS"/>
</security>
Cada origen de datos utiliza un alias específico:
- IDP_DS:
EncryptDBPassword_IDP_DS - EDC_DS:
EncryptDBPassword_EDC_DS - AEM_DS:
EncryptDBPassword_AEM_DS - DefaultDS / ExampleDS:
EncryptDBPassword
Todos los alias hacen referencia a la misma contraseña de base de datos almacenada en el almacén de credenciales.
- Copie el archivo de almacén de credenciales (cred-store.p12) creado en el principal a cada uno de los nodos esclavos.