Atualização e criptografia de senhas do banco de dados AEM Forms no JBoss (AEM Forms JEE)
O AEM Forms no JEE armazena credenciais de banco de dados em arquivos de configuração de fonte de dados JBoss como lc_oracle.xml ou lc_turnkey.xml, portanto, quando a senha do banco de dados é alterada ou precisa de criptografia, o AEM Forms não pode autenticar na fonte de dados e ocorrem erros de conexão. A falha surge durante a execução do Configuration Manager (LCM) ou na inicialização do JBoss, normalmente após uma rotação de banco de dados, uma alteração de credencial ou uma conversão de texto simples em senhas criptografadas. A regeneração da senha criptografada com o método que corresponde à sua versão JBoss/EAP e a atualização do arquivo de configuração da origem de dados restauram a conectividade.
Descrição description
Ambiente:
- AEM Forms no JEE
- Software local Adobe Experience Manager
- JBoss EAP 7.x (criptografia PicketBox)
- JBoss EAP 8 (armazenamento de credenciais Elytron)
Problema/sintomas:
- O LCM relata o erro Falha ao configurar a fonte de dados com o código ALC-LCM-110-030.
- A inicialização do JBoss ou do AEM falha com um erro de banco de dados, como Acesso negado para o usuário (usando a senha: SIM).
Causa raiz:
O AEM Forms usa fontes de dados definidas por JBoss. Quando a senha configurada (e geralmente criptografada) não corresponde à senha real do usuário do banco de dados, a autenticação da origem de dados falha. Isso ocorre quando a senha do banco de dados é girada sem atualizar lc_oracle.xml ou lc_turnkey.xml, quando a senha criptografada não é regenerada após uma alteração ou quando o ambiente mistura a criptografia herdada PicketBox com entradas do repositório de credenciais Elytron.
Como confirmar
- Identifique qual mecanismo de senha sua instalação usa. Abra
lc_turnkey.xmloulc_oracle.xmle verifique o campo de senha: uma senha começando com{MASK-...}indica PicketBox, enquanto uma expressão de senha usando referências de armazenamento de credenciais indica Elytron. - Confirme se o tipo de criptografia corresponde à sua versão JBoss/EAP. O PicketBox é típico para instalações EAP 7.x; o armazenamento de credenciais Elytron é opcional para o EAP 7.4 e obrigatório para o EAP 8.
Resolução resolution
-
Faça backup dos arquivos de configuração atuais antes de modificar qualquer coisa. Copie
jboss/standalone/configuration/lc_turnkey.xmloulc_oracle.xmle confirme os carimbos de data/hora do backup. Não continue sem um backup. -
Criptografe a nova senha do banco de dados usando o método PicketBox para EAP 7.x. Execute o comando de criptografia abaixo e digite a nova senha do banco de dados quando solicitado; o comando imprime um valor mascarado e criptografado.
code language-none java -cp modules/system/layers/base/org/jboss/logging/main/jboss-logging-3.4.1.Final-redhat-00001.jar;modules/system/layers/base/org/picketbox/main/picketbox-5.0.3.Final-redhat-00007.jar;modules/system/layers/base/org/picketbox/main/picketbox-commons-1.0.0.final-redhat-5.jar;modules/system/layers/base/org/picketbox/main/picketbox-infinispan-5.0.3.Final-redhat-00007.jar org.picketbox.datasource.security.SecureIdentityLoginModuleSe o comando falhar, confirme se o caminho Java e se os caminhos do módulo existem exatamente como mostrado no ambiente.
-
Atualize a senha criptografada em
lc_turnkey.xmloulc_oracle.xml. Substitua o valor criptografado existente nas marcas<password>pelo novo valor criptografado e confirme se não há erros de sintaxe XML. Se o arquivo se tornar inválido, restaure a partir do backup e tente novamente. -
Reinicie o servidor de aplicativos que hospeda o AEM Forms.
server.logde revisão para inicialização de fonte de dados bem-sucedida. Se o servidor ainda falhar, verifique o log em busca de erros de autenticação do SQL e revalide a senha real do banco de dados. -
(Opcional) Configure o armazenamento de credenciais do Elytron se você escolher Elytron em vez de PicketBox. Siga o guia do armazenamento de credenciais do Experience League Elytron e confirme as inicializações do JBoss com as entradas habilitadas para o Elytron. Se o armazenamento não carregar, reverta para PicketBox, compatível com instalações EAP 7.x.
Validação
- Confirmar inicialização do AEM: a tela de logon é carregada sem Nome de usuário e senha sem erros.
- Confirmar conectividade da fonte de dados: nenhuma exceção de autenticação SQL aparece em
server.log.