Zugangsdaten des Datenbankbenutzers vorbereiten
ADOIT kommuniziert mit der Datenbank über einen dedizierten Datenbankbenutzer. Dabei kann es sich um
den Standard-Datenbankbenutzer ADOxx oder einen individuellen Datenbankbenutzer handeln.
In früheren Versionen von ADOIT konnte der Datenbankbenutzer ADOxx ein vordefiniertes
Standardpasswort verwenden. Ab ADOIT 21.0 ist dieses vordefinierte Passwort aus Sicherheitsgründen
nicht mehr zulässig. Wenn Sie eine bestehende ADOIT-Datenbank mit dem Benutzer ADOxx und dem
vordefinierten Passwort verwenden, müssen Sie das Passwort in der Datenbank ändern.
Die Zugangsdaten des Datenbankbenutzers müssen ADOIT anschließend als verschlüsselte Zeichenfolge zur Verfügung gestellt werden.
Wenn noch keine Datenbank vorhanden ist, können Sie den Abschnitt Bestehenden Datenbankbenutzer ändern überspringen.
Bestehenden Datenbankbenutzer ändern
Wenn bereits eine ADOIT-Datenbank vorhanden ist und der Datenbankbenutzer ADOxx noch das
vordefinierte Standardpasswort verwendet, ändern Sie das Passwort des Benutzers mithilfe der von
Ihrem Datenbanksystem bereitgestellten Mechanismen, beispielsweise mit pgAdmin für PostgreSQL oder
SQL Server Management Studio für SQL Server.
Wählen Sie ein neues, sicheres Passwort.
Mit psql können Sie das Passwort mit folgendem Befehl ändern:
ALTER USER "ADOxx" WITH PASSWORD '<new-password>';
Verschlüsselte Zeichenfolge mit Zugangsdaten erstellen
Die Zugangsdaten des Datenbankbenutzers (ADOxx oder eines individuellen Datenbankbenutzers) müssen
ADOIT als verschlüsselte Zeichenfolge zur Verfügung gestellt werden.
Führen Sie den folgenden Befehl unter Verwendung des Applikations-Server-Images auf dem Linux-Rechner oder in der WSL-Umgebung aus, um die Zeichenfolge zu erstellen:
docker run -it --rm \
--entrypoint /aserver/acredential_writer \
<fully-qualified-image-name> \
-t "ADOxx" \
-u "<database-user-name>" \
-p "<database-user-password>"
Die wichtigen Befehlsparameter sind:
--entrypoint /aserver/acredential_writer: Führt das Toolacredential_writerdirekt aus, anstatt den Applikations-Server zu starten.<fully-qualified-image-name>: Gibt den vollständig qualifizierten Namen des Applikations-Server-Images in Ihrer OCI Registry an.-t "ADOxx": Gibt an, dass Anmeldedaten für den dedizierten Datenbankbenutzer (ADOxxoder einen individuellen Datenbankbenutzer) erstellt werden.-u "<database-user-name>": Gibt den Benutzernamen des Datenbankbenutzers an, den ADOIT für die Verbindung mit der Datenbank verwendet.-p "<database-user-password>": Gibt das Passwort des Datenbankbenutzers an.
Der Befehl startet einen kurzlebigen Docker-Container unter Verwendung des
Applikations-Server-Images. Der Container führt das Tool acredential_writer aus und erstellt auf
Grundlage des angegebenen Benutzernamens und Passworts des Datenbankbenutzers eine verschlüsselte
Zeichenfolge.
acredential_writer gibt die verschlüsselte Anmeldedaten-Zeichenfolge direkt in der Konsole aus.
Nach Abschluss von acredential_writer wird der kurzlebige Docker-Container sofort entfernt.
Kopieren Sie die generierte verschlüsselte Zugangsadaten-Zeichenfolge zur weiteren Verwendung.
Verschlüsselte Zugangsadaten-Zeichenfolge bereitstellen
Wenn bereits ein ADOIT-Deployment vorhanden ist, passen Sie die Konfigurationsdatei an und fügen Sie
die Umgebungsvariable ADOXX_DBMS_CREDENTIALS im Abschnitt aserver - env hinzu.
Setzen Sie den Wert dieser Variablen auf die im vorherigen Abschnitt generierte verschlüsselte Zugangsadaten-Zeichenfolge:
...
aserver:
env:
- name: ADOXX_SERVER_DBHOST
value: <database-hostname>
...
- name: ADOXX_DBMS_CREDENTIALS
value: <encrypted-credentials>
...