Création d'un fichier de secrets pour un ID serveur protégé par mot de passe

Si un serveur ID Domino est protégé par mot de passe et si vous exécutez le conteneur Domino en mode détaché où un administrateur ne peut pas entrer directement le mot de passe, créez un fichier de secrets pour stocker le mot de passe. Le serveur Domino lit le mot de passe à partir du fichier de secrets.

Pourquoi et quand exécuter cette tâche

Ignorez cette procédure si vous prévoyez d'exécuter le conteneur Domino en mode interactif. Pour plus d'informations sur les modes d'exécution des conteneurs, voir Arguments de la commande d'exécution de Docker.

Vous pouvez créer un fichier de secrets manuellement ou par le biais d'un logiciel d'orchestration tel que Docker Swarm ou Kubernetes. Si vous le créez manuellement, lors de la suppression de la configuration du serveur, utilisez la commande docker cp pour copier le fichier de secrets dans le volume du conteneur.

Si vous créez le fichier de secrets à l'aide de Docker Swarm ou de Kubernetes, le fichier est automatiquement ajouté au volume. Pour plus d'informations, reportez-vous aux ressources suivantes :

Quelle que soit la façon dont vous créez un fichier de secrets, lorsque vous créez un conteneur pour exécuter Domino, vous utilisez l’argument docker run --env secretpwfile=<container secrets file> pour spécifier son emplacement.