Spécification indirecte de mots de passe

Tout paramètre JSON ou toute variable d'environnement système utilisée pour une configuration Domino à une seule touche qui prend un mot de passe comme valeur peut être spécifiée indirectement via l'utilisation de mots clés.

Pourquoi et quand exécuter cette tâche

Plutôt que de spécifier une valeur de mot de passe directement dans un fichier JSON ou avec des variables d'environnement système, pour améliorer la sécurité, vous pouvez remplacer la valeur du mot de passe par l'un des mots clés décrits dans le tableau suivant.
Tableau 1. Mots clés à utiliser pour fournir indirectement des mots de passe
Syntaxe de mot clé Exemple Description
@Prompt:<password-prompt> @Prompt:Administrator password Demandez et vérifiez le mot de passe à partir de la console du serveur Domino qui exécute la configuration.
Vous pouvez éventuellement utiliser <password-prompt> pour spécifier le texte de l'invite. S'il n'est pas spécifié, le texte par défaut suivant est utilisé pour chaque type de mot de passe :
  • CertifierPassword
  • OrgUnitPassword
  • AdminPassword
  • ServerPassword
  • ID Vault password
@Env:<system-env-var-name> @Env:ADMIN_PASSWORD Obtenez le mot de passe à partir d'une variable d'environnement système spécifiée.
@File:<password-file> @File:adminpass.txt Obtenez le mot de passe à partir d'un fichier du système d'exploitation, puis supprimez le fichier. Le fichier spécifié doit autoriser l'accès en lecture et en écriture à l'identité exécutant Domino. Indiquez le chemin d'accès complet du fichier.
@Secret:<password-secret-file> @Secret:/secrets/adminpass.txt Obtenez le mot de passe à partir d'un fichier "secrets". Cette option est conçue pour une utilisation avec des secrets Kubernetes ou toute autre fonctionnalité similaire qui expose des données de manière sécurisée dans des fichiers système dont l'accès est limité. Le fichier spécifié doit autoriser l'accès en lecture à l'identité qui exécute Domino.

Pour plus d'informations sur les fichiers de secrets dans le contexte de Domino sur Docker, voir Création d'un fichier de secrets pour un ID serveur protégé par mot de passe.