間接指定密碼
用於一鍵式 Domimo 設定,且採取密碼作為一值的任何 JSON 參數或系統環境變數,可以透過使用關鍵字間接指定。
執行這項作業的原因和時機
為了提高安全性,您可以將密碼值替代為下表中說明的其中一個關鍵字,而不是直接在 JSON 檔案中或利用系統環境變數指定密碼。
| 關鍵字語法 | 範例 | 說明 |
|---|---|---|
| @Prompt:<password-prompt> | @Prompt:Administrator password | 從執行設定之 Domino 伺服器的主控台中提示並驗證密碼。 可以選擇性地使用 <password-prompt> 來指定提示的文字。如果未指定,則會針對每種類型的密碼使用下列預設文字:
|
| @Env:<system-env-var-name> | @Env:ADMIN_PASSWORD | 從指定的系統環境變數取得密碼。 |
| @File:<password-file> | @File:adminpass.txt | 從作業系統檔案取得密碼,然後刪除該檔案。指定的檔案必須允許執行 Domino 的身分可以讀取它及寫入其中。指定檔案的完整路徑。 |
| @Secret:<password-secret-file> | @Secret:/secrets/adminpass.txt | 從「機密」檔案取得密碼。此選項旨在與 Kubernetes 機密或任何類似功能搭配使用,這些功能可在存取受到限制的檔案系統檔案中安全地公開資料。指定的檔案必須允許執行 Domino 的身分可以讀取它。 如需 Domino on Docker 環境定義中機密檔案的相關資訊,請參閱為受密碼保護的伺服器 ID 建立機密檔案。 |