間接指定密碼

用於一鍵式 Domimo 設定,且採取密碼作為一值的任何 JSON 參數或系統環境變數,可以透過使用關鍵字間接指定。

執行這項作業的原因和時機

為了提高安全性,您可以將密碼值替代為下表中說明的其中一個關鍵字,而不是直接在 JSON 檔案中或利用系統環境變數指定密碼。
1. 用來間接提供密碼的關鍵字
關鍵字語法 範例 說明
@Prompt:<password-prompt> @Prompt:Administrator password 從執行設定之 Domino 伺服器的主控台中提示並驗證密碼。
可以選擇性地使用 <password-prompt> 來指定提示的文字。如果未指定,則會針對每種類型的密碼使用下列預設文字:
  • CertifierPassword
  • OrgUnitPassword
  • AdminPassword
  • ServerPassword
  • ID Vault password
@Env:<system-env-var-name> @Env:ADMIN_PASSWORD 從指定的系統環境變數取得密碼。
@File:<password-file> @File:adminpass.txt 從作業系統檔案取得密碼,然後刪除該檔案。指定的檔案必須允許執行 Domino 的身分可以讀取它及寫入其中。指定檔案的完整路徑。
@Secret:<password-secret-file> @Secret:/secrets/adminpass.txt 從「機密」檔案取得密碼。此選項旨在與 Kubernetes 機密或任何類似功能搭配使用,這些功能可在存取受到限制的檔案系統檔案中安全地公開資料。指定的檔案必須允許執行 Domino 的身分可以讀取它。

如需 Domino on Docker 環境定義中機密檔案的相關資訊,請參閱為受密碼保護的伺服器 ID 建立機密檔案