Sun Java System Application Server Enterprise Edition 8.1 2005Q2 高可用性 (HA) 管理ガイド

セキュリティーオプション

セキュリティー上の理由で、すべての hadbm コマンドには管理者パスワードが必要です。データベースまたはドメインを作成する際に、--adminpassword オプションを使用してパスワードを設定します。それ以降、そのデータベースまたはドメイン上で操作を実行するときには、そのパスワードを指定する必要があります。

さらにセキュリティーを強化するには、パスワードをコマンド行に入力する代わりに、--adminpasswordfile オプションを使用してパスワードを含むファイルを指定します。次の行を用いてパスワードファイルにパスワードを定義します。

HADBM_ADMINPASSWORD=password

password をパスワードに置き換えてください。ファイル内のそれ以外の内容は無視されます。

--adminpassword--adminpasswordfile の両方のオプションを指定すると、--adminpassword が優先されます。パスワードが必要なのに、コマンド中に指定されていない場合には、hadbm からパスワードを要求されます。


注 –

管理者パスワードはデータベースまたはドメインを作成するときにのみ設定することができ、後で変更することはできません。


管理者パスワードに加えて、データベーススキーマを変更する操作を実行するために、HADB ではデータベースパスワードも要求されます。次のコマンドを使用するときには、これらのパスワードが両方必要となります。hadbm createhadbm addnodes、および hadbm refragment

--dbpassword オプションを使用して、コマンド行にデータベースパスワードを指定します。管理者パスワードと同じように、ファイルにパスワードを書き込み、--dbpasswordfile オプションでファイルの場所を指定することも可能です。次の行を用いてパスワードファイルにパスワードを定義します。

HADBM_DBPASSWORD=password

テストまたは評価の場合は、データベースまたはドメインを作成する際に --no-adminauthentication オプションを指定して、パスワード認証をオフにすることもできます。詳細については、「データベースの作成」および 「管理ドメインの作成」を参照してください。

次の表に、hadbm セキュリティーコマンド行オプションの要約を示します。

表 3–4 hadbm セキュリティーオプション

オプション (省略形) 

説明 

--adminpassword=password

-w 

データベースまたはドメインの管理者パスワードを指定します。データベースまたはドメイン作成時にこのオプションを使用すると、hadbm を使用してデータベースまたはドメインで操作をするたびに、パスワードの提供が必要になります。 

このオプションまたは --adminpasswordfile を使用し、両方は使用しないでください。 

--adminpasswordfile=filepath

-W 

データベースまたはドメインの管理者パスワードを含むファイル指定します。データベースまたはドメイン作成時にこのオプションを使用すると、hadbm を使用してデータベースまたはドメインで操作をするたびに、パスワードの提供が必要になります。 

このオプションまたは --adminpassword を使用し、両方は使用しないでください。 

--no-adminauthentication 

-U 

データベースまたはドメイン作成時に管理者パスワードは不要であることを指定する場合に、このオプションを使用します。セキュリティー上の理由で、本稼働配備環境ではこのオプションを使用しないでください。 

--dbpassword= password

-p 

データベースパスワードを指定します。データベース作成時にこのオプションを使用すると、hadbm コマンドを使用してデータベースで操作をするたびに、パスワードの提供が必要になります。HADB システムユーザー用のパスワードが作成されます。パスワードには 8 文字以上が必要です。このオプションまたは --dbpasswordfile を使用し、両方は使用しないでください。

--dbpasswordfile= filepath

-P 

HADB システムユーザー用のパスワードを含むファイルを指定します。このオプションまたは --dbpassword を使用し、両方は使用しないでください。