Cloudera Manager数据库密码管理方案
发布时间
阅读量:
阅读量
背景:
鉴于Cloudera Manager所使用的数据库账户及密码信息存储于/etc/cloudera-scm-server/db.properties文件中,其中com.cloudera.cmf.db.password字段以明文形式呈现,因此有必要对其实施加密操作。
1、采用openssl工具执行AES/DES3加密与解密操作
对字符串12345进行AES加密,使用密钥123(任意设定),输出结果以base64编码格式展示:
$> echo 12345 | openssl aes-128-cbc -k 123 -base64
生成的加密字符串如下所示:
U2FsdGVkX19mXXHnzrz7LeYigpdAa37UYo3sqz9GZGsD8jlEGZVemKWZNDNIl3AX
2、对上述加密字符串执行解密操作
$> echo U2FsdGVkX18f1etoy8QvkvuVjrVB6xamuBW1g0CpzXxoMmQ5mO2eokhrrp+tmy43
| openssl aes-128-cbc -d -k 123 -base64
成功还原出原始字符串“12345”,表明解密过程完成。
3、编辑/etc/cloudera-scm-server/db.properties文件,移除原有配置项com.cloudera.cmf.db.password=123
全部评论 (0)
还没有任何评论哟~
