Advertisement

Cloudera Manager数据库密码管理方案

阅读量:

背景:

鉴于Cloudera Manager所使用的数据库账户及密码信息存储于/etc/cloudera-scm-server/db.properties文件中,其中com.cloudera.cmf.db.password字段以明文形式呈现,因此有必要对其实施加密操作。

1、采用openssl工具执行AES/DES3加密与解密操作

对字符串12345进行AES加密,使用密钥123(任意设定),输出结果以base64编码格式展示:

$> echo 12345 | openssl aes-128-cbc -k 123 -base64

生成的加密字符串如下所示:

U2FsdGVkX19mXXHnzrz7LeYigpdAa37UYo3sqz9GZGsD8jlEGZVemKWZNDNIl3AX

2、对上述加密字符串执行解密操作

$> echo U2FsdGVkX18f1etoy8QvkvuVjrVB6xamuBW1g0CpzXxoMmQ5mO2eokhrrp+tmy43

| openssl aes-128-cbc -d -k 123 -base64

成功还原出原始字符串“12345”,表明解密过程完成。

3、编辑/etc/cloudera-scm-server/db.properties文件,移除原有配置项com.cloudera.cmf.db.password=123

全部评论 (0)

还没有任何评论哟~