Common Content for Data Engineering
- Common Content for Data Engineering 10.5.9
- Tous les produits
UpdateWorkerNode [<-DomainName|-dn> domain_name] [<-NodeName|-nn> node_name] [<-NodeAddress|-na> node_host:port] [<-ServiceManagerPort|-sp> service_manager_port] [<-EnableTLS|-tls> enable_tls] [<-NodeKeystore|-nk> node_keystore_directory] [<-NodeKeystorePass|-nkp> node_keystore_password] [<-NodeTruststore|-nt> node_truststore_directory] [<-NodeTruststorePass|-ntp> node_truststore_password] [<-CipherWhiteList|-cwl> comma_separated_white_list_jsse_cipher_names] [<-CipherBlackList|-cbl> comma_separated_black_list_jsse_cipher_names] [<-CipherWhiteListFile|-cwlf> absolute_filename_containing_comma_separated_white_list_jsse_cipher_names] [<-CipherBlackListFile|-cblf> absolute_filename_containing_comma_separated_black_list_jsse_cipher_names] [<-EnableKerberos|-krb> enable_kerberos] [<-ServiceRealmName|-srn> realm_name_of_node_spn] [<-UserRealmName|-urn> realm_name_of_user_spn] [<-KeysDirectory|-kd> Infa_keys_directory_location] [<-HttpsPort|-hs> admin_tool_https_port] [<-KeystoreFile|-kf> admin_tool_keystore_file_location] [<-KeystorePass|-kp> admin_tool_keystore_password] [<-GatewayAddress|-dg> domain_gateway_host:port] [<-UserName|-un> user_name] [<-SecurityDomain|-sdn> security domain] [<-Password|-pd> password] [<-ServerPort|-sv> server_shutdown_port] [<-resetHostPort|-rst> resetHostPort] [<-SystemLogDirectory|-sld> system_log_directory] [<-EnableSaml|-saml> enable_saml] [<-SamlKeyStoreDir|-skd> saml_keystore_directory] [<-SamlKeyStorePassword|-skp> saml_keystore_password]
Option
| Description
|
|---|---|
-DomainName
-dn
| Facultatif. Nom du domaine.
|
-NodeName
-nn
| Facultatif. Nom du nœud. Les noms de nœud doivent avoir une longueur comprise entre 1 et 79 caractères et ne peuvent contenir ni des espaces, ni les caractères suivants : \ / * ? < > " |
|
-NodeAddress
-na
| Facultatif. Nom d'hôte et numéro de port de la machine hébergeant le nœud. Choisissez un numéro de port disponible.
|
-ServiceManagerPort
-sp
| Facultatif. Numéro de port utilisé par le gestionnaire de service pour écouter les demandes de connexions entrantes.
|
-EnableTLS
-tls
| Facultatif. Configure la communication sécurisée des services dans le domaine Informatica.
Si vous utilisez les certificats SSL par défaut fournis par Informatica, vous n'avez pas besoin de spécifier les options keystore et truststore. Si vous n'utilisez pas le certificat SSL par défaut, vous devez spécifier les options keystore et truststore. Les valeurs valides sont True ou False. La valeur par défaut est false. Si vous spécifiez l'option -tls sans valeur, le domaine Informatica utilise la communication sécurisée entre les services.
Pour activer la communication sécurisée pour les services ou applications Web associés, tels que l'outil Administrator tool, l'outil Analyst tool ou le hub de services Web, configurez la communication sécurisée séparément dans les applications.
|
-NodeKeystore-
-nk
| Facultatif si vous utilisez les certificats SSL par défaut depuis Informatica. Requis si vous utilisez vos certificats SSL. Répertoire contenant les fichiers keystore. Le domaine Informatica requiert les certificats SSL au format PEM et dans des fichiers Java Keystore (JKS). Le répertoire doit contenir les fichiers keystore aux formats PEM et JKS.
Les fichiers keystore doivent être nommés infa_keystore.jks et infa_keystore.pem. Si le fichier keystore que vous recevez de l'autorité de certification (CA) a un nom différent, vous devez le renommer infa_keystore.jks et infa_keystore.pem.
Vous devez utiliser le même fichier keystore pour tous les nœuds du domaine.
|
-NodeKeystorePass
-nkp
| Facultatif si vous utilisez les certificats SSL par défaut depuis Informatica. Requis si vous utilisez vos certificats SSL. Mot de passe pour le fichier keystore infa_keystore.jks.
|
-NodeTruststore
-nt
| Facultatif si vous utilisez les certificats SSL par défaut depuis Informatica. Répertoire contenant les fichiers truststore. Le domaine Informatica requiert les certificats SSL au format PEM et dans des fichiers Java Keystore (JKS). Le répertoire doit contenir les fichiers truststore aux formats PEM et JKS.
Les fichiers truststore doivent être nommés infa_truststore.jks et infa_truststore.pem. Si le fichier truststore que vous recevez de l'autorité de certification (CA) a un nom différent, vous devez le renommer infa_truststore.jks et infa_truststore.pem.
|
-NodeTruststorePass
-ntp
| Facultatif si vous utilisez les certificats SSL par défaut depuis Informatica. Requis si vous utilisez vos certificats SSL. Mot de passe du fichier infa_truststore.jks.
|
-CipherWhiteList
-cwl
| Facultatif. Liste séparée par des virgules de suites de chiffrement JSSE que vous souhaitez ajouter à la liste effective.
Elle doit contenir au moins une suite de chiffres JRE ou OpenSSL valide.
|
-CipherBlackList
-cbl
| Facultatif. Liste séparée par des virgules de suites de chiffrement JSSE que vous souhaitez supprimer de la liste effective.
Elle doit contenir au moins une suite de chiffres JRE ou OpenSSL valide.
|
-CipherWhiteListFile
-cwlf
| Facultatif. Nom de fichier absolu du fichier en texte brut qui contient une liste de suites de chiffrement séparée par des virgules à ajouter à la liste effective.
Elle doit contenir au moins une suite de chiffres JRE ou OpenSSL valide.
|
-CipherBlackListFile
-cblf
| Facultatif. Nom de fichier absolu du fichier en texte brut qui contient une liste de suites de chiffrement séparée par des virgules que vous souhaitez supprimer de la liste effective.
Elle doit contenir au moins une suite de chiffres JRE ou OpenSSL valide.
|
-EnableKerberos
-krb
| Facultatif. Configure le domaine Informatica pour qu'il utilise l'authentification Kerberos. Les valeurs valides sont True ou False. Si la valeur est True, le domaine utilise l'authentification Kerberos et vous ne pouvez plus changer le mode d'authentification. Après avoir activé l'authentification Kerberos, vous ne pouvez pas la désactiver.
La valeur par défaut est False. Si vous spécifiez l'option -krb sans valeur, le domaine Informatica utilise l'authentification Kerberos.
|
-ServiceRealmName
-srn
| Facultatif. Nom du domaine Kerberos que le domaine utilise pour l'authentification des utilisateurs. Le nom de domaine, sensible à la casse, doit être en majuscules.
Pour configurer l'authentification inter-domaines Kerberos, spécifiez le nom de chaque domaine Kerberos que le domaine utilise pour l'authentification des utilisateurs, séparé par une virgule. Par exemple :
COMPANY.COM,EAST.COMPANY.COM,WEST.COMPANY.COM
Utilisez un astérisque comme caractère générique devant un nom de domaine pour inclure tous les domaines qui contiennent le nom. Par exemple, spécifiez la valeur suivante afin d'inclure tous les domaines qui incluent le nom EAST.COMPANY.COM :
*EAST.COMPANY.COM
|
-UserRealmName
-urn
| Facultatif. Nom du domaine Kerberos que le domaine utilise pour l'authentification des utilisateurs. Le nom de domaine, sensible à la casse, doit être en majuscules.
Pour configurer l'authentification inter-domaines Kerberos, spécifiez le nom de chaque domaine Kerberos que le domaine utilise pour l'authentification des utilisateurs, séparé par une virgule. Par exemple :
COMPANY.COM,EAST.COMPANY.COM,WEST.COMPANY.COM
Utilisez un astérisque comme caractère générique devant un nom de domaine pour inclure tous les domaines qui contiennent le nom. Par exemple, spécifiez la valeur suivante afin d'inclure tous les domaines qui incluent le nom EAST.COMPANY.COM :
*EAST.COMPANY.COM
|
-KeysDirectory
-kd
| Facultatif. Répertoire dans lequel sont stockés tous les fichiers Keytab et la clé de cryptage pour le domaine Informatica. La valeur par défaut est <InformaticaInstallationDir>/isp/config/keys .
|
-HttpsPort
-hs
| Facultatif. Numéro de port pour sécuriser la connexion à l'outil Administrator tool. Définissez ce numéro de port si vous souhaitez configurer HTTPS pour un nœud.
|
-KeystoreFile
-kf
| Facultatif. Le fichier keystore contenant les clés et les certificats est requis si vous utilisez le protocole de sécurité SSL.
|
-KeystorePass
-kp
| Facultatif. Mot de passe en texte brut du fichier keystore. Vous pouvez définir un mot de passe avec l'option -kp ou la variable d'environnement INFA_PASSWORD. Si vous définissez un mot de passe avec les deux méthodes, le mot de passe défini avec l'option -kp est prioritaire.
|
-GatewayAddress
-dg
| Requis. Nom de machine et numéro de port de l'hôte de passerelle.
|
-UserName
-un
| Requis si le domaine utilise l'authentification native ou LDAP. Nom d'utilisateur pour se connecter au domaine. Vous pouvez définir le nom d'utilisateur avec l'option -un ou la variable d'environnement INFA_DEFAULT_DOMAIN_USER. Si vous définissez un nom d'utilisateur avec les deux méthodes, l'option -un est prioritaire.
Facultatif si le domaine utilise l'authentification Kerberos. Pour exécuter la commande avec l'authentification unique, ne définissez pas le nom d'utilisateur. Si vous définissez le nom d'utilisateur, la commande s'exécute sans l'authentification unique.
|
-SecurityDomain
-sdn
| Nom du domaine de sécurité que vous voulez créer et auquel l'utilisateur du domaine appartient. Vous pouvez définir un domaine de sécurité avec l'option -sdn ou la variable d'environnement INFA_DEFAULT_SECURITY_DOMAIN. Si vous définissez un nom de domaine de sécurité avec les deux méthodes, l'option -sdn est prioritaire. Le nom du domaine de sécurité est sensible à la casse.
Vous pouvez spécifier une valeur pour -sdn ou utiliser la valeur par défaut selon le mode d'authentification :
|
-Password
-pd
| Obligatoire si vous spécifiez le nom d'utilisateur. Mot de passe pour le nom d'utilisateur. Le mot de passe est sensible à la casse. Vous pouvez définir un mot de passe avec l'option -pd ou la variable d'environnement INFA_DEFAULT_DOMAIN_PASSWORD. Si vous définissez un mot de passe avec les deux méthodes, le mot de passe défini avec l'option -pd est prioritaire.
|
-MinProcessPort
-mi
| Requis. Numéro de port minimal pour les processus de service d'application exécutés sur le nœud.
|
-MaxProcessPort
-ma
| Requis. Numéro de port maximal pour les processus de service d'application exécutés sur le nœud.
|
-ServerPort
-sv
| Facultatif. Numéro de port TCP/IP utilisé par le gestionnaire de service. Ce port permet au gestionnaire de service d'écouter les commandes d'arrêt en provenance des composants du domaine. Définissez ce numéro de port si vous avez plusieurs nœuds sur une machine ou si le numéro de port par défaut est utilisé. La valeur par défaut est le numéro de port du nœud plus un.
|
-BackupDirectory
-bd
| Facultatif. Répertoire de stockage des fichiers de sauvegarde du référentiel. Le nœud doit avoir accès au répertoire.
|
-ErrorLogLevel
-el
| Facultatif. Niveau de gravité des événements de journal dans le journal de domaine. La valeur par défaut est Informations.
|
-ResourceFile
-rf
| Requis. Fichier contenant la liste des ressources disponibles pour le nœud. Utilisez le fichier nodeoptions.xml situé à l'emplacement suivant : <Informatica installation directory>/isp/bin
|
-EnableSaml
-saml
| Facultatif. Active ou désactive l'authentification SAML dans le domaine Informatica.
Définissez cette valeur sur True pour activer l'authentification SAML dans le domaine Informatica. La valeur par défaut est False.
|
-SamlKeyStoreDir
-skd
| Facultatif. Répertoire contenant le fichier keystore personnalisé requis pour utiliser l'authentification SAML sur le nœud de passerelle. Spécifiez le répertoire uniquement, pas le chemin d'accès complet au fichier.
|
-SamlKeyStorePassword
-skp
| Obligatoire si vous utilisez un fichier keystore personnalisé pour l'authentification SAML. Mot de passe du keystore SAML. *
|
-GatewayAddress
-dg
| Requis. Nom de machine et numéro de port de l'hôte de passerelle.
|
-UserName
-un
| Obligatoire si le domaine utilise l'authentification native ou LDAP. Nom d'utilisateur pour se connecter au domaine. Vous pouvez définir le nom d'utilisateur avec l'option -un ou la variable d'environnement INFA_DEFAULT_DOMAIN_USER. Si vous définissez un nom d'utilisateur avec les deux méthodes, l'option -un est prioritaire.
Facultatif si le domaine utilise l'authentification Kerberos. Pour exécuter la commande avec l'authentification unique, ne définissez pas le nom d'utilisateur. Si vous définissez le nom d'utilisateur, la commande s'exécute sans l'authentification unique.
|
-SecurityDomain
-sdn
| Nom du domaine de sécurité que vous voulez créer et auquel l'utilisateur du domaine appartient. Vous pouvez définir un domaine de sécurité avec l'option -sdn ou la variable d'environnement INFA_DEFAULT_SECURITY_DOMAIN. Si vous définissez un nom de domaine de sécurité avec les deux méthodes, l'option -sdn est prioritaire. Le nom du domaine de sécurité est sensible à la casse.
Vous pouvez spécifier une valeur pour -sdn ou utiliser la valeur par défaut selon le mode d'authentification :
|
-Password
-pd
| Obligatoire si vous spécifiez le nom d'utilisateur. Mot de passe pour le nom d'utilisateur. Le mot de passe est sensible à la casse. Vous pouvez définir un mot de passe avec l'option -pd ou la variable d'environnement INFA_DEFAULT_DOMAIN_PASSWORD. Si vous définissez un mot de passe avec les deux méthodes, le mot de passe défini avec l'option -pd est prioritaire.
|
-ServerPort
-sv
| Facultatif. Numéro de port TCP/IP utilisé par le gestionnaire de service. Le gestionnaire de service utilise ce port pour écouter les commandes d'arrêt des composants PowerCenter. Définissez ce numéro de port si vous avez plusieurs nœuds sur une machine ou si le numéro de port par défaut est utilisé.
|
-resetHostPort
-rst
| Obligatoire si vous spécifiez l'option NodeAddress ou ServiceManager. Réinitialise le numéro de port hôte.
|
-SystemLogDirectory
-sld
| Facultatif. Chemin du répertoire pour stocker les fichiers journaux système. La valeur par défaut est <INFA_home>/logs.
|
* Remarque : si vous exécutez actuellement des scripts qui utilisent cette commande pour activer un keystore personnalisé pour l'authentification SAML, vous devez les mettre à jour afin d'y inclure cette option.
| |