目次

Search

  1. セキュリティガイドについて
  2. Informaticaセキュリティ入門
  3. ユーザー認証
  4. LDAPセキュリティドメイン
  5. Kerberos認証のセットアップ
  6. ドメインセキュリティ
  7. Informatica Administratorのセキュリティ管理
  8. ユーザーおよびグループ
  9. 特権およびロール
  10. 権限
  11. 監査レポート
  12. powercenterhelp
  13. コマンドラインの特権および権限
  14. カスタムロール
  15. 暗号スイートのデフォルトリスト

セキュリティガイド

セキュリティガイド

セキュアなモデルリポジトリデータベース

セキュアなモデルリポジトリデータベース

モデルリポジトリサービスを作成するときに、関連するモデルリポジトリをSSLプロトコルで保護されたデータベース内に作成することができます。
モデルリポジトリサービスは、JDBCドライバを介してモデルリポジトリデータベースに接続します。
  1. SSLプロトコルで保護されたデータベースを設定します。
  2. Administratorツールで、モデルリポジトリサービスを作成します。
  3. [新しいモデルリポジトリサービス]
    ダイアログボックスで、モデルリポジトリサービスの全般プロパティを入力し、
    [次へ]
    をクリックします。
  4. データベースプロパティとモデルリポジトリサービスのJDBC接続文字列を入力します。
    セキュアデータベースに接続するには、セキュアデータベースのパラメータを
    [セキュアJDBCパラメータ]
    フィールドに入力します。Informaticaは、
    [セキュアJDBCパラメータ]
    フィールドの値を機密データとして取り扱い、パラメータの文字列を暗号化して保存します。
    以下のリストは、セキュアデータベースのパラメータを示しています。
    EncryptionMethod
    必須。ネットワーク上で送信される際にデータが暗号化されるかどうかを示します。このパラメータは
    SSL
    に設定する必要があります。
    ValidateServerCertificate
    オプション。データベースサーバーが送信する証明書をInformaticaで検証するかどうかを示します。
    このパラメータをTrueに設定した場合、Informaticaではデータベースサーバーが送信する証明書を検証します。HostNameInCertificateパラメータを指定すると、Informaticaは証明書内のホスト名も検証します。
    このパラメータをFalseに設定した場合、Informaticaではデータベースサーバーが送信する証明書を検証しません。指定するトラストストア情報がすべて無視されます。
    デフォルトはTrueです。
    HostNameInCertificate
    オプション。セキュアデータベースをホストするマシンのホスト名。ホスト名を指定すると、Informaticaは接続文字列に含められたそのホスト名をSSL証明書内のホスト名と照らして検証します。
    cryptoProtocolVersion
    必須。セキュアデータベースへの接続に使用する暗号化プロトコルを指定します。データベースサーバーによって使用される暗号化プロトコルに基づいて、
    cryptoProtocolVersion=TLSv1.1
    または
    cryptoProtocolVersion=TLSv1.2
    を設定できます。
    TrustStore
    必須。データベースのSSL証明書を含んだトラストストアファイルのパスとファイル名。
    トラストストアファイルのパスを含めていない場合、Informaticaは次のデフォルトディレクトリの中からファイルを探します。
    <InformaticaInstallationDirectory>/tomcat/bin
    TrustStorePassword
    必須。セキュアデータベースに対するトラストストアファイルのためのパスワード。
    Informaticaは、セキュアJDBCパラメータをJDBCの接続文字列に付加します。セキュアJDBCパラメータを接続文字列に直接含める場合、
    [セキュアJDBCパラメータ]
    フィールドにはパラメータを入力しないでください。
  5. 接続をテストして、セキュアなリポジトリデータベースへの接続が有効であるか確かめてください。
  6. モデルリポジトリサービスを作成するプロセスを完了します。