PowerCenter
- PowerCenter 10.4.1
- Todos os produtos
DefineDomain <-DatabaseAddress|-da> database_hostname:database_port|<-DatabaseConnectionString|-cs> database_connection_string [<-DatabaseUserName|-du> database_user_name] [<-DatabasePassword|-dp> database_password] <-DatabaseType|-dt> database_type ORACLE|DB2|MSSQLSERVER|SYBASE|POSTGRESQL [<-DatabaseServiceName|-ds> database_service_name] [<-Tablespace|-ts> tablespace_name] [<-SchemaName|-sc> schema_name (used for MSSQLServer and PostgreSQL only)] [<-DatabaseTlsEnabled|-dbtls> database_tls_enabled] [<-DatabaseTruststorePassword|-dbtp> database_truststore_password] <-DomainName|-dn> domain_name [<-DomainDescription|-de> domain_description] <-AdministratorName|-ad> administrator_name [<-Password|-pd> password] [<-LicenseName|-ln> license_name] [<-LicenseKeyFile|-lf> license_key_file] <-LogServiceDirectory|-ld> log_service_directory [<-SystemLogDirectory|-sld> system_log_directory] <-NodeName|-nn> node_name <-NodeAddress|-na> node_host:port [<-ServiceManagerPort|-sp> service_manager_port] [<-EnableTLS|-tls> enable_tls] [<-NodeKeystore|-nk> node_keystore_directory] [<-NodeKeystorePass|-nkp> node_keystore_password] [<-NodeTruststore|-nt> node_truststore_directory] [<-NodeTruststorePass|-ntp> node_truststore_password] [<-CipherWhiteList|-cwl> comma_separated_white_list_jsse_cipher_names] [<-CipherBlackList|-cbl> comma_separated_black_list_jsse_cipher_names] [<-CipherWhiteListFile|-cwlf> absolute_filename_containing_comma_separated_white_list_jsse_cipher_names] [<-CipherBlackListFile|-cblf> absolute_filename_containing_comma_separated_black_list_jsse_cipher_names] [<-EnableKerberos|-krb> enable_kerberos] [<-ServiceRealmName|-srn> realm_name_of_node_spn] [<-UserRealmName|-urn> realm_name_of_user_spn] [<-KeysDirectory|-kd> Infa_keys_directory_location] [<-SPNShareLevel|-spnSL> SPNShareLevel PROCESS|NODE] [<-EnableSaml|-saml> true|false] [<-IdpUrl|-iu> identity_provider_url] [<-ServiceProviderId|-spid> service_provider_id] [<-ClockSkewTolerance|-cst> clock_skew_tolerance_in_seconds] [<-AssertionSigningCertificateAlias|-asca> idp_assertion_signing_certificate_alias] [<-SamlTrustStoreDir|-std> saml_truststore_directory] [<-SamlTrustStorePassword|-stp> saml_truststore_password] [<-EnablePasswordComplexity|-pc> enable_password_complexity] [<-AdminconsolePort|-ap> admin_tool_port] [<-HttpsPort|-hs> admin_tool_https_port] [<-KeystoreFile|-kf> admin_tool_file_location] [<-KeystorePass|-kp> admin_tool_keystore_password] <-MinProcessPort|-mi> minimum_port <-MaxProcessPort|-ma> maximum_port [<-ServerPort|-sv> server_shutdown_port] [<-AdminconsoleShutdownPort|-asp> admin_tool_shutdown_port] [<-BackupDirectory|-bd> backup_directory] [<-ServiceResilienceTimeout|-sr> timeout_period_in_seconds] [<-ErrorLogLevel|-el> FATAL_ERROR_WARNING_INFO_TRACE_DEBUG] <-ResourceFile|-rf> resource_file [<-Timezone|-tz> log_service_timezone_GMT+00:00] [<-Force|-f>] [<-TrustedConnection|-tc> trusted_connection (used for MSSQLServer only)] [<-DatabaseTruststoreLocation|-dbtl> database_truststore_location]
Opção
| Argumento
| Descrição
|
|---|---|---|
-DatabaseAddress
-da
| database_hostname:database_port
| Obrigatório se você não usar a opção -DatabaseConnectionString (-cs). O nome e o número de porta da máquina que hospeda o banco de dados de configuração de domínio.
|
-DatabaseConnectionString
-cs
| database_connection_string
| Obrigatório se você não usar as opções -DatabaseAddress (-da) e -DatabaseServiceName (-ds). Cadeia de conexão usada para conectar ao banco de dados de configuração de domínio. Especifique o host, a porta e o nome do serviço do banco de dados como parte da cadeia de conexão. Coloque a cadeia de conexão entre aspas.
|
-DatabaseUserName
-du
| database_user_name
| Exigido caso você não use a opção -TrustedConnection (-tc). A conta do banco de dados que contém as informações de configuração de domínio.
|
-DatabasePassword
-dp
| database_password
| A senha do banco de dados de configuração de domínio que corresponde ao usuário do banco de dados. Se você omitir essa opção, infasetup usará a senha especificada na variável de ambiente INFA_DEFAULT_DATABASE_PASSWORD. Se você não vir um valor especificado na variável de ambiente, deverá digitar uma senha usando essa opção.
|
-DatabaseType
-dt
| database_type
| Obrigatório. O tipo de banco de dados que armazena os metadados de configuração de domínio. Os tipos de banco de dados incluem:
|
-DatabaseServiceName
-ds
| database_service_name
| Obrigatório se você não usar a opção -DatabaseConnectionString (-cs). O nome do serviço do banco de dados. Exigido para bancos de dados Oracle, IBM DB2 e Microsoft SQL Server. Insira o SID para Oracle, o nome do serviço para IBM DB2 ou o nome do banco de dados para Microsoft SQL Server.
|
-Tablespace
-ts
| tablespace_name
| Exigido para um banco de dados IBM DB2. O nome do espaço de tabela no qual as tabelas do banco de dados de configuração de domínio residem.
|
-SchemaName
-sc
| schema_name
| Opcional. Nome do esquema do Microsoft SQL Server ou PostgreSQL. Insira um nome do esquema caso você não esteja usando o esquema padrão.
|
-DatabaseTlsEnabled
-dbtls
| database_tls_enabled
| Opcional. Indica se o banco de dados do domínio Informatica é protegido com TLS ou SSL. Defina esta opção como True para o banco de dados seguro. O padrão é falso. Se você especificar a opção ‑dbtls sem um valor, o domínio Informatica utilizará a comunicação segura com o banco de dados do domínio Informatica.
|
-DatabaseTruststorePassword
-dbtp
| database_truststore_password
| Opcional. Senha do arquivo de truststore do banco de dados seguro.
|
-DomainName
-dn
| domain_name
| Obrigatório. O nome do domínio. Os nomes de domínio devem ter entre 1 e 79 caracteres e não podem conter espaços nem os seguintes caracteres: / * ? < > " |
|
-DomainDescription
-de
| domain_description
| Opcional. A descrição do domínio.
|
-AdministratorName
-ad
| administrator_name
| Obrigatório. O nome de usuário do administrador de domínio.
Se o domínio usa um único realm do Kerberos para autenticar usuários, especifique o nome de samAccount.
Se o domínio usa a autenticação entre realms do Kerberos, especifique o nome da entidade de segurança do usuário totalmente qualificado, incluindo o nome do realm. Por exemplo:
sysadmin@COMPANY.COM
|
-Password
-pd
| senha
| Opcional para o domínio Kerberos. A senha do administrador de domínio. Você pode definir uma senha com a opção -pd ou a variável de ambiente INFA_DEFAULT_DOMAIN_PASSWORD. Se você definir uma senha com ambos os métodos, a senha definida com a opção -pd terá precedência.
Para uma conta de usuário nativo, se você ativar a complexidade da senha, use as seguintes diretrizes ao criar ou alterar uma senha:
|
-LicenseName
-ln
| license_name
| Opcional. O nome da licença. O nome não diferencia maiúsculas de minúsculas e deve ser exclusivo no domínio. O nome não pode exceder 79 caracteres, ter espaços à direita nem à esquerda ou conter retornos de carro, tabulações, nem conter os seguintes caracteres:
/ * ? < > " |
|
-LicenseKeyFile
-lf
| license_key_file
| Opcional. Caminho do arquivo de chave de licença.
|
-LogServiceDirectory
-ld
| log_service_directory
| Obrigatório. Caminho do diretório compartilhado usado pelo Log Manager para armazenar arquivos de evento do log. Verifique se -ld não corresponde ou contém o valor de -sld especificado.
|
-SystemLogDirectory
-sld
| system_log_directory
| Opcional. Caminho do diretório para armazenar os arquivos de log do sistema. Verifique se -ld não corresponde ou contém o valor de -sld especificado. O padrão é <INFA_home>/logs.
|
-NodeName
-nn
| node_name
| Obrigatório. O nome do nó. Os nomes do nó devem ter entre 1 e 79 caracteres e não podem conter espaços ou os seguintes caracteres: \ / * ? < > " |
|
-NodeAddress
-na
| node_host:port
| Obrigatório. O nome de host e o número de porta da máquina que hospeda o nó. Escolha um número de porta disponível.
|
-ServiceManagerPort
-sp
| service_manager_port
| Opcional. Número de porta usado pelo Gerenciador de Serviços para ouvir solicitações de conexão de entrada.
|
-EnableTLS
-tls
| enable_tls
| Opcional. Configura a comunicação segura entre os serviços no domínio Informatica.
Se você usar os certificados SSL padrão fornecidos pela Informatica, não precisará especificar as opções de armazenamento de chaves e de truststore. Se você não usar o certificado SSL padrão, deverá especificar as opções de armazenamento de chaves e de truststore. Os valores válidos são true ou false. O padrão é falso. Se você especificar a opção -tls sem um valor, o domínio Informatica utilizará a comunicação segura entre os serviços.
Para ativar a comunicação segura para os serviços ou aplicativos da Web associados, como a ferramenta Administrator, a ferramenta Analyst ou o Hub de Serviços da Web, configure a comunicação segura separadamente nos aplicativos.
|
-NodeKeystore-
-nk
| node_keystore_directory
| Opcional se você usar os certificados SSL padrão da Informatica. Obrigatório se você usar seus certificados SSL. Diretório que contém os arquivos de armazenamento de chaves. O domínio Informatica exige os certificados SSL no formato PEM e em arquivos Java Keystore (JKS). O diretório deve conter arquivos de armazenamento de chaves nos formatos PEM e JKS.
Os arquivos de armazenamento de chaves devem ser nomeados como infa_keystore.jks e infa_keystore.pem. Se o arquivo de armazenamento de chaves que você receber da autoridade de certificação (CA) tiver um nome diferente, você deverá renomeá-lo para infa_keystore.jks e infa_keystore.pem.
Você deve usar o mesmo arquivo de armazenamento de chaves para todos os nós no domínio.
|
-NodeKeystorePass
-nkp
| node_keystore_password
| Opcional se você usar os certificados SSL padrão da Informatica. Obrigatório se você usar seus certificados SSL. Senha do arquivo de armazenamento de chaves infa_keystore.jks.
|
-CipherWhiteList
-cwl
| comma_separated_white_list_jsse_cipher_names
| Opcional. Lista separada por vírgulas dos pacotes de criptografia JSSE que você deseja adicionar à lista efetiva.
A lista deve conter pelo menos um JRE válido ou um pacote de criptografia OpenSSL.
|
-CipherBlackList
-cbl
| comma_separated_black_list_jsse_cipher_names
| Opcional. Lista separada por vírgulas dos pacotes de criptografia JSSE que você deseja remover da lista efetiva.
A lista efetiva deve conter pelo menos um JRE válido ou um pacote de criptografia OpenSSL.
|
-CipherWhiteListFile
-cwlf
| absolute_filename_containing_comma_separated_white_list_jsse_cipher_names
| Opcional. Nome de arquivo absoluto do arquivo de texto simples que contém uma lista separada por vírgulas de pacotes de codificação que você deseja adicionar à lista efetiva.
A lista deve conter pelo menos um JRE válido ou um pacote de criptografia OpenSSL.
|
-CipherBlackListFile
-cblf
| absolute_filename_containing_comma_separated_black_list_jsse_cipher_names
| Opcional. Nome de arquivo absoluto do arquivo de texto simples que contém uma lista separada por vírgulas de suites de codificação que você deseja remover da lista efetiva.
A lista efetiva deve conter pelo menos um JRE válido ou um pacote de criptografia OpenSSL.
|
-NodeTruststore
-nt
| node_truststore_directory
| Opcional se você usar os certificados SSL padrão da Informatica. Diretório que contém os arquivos de truststore. O domínio Informatica exige os certificados SSL no formato PEM e em arquivos Java Keystore (JKS). O diretório deve conter arquivos de truststore nos formatos PEM e JKS.
Os arquivos de truststore devem ser denominados infa_truststore.jks e infa_truststore.pem. Se o arquivo de truststore que você receber da autoridade de certificação (CA) tiver um nome diferente, deverá renomeá-lo para infa_truststore.jks e infa_truststore.pem.
|
-NodeTruststorePass
-ntp
| node_truststore_password
| Opcional se você usar os certificados SSL padrão da Informatica. Obrigatório se você usar seus certificados SSL. Senha do arquivo infa_truststore.jks.
|
-EnableKerberos
-krb
| enable_kerberos
| Opcional. Configura o domínio Informatica para usar a autenticação Kerberos. Os valores válidos são true ou false. Se true, o domínio usará a autenticação Kerberos e você não poderá alterar posteriormente o modo de autenticação. Depois de habilitar a autenticação Kerberos, você não poderá desativá-la. O padrão é falso. Se você especificar a opção -krb sem um valor, o domínio Informatica utilizará a autenticação Kerberos.
|
-ServiceRealmName
-srn
| realm_name_of_node_spn
| Opcional. Nome do realm Kerberos que o domínio usa para autenticar usuários. O nome do realm deve estar em letras maiúsculas e faz distinção entre maiúsculas e minúsculas.
Para configurar a autenticação de realm cruzado Kerberos, especifique o nome de cada realm Kerberos que o domínio usa para autenticar usuários, separados por uma vírgula. Por exemplo:
COMPANY.COM,EAST.COMPANY.COM,WEST.COMPANY.COM
Use um asterisco como um caractere curinga antes de um nome de realm para incluir todos os realms que incluem o nome. Por exemplo, especifique o seguinte valor para incluir todos os realms que incluem o nome EAST.COMPANY.COM:
*EAST.COMPANY.COM
|
-UserRealmName
-urn
| realm_name_of_user_spn
| Opcional. Nome do realm Kerberos que o domínio usa para autenticar usuários. O nome do realm deve estar em letras maiúsculas e faz distinção entre maiúsculas e minúsculas.
Para configurar a autenticação de realm cruzado Kerberos, especifique o nome de cada realm Kerberos que o domínio usa para autenticar usuários, separados por uma vírgula. Por exemplo:
COMPANY.COM,EAST.COMPANY.COM,WEST.COMPANY.COM
Use um asterisco como um caractere curinga antes de um nome de realm para incluir todos os realms que incluem o nome. Por exemplo, especifique o seguinte valor para incluir todos os realms que incluem o nome EAST.COMPANY.COM:
*EAST.COMPANY.COM
|
-KeysDirectory
-kd
| Infa_keys_directory_location
| Opcional. O diretório onde todos os arquivos keytab e a chave de criptografia do domínio Informatica são armazenados. O padrão é <diretório de instalação Informatica>/isp/config/keys .
|
-SPNShareLevel
-spnSL
| SPNShareLevel
PROCESS|NODE
| Opcional. Indica o nível principal de serviço do domínio. Defina a propriedade como um dos seguintes níveis:
O padrão é processo.
|
-EnableSaml
-saml
| verdadeiro|falso
| Opcional. Ativa ou desativa a autenticação SAML no domínio Informatica.
Defina esse valor como true para ativar a autenticação SAML no domínio Informatica.
Defina esse valor como false para desativar a autenticação SAML no domínio Informatica.
|
-idpUrl
-iu
| identity_provider_url
| Necessário se a opção -saml for true. Especifique a URL do provedor de identidade SAML.
|
-ServiceProviderId
-spid
| service_provider_id
| Opcional. O nome confiável da parte de confiança ou o identificador do provedor de serviços do domínio, conforme definido no provedor de identidade.
Se você especificou "Informatica" como o nome confiável da parte dependente no AD FS, não precisará especificar um valor.
|
-ClockSkewTolerance
-cst
| clock_skew_tolerance_in_seconds
| Opcional. A diferença de tempo permitida entre o relógio do sistema host do provedor de identidade e o relógio do sistema no nó de gateway mestre.
O tempo de vida dos tokens SAML emitidos pelo provedor de identidade é definido de acordo com o relógio do sistema host do provedor de identidade. O tempo de vida de um token SAML emitido pelo provedor de identidade será válido se a hora de início ou a hora de término definida no token estiver dentro do número de segundos especificado no relógio do sistema do nó de gateway mestre.
Os valores devem ser de 0 a 600 segundos. O padrão é 120 segundos.
|
-AssertionSigningCertificateAlias
-asca
| idp_assertion_signing_certificate_aliaseAlias
| Obrigatório se a autenticação SAML estiver ativada para o domínio. O nome do alias especificado ao importar o certificado de assinatura de declaração do provedor de identidade para o arquivo truststore usado para a autenticação SAML.
|
-SamlTrustStoreDir
-std
| saml_truststore_directory
| Opcional. O diretório que contém o arquivo truststore personalizado necessário para usar a autenticação SAML em nós de gateway no domínio. Especifique somente o diretório, e não o caminho completo para o arquivo.
O truststore Informatica padrão será usado se nenhum truststore for especificado.
|
-SamlTrustStorePassword
-stp
| saml_truststore_password
| Obrigatório se você usar um truststore personalizado para a autenticação SAML. A senha do arquivo truststore personalizado.
|
-EnablePasswordComplexity
-pc
| enable_password_complexity
| Opcional. Habilite a complexidade da senha para validar a intensidade da senha.
Para uma conta de usuário nativo, se você ativar a complexidade da senha, use as seguintes diretrizes ao criar ou alterar uma senha:
|
-AdminconsolePort
-ap
| admin_tool_port
| Porta para acessar o Informatica Administrator.
|
-HttpsPort
-hs
| admin_tool_https_port
| Opcional. Número de porta para proteger a conexão com a ferramenta Administrator. Defina esse número de porta se você desejar configurar HTTPS para um nó.
|
-KeystoreFile
-kf
| admin_tool_file_location
| Opcional. Arquivo da chave de armazenamento que contém as chaves e os certificados necessários caso você use o protocolo de segurança SSL.
|
-KeystorePass
-kp
| admin_tool_keystore_password
| Opcional. Uma senha em texto simples do arquivo de armazenamento de chaves. É possível definir uma senha com opção -kp ou a variável de ambiente INFA_PASSWORD. Se você definir uma senha com ambos os métodos, a senha definida com a opção -kp terá precedência.
|
-MinProcessPort
-mi
| minimum_port
| Obrigatório. Número de porta mínimo dos processos de serviço de aplicativo executados no nó.
|
-MaxProcessPort
-ma
| maximum_port
| Obrigatório. Número de porta máximo dos processos de serviço de aplicativo executados no nó.
|
-ServerPort
-sv
| server_shutdown_port
| Opcional. Número da porta TCP/IP usado pelo Gerenciador de Serviços. O Gerenciador de Serviços ouve comandos de desativação dos componentes de domínio nessa porta. Defina esse número de porta se você tiver vários nós em uma máquina ou se o número de porta padrão estiver em uso. O padrão é o número da porta do nó mais um.
|
-AdminconsoleShutdownPort
-asp
| admin_tool_shutdown_port
| Número de porta que controla o desligamento do Informatica Administrator.
|
-BackupDirectory
-bd
| backup_directory
| Opcional. Diretório para armazenamento de arquivos de backup do repositório. O diretório deve estar acessível pelo nó.
|
-ServiceResilienceTimeout
-sr
| timeout_period_in_seconds
| Opcional. Quantidade de tempo em segundos que infasetup tenta estabelecer ou restabelecer uma conexão com o domínio local. Se você omitir essa opção, o infasetup usará o valor de tempo limite especificado na variável de ambiente INFA_CLIENT_RESILIENCE_TIMEOUT. Se você não vir um valor especificado na variável de ambiente, o padrão de 180 segundos será usado.
|
-ErrorLogLevel
-el
| fatal
erro
aviso
informações
rastreamento
depuração
| Opcional. O nível de gravidade dos eventos de log no log do domínio. O padrão é informações.
|
-ResourceFile
-rf
| resource_file
| Obrigatório. O arquivo que contém a lista de recursos disponíveis para o nó. Use o arquivo nodeoptions.xml, localizado em: <diretório de instalação da Informatica>/isp/bin
|
-TimeZone
-tz
| log_service_timezone_GMT+00:00
| Opcional. O fuso horário usado pelo Log Manager quando ele gera arquivos de evento de log. O padrão é GMT+00:00. Configure o fuso horário no seguinte formato:
|
-Force
-f
| -
| Opcional. Substituirá o banco de dados se um banco de dados com o mesmo nome já existir. Não inclua nenhum caractere após essa opção.
|
-TrustedConnection
-tc
| -
| Opcional. Conecte-se ao banco de dados Microsoft SQL Server por meio de uma conexão confiável. A autenticação confiável usa as credenciais de segurança do Windows do usuário atual para conectar-se ao Microsoft SQL Server.
Se você usar uma conexão confiável, configure a opção DatabaseConnectionString.
|
-DatabaseTruststoreLocation
-dbtl
| database_truststore_location
| Caminho e nome de arquivo de truststore do banco de dados do repositório do domínio seguro. Obrigatório se você configurar um banco de dados do repositório do domínio seguro para o domínio.
|