Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.
Comment: ajout de la description

Description

La protection des données sensibles s'appuie sur une liste de mots-clés définit par l'administrateur Shinken. Si l'un de ces mots-clés apparaît dans le nom d'une donnée, celle-ci sera protégée.

Cette protection permet de ne pas afficher la donnée à un utilisateur qui ne dispose pas du droit d'administration Shinken sur l'interface de configuration, si cette donnée ne provient pas de l'hôte (données, globales, valeurs saisies dans un modèle d'hôte, donnée d'un service, argument d'une commande).


Info
titleExemple

Si le mot-clé PASS fait partie de la liste, les données suivantes seront chiffrées :

  • PASSWORD
  • _SSH_KEY_PASSPHRASE
  • ...


Warning
titleAttention

Ne mettez pas de mot-clé trop générique dans cette liste, sous peine de voir chiffrées beaucoup plus de données que prévu. Vous noterez que la liste par défaut contient DOMAINUSER, MSSQLUSER, MYSQLUSER,ORACLE_USER plutôt que simplement USER, pour éviter de chiffrer par mégarde des données que l'on souhaite laisser en clair.


Cette protection des données est toujours effective. Afin de modifier la liste de mots-clés, l'administrateur peut utiliser la commande shinken-protected-fields-data-manage.