Upgrade to Pro — share decks privately, control downloads, hide ads and more …

HCL Domino V12 DAOS 拡張

HCL Domino V12 DAOS 拡張

HCL Domino 12.0 ベータ版に実装されている DAOS (Domino Attachment and Object Service) 機能の拡張について検証しました。
NLO (Notes Logical Object) の暗号化に使用するキーとして、これまでは「サーバーIDファイル」一択でしたが、オプションとして新たに「SharedKey」が加わりました。これにより別のサーバーで作成/バックアップされたオブジェクトをコピーして復元するとか、重複排除機能のあるバックアップソリューションを使用して複数のDominoから同じオブジェクトをバックアップしないことで容量を削減する、といったことが可能になる可能性があります。

2021年3月の「テクてくLotus技術者夜会」で使用した資料です。

Haruyuki Nakano

September 01, 2022
Tweet

More Decks by Haruyuki Nakano

Other Decks in Technology

Transcript

  1. 暗号化キー Private to this server Shared Server.id CredStore.nsf SharedKey created

    by keymgmt command Credential Store App. created by keymgmt command
  2. Export/Import CredStore.nsf exportdb.nsf keymgmt export sharedkey exportdb.nsf ServerB/bb ServerA/aa CredStore.nsf

    ServerB/bb keymgmt import credstore exportdb.nsf exportdb.nsf コピー Shared Key Exportされたキーが入った DBが作成される 指定したサーバー以外で Importするとどんなメッ セージがでるの? キー共有先サーバー名 サーバー名はドミノディレクトリまたは 2次ディレクトリで検索できなければならない
  3. 生成されるNLO Private to this server Shared ServerA.id ServerB.id SharedKey SharedKey

    aaa.txt xxx.nlo Server A Server B Server A Server B Different NLO Same NLO
  4. 暗号化強度の選択肢 Private to this server Shared • Shared Key 作成時に指定

    • AES-128(デフォルト) • AES-256 • サーバー文書上で選択 • Domino classic • AES-128(デフォルト?) • AES-256 Shared の場合 サーバー文書では 変更できない
  5. daosmgr objectpull <age>|<nlofilename> • Tier 2 ストレージにある NLO を Tier

    1 へ移動する • age 指定した age 以下のNLOを Tier 1 へ移動 • nlofilename 指定した NLO を Tier 1 へ移動