カスタムジョブアーティファクト署名の設定
デフォルトでは、Talend Studioは偶然または悪意によるジョブアーティファクトの改ざんを防ぐために、Talendが発行したキーストアに格納されている署名キーを用いて、該当するアーティファクトに署名を行います。
ジョブアーティファクトに署名するための、カスタム署名キーを設定できます。
始める前に
- Java keytool、またはそれに準ずるツールを使用して生成された、署名キーを含むキーストアを保持しています。
このタスクについて
Talend Studioは、3つの署名モードをサポートしています。
- デフォルト署名を有効にする: ジョブアーティファクトは、デフォルトのTalend発行キーを使用して署名されます。
- オンプレミスライセンスの場合、デフォルトの署名を検証するようにTalend JobServerおよびTalend Administration Centerを設定する必要があります。デフォルトのジョブアーティファクト署名向けのTalend Administration CenterおよびTalend JobServerの設定を参照してください。
- Cloudライセンスについては、Remote Enginesでのアーティファクト署名の検証、またはカスタムキーストアを使用したDynamic Engine環境サービスのセキュリティを参照してください。
デフォルトの証明書の有効期限が切れていない場合、署名は自動的に実行されます。有効期限が切れている場合は、カスタム署名を設定するか、署名を無効にする必要があります。
- カスタム署名の有効化: ジョブアーティファクトが、独自のカスタムキーを使用して署名されます。
- 署名なし: ジョブアーティファクトの署名は無効化されています。Talend JobServer、Talend Administration Center、Talend Remote Engineにおいても、署名検証を無効化する必要があります。
手順
タスクの結果
次のタスク
- 署名されたジョブアーティファクトを検証するようにTalend JobServerを設定するには、カスタムジョブアーティファクトの署名を検証するためのTalend JobServerの設定を参照してください。
- 署名されたジョブアーティファクトを検証するようにTalend Administration Centerを設定するには、カスタムジョブアーティファクトの署名を検証するためのTalend Administration Centerの設定を参照してください。
- Talend Remote Engineを設定するには、信頼されたタスクをカスタム署名で実行(JKSのみ)を参照してください。
- Dynamic Engineを設定するには、カスタムキーストアを使用したDynamic Engine環境サービスのセキュリティ(JKSのみ)を参照してください。