配置与安全
| 配置项 | 作用 |
|---|---|
SUPER_DB_MANAGER_DATABASE_PROVIDER |
系统数据库类型,默认 H2 |
SUPER_DB_MANAGER_DATABASE_URL |
系统数据库 JDBC URL |
SUPER_DB_MANAGER_DATABASE_USERNAME |
远程系统数据库用户名 |
SUPER_DB_MANAGER_DATABASE_PASSWORD |
远程系统数据库密码 |
SUPER_DB_MANAGER_STORAGE_CONFIG |
引导配置文件路径 |
SUPER_DB_MANAGER_DATABASE_LOCAL_PATH |
本地 H2 文件路径 |
APP_SECRET / STORAGE_CONFIG_SECRET |
系统存储和数据源密码加密密钥 |
远程系统数据库通过设置界面保存时,必须提供加密密钥,否则应用不会把密码以明文写入引导文件。
| 配置项 | 作用 |
|---|---|
SUPER_DB_MANAGER_TRANSFER_STORAGE_DIR |
传输文件目录 |
SUPER_DB_MANAGER_TRANSFER_FILE_RETENTION_HOURS |
结果和错误报告保留时间 |
SUPER_DB_MANAGER_TRANSFER_JOB_RETENTION_DAYS |
任务记录保留天数 |
SUPER_DB_MANAGER_TRANSFER_CLEANUP_INTERVAL_MS |
清理周期 |
SUPER_DB_MANAGER_TRANSFER_DOWNLOAD_LEASE_SECONDS |
下载租约时间 |
文件到期后会立即停止提供访问,清理任务等待活跃下载租约结束后再删除物理文件。
- 数据源密码使用 AES-GCM 加密。
- 保存密码前必须配置稳定、高强度密钥。
- 更换或丢失密钥会使已有加密密码无法读取。
- 旧的明文数据源密码会在后续启动时自动迁移为加密形式。
- 生产环境应通过 Secret 管理系统注入密钥和系统数据库密码。
管理入口应只在受控网络通过 HTTPS 暴露。对 JDBC 目标使用网络访问控制,避免门户服务器成为不受限制的数据库跳板。