Jolt 접속 풀: 구성: 사용자

구성 옵션 관련 작업     

이 페이지에서는 이 접속 풀에 액세스할 사용자 인증서를 구성할 수 있습니다. 이 접속 풀을 사용하여 보안 컨텍스트로 Tuxedo로 전달하는 경우 사용자 이름과 비밀번호는 권한 있는 Tuxedo 사용자의 이름이어야 합니다.

구성 옵션

이름 설명
사용자 이름

애플리케이션에서 이 Jolt 접속 풀에 접속하기 위해 지정하는 사용자 이름입니다. [보안 컨텍스트 사용 가능]이 설정되어 있는 경우 이 이름은 권한 있는 Tuxedo 사용자의 이름이어야 합니다. Tuxedo 인증 레벨이 USER_AUTH인 경우 Tuxedo 사용자 이름을 지정해야 합니다.

MBean 속성:
JoltConnectionPoolMBean.UserName

모듈을 재배치하거나 서버를 재시작하면 변경사항이 적용됩니다.

사용자 롤

이 Jolt 접속 풀에 대한 Tuxedo 사용자 롤입니다. 이 속성은 Tuxedo 도메인의 보안 레벨이 USER_AUTH, ACL 또는 MANDATORY_ACL인 경우에만 필요합니다.

MBean 속성:
JoltConnectionPoolMBean.UserRole

모듈을 재배치하거나 서버를 재시작하면 변경사항이 적용됩니다.

사용자 비밀번호

이 Jolt 접속 풀의 사용자 비밀번호입니다.

8.1 sp4부터 이 속성의 값을 가져올 때 WebLogic Server는 다음을 수행합니다.

  1. UserPasswordEncrypted 속성의 값을 검색합니다.

  2. 값을 해독하고 암호화되지 않은 비밀번호를 문자열로 반환합니다.

이 속성의 값을 설정하면 WebLogic Server는 다음을 수행합니다.

  1. 값을 암호화합니다.

  2. UserPasswordEncrypted 속성의 값을 암호화된 값으로 설정합니다.

이 속성(UserPassword)을 사용하면 암호화되지 않은 비밀번호가 포함된 문자열 객체가 불필요한 정보 수집을 통해 제거되고 메모리가 다시 할당될 때까지 JVM 메모리에 남아있기 때문에 보안 측면에서 위험할 수 있습니다. JVM의 메모리 할당 방법에 따라 상당한 시간이 경과된 후에야 암호화되지 않은 이 데이터가 메모리에서 제거될 수도 있습니다.

이 속성을 사용하지 말고 UserPasswordEncrypted를 사용합니다.

MBean 속성:
JoltConnectionPoolMBean.UserPassword

모듈을 재배치하거나 서버를 재시작하면 변경사항이 적용됩니다.

애플리케이션 비밀번호

이 Jolt 접속 풀의 애플리케이션 비밀번호입니다. 이 속성은 Tuxedo 도메인의 보안 레벨이 USER_AUTH, ACL 또는 MANDATORY_ACL인 경우에만 필요합니다.

8.1 sp4부터 이 속성의 값을 가져올 때 WebLogic Server는 다음을 수행합니다.

  1. ApplicationPasswordEncrypted 속성의 값을 검색합니다.

  2. 값을 해독하고 암호화되지 않은 비밀번호를 문자열로 반환합니다.

이 속성의 값을 설정하면 WebLogic Server는 다음을 수행합니다.

  1. 값을 암호화합니다.

  2. ApplicationPasswordEncrypted 속성의 값을 암호화된 값으로 설정합니다.

이 속성(ApplicationPassword)을 사용하면 암호화되지 않은 비밀번호가 포함된 문자열 객체가 불필요한 정보 수집을 통해 제거되고 메모리가 다시 할당될 때까지 JVM 메모리에 남아있기 때문에 보안 측면에서 위험할 수 있습니다. JVM의 메모리 할당 방법에 따라 상당한 시간이 경과된 후에야 암호화되지 않은 이 데이터가 메모리에서 제거될 수도 있습니다.

이 속성을 사용하지 말고 ApplicationPasswordEncrypted를 사용하십시오.

MBean 속성:
JoltConnectionPoolMBean.ApplicationPassword

모듈을 재배치하거나 서버를 재시작하면 변경사항이 적용됩니다.

관련 작업