Coherence-Cluster: Sicherheit: Allgemein
Spaltenanzeige Konfigurationsoptionen Zugehörige Aufgaben Verwandte Themen
Auf dieser Seite können Sie das Coherence-Sicherheits-Framework aktivieren. Wenn Sie die Sicherheit nicht aktivieren, kann jede Nicht-WebLogic Server-JVM auf das Coherence-Cluster zugreifen, ohne die WebLogic Server-Autorisierung zu durchlaufen.
- Verwenden Sie die Identity-Felder, um einen Private Key-Alias für einen Keystore einzugeben, der den Coherence-Private Key enthält. Alternativ können Sie die Felder leer lassen, um die SSL-Identität des Servers zu verwenden. Dieselbe Coherence-Identität muss in jedem Server-Keystore enthalten sein.
- Verwenden Sie die Identity Assertion-Felder, um eine Coherence-Identity Asserter-Implementierung einzugeben, um den Coherence*Extended-Clientzugriff auf einen Coherence-Proxyservice zu begrenzen. Die Implementierung validiert ein Identity-Token, das von einem Identity Transformer auf einem Coherence*Extend-Client erstellt wird.
Mit den Registerkarten Services und Caches können Sie die WebLogic Server-Rollen und Policys zur Autorisierung des Zugriffs auf Coherence-Services bzw. -Caches definieren.
Konfigurationsoptionen
Name Beschreibung Sicherheits-Framework aktiviert Prüfen Sie, ob das Sicherheits-Framework aktiviert ist.
MBean-Attribut:
CoherenceClusterParamsBean.SecurityFrameworkEnabledPrivate Key-Aliasname Der Zeichenfolgenalias, mit dem der Private Key der Coherence-Identität im Keystore gespeichert und abgerufen wird. Dieser Private Key ist mit dem digitalen Zertifikat der Coherence-Identität verknüpft. Wenn dieser Alias null ist wird der SSL-Identitätsalias des Servers verwendet.
MBean-Attribut:
CoherenceKeystoreParamsBean.CoherenceIdentityAliasPrivate Key-Passphrase Die Passphrase, mit der der Private Key für die Coherence-Identität abgerufen wird, die in dem konfigurierten Keystore des Servers angegeben wird. Diese Passphrase wird dem Private Key bei dessen Generierung zugewiesen.
Wenn Sie den Wert dieses Attributs abrufen, geht WebLogic Server wie folgt vor:
Ruft den Wert des Attributs
CoherencePrivateKeyPassPhraseab.Entschlüsselt den Wert und gibt die unverschlüsselte Passphrase zurück.
MBean-Attribut:
CoherenceKeystoreParamsBean.CoherencePrivateKeyPassPhraseIdentity Asserter-Klasse Die Klasse, die com.tangosol.net.security.IdentityAsserter implementiert. Wenn className leer ist, wird kein IdentityAsserter konfiguriert.
MBean-Attribut:
CoherenceIdentityAsserterBean.ClassNameKonstruktorargumente des Identity Asserters Geben Sie Typen und Werte der Argumente ein, die an den Konstruktor des Identity Asserters übergeben werden. Beispiel:
java.lang.Integer=120oderjava.lang.String=my string.Jedes Argument muss die Form
type=valuehaben. Leere Zeilen werden ignoriert und Leerzeichen vor und hinter Typen und Werten werden abgeschnitten. Mehrzeilige Werte werden nicht unterstützt. Die Argumente werden in der Reihenfolge an den Konstruktor übergeben, in der sie auf der Seite angegeben werden.Aktuell werden folgende Typen unterstützt:
- java.lang.String (oder Zeichenfolge)
- java.lang.Boolean (oder boolescher Wert)
- java.lang.Integer (oder Ganzzahl)
- java.lang.Long (oder Long)
- java.lang.Double (oder Double)
- java.math.BigDecimal (oder Dezimalzahl)
- java.io.File (oder Datei)
- java.sql.Date (oder Datum)
- java.sql.Time (oder Uhrzeit)
- java.sql.Timestamp (oder Datum und Uhrzeit)
Jeder Wert muss für den entsprechenden Typ zutreffend sein. In der Javadoc für die Java-Klasse des Typs finden Sie das korrekte Format.
Spaltenanzeige
Sie können weniger oder mehr Datenpunkte auf dieser Seite anzeigen lassen, indem Diese Tabelle bearbeiten erweitert oder die Liste zur Spaltenanzeige modifiziert wird. Jeder Datenpunkt wird in einer eigenen Tabellenspalte aufgeführt.
Die nachstehende Tabelle führt alle Datenpunkte auf, die auf der Seite in Spalten angezeigt werden können.
Name Beschreibung Name Ein eindeutiger Name, der diesen Initialisierungsparameter identifiziert.
MBean-Attribut:
CoherenceInitParamBean.NameTyp MBean-Attribut:
CoherenceInitParamBean.TypeWert MBean-Attribut:
CoherenceInitParamBean.Value