Cluster Coherence : Sécurité : Général
Affichage de colonne Options de configuration Tâches connexes Rubriques connexes
Cette page permet d'activer la structure de sécurité Coherence. Si vous n'activez pas la sécurité, toute JVM non WebLogic Server peut accéder au cluster Coherence sans passer par l'autorisation WebLogic Server.
- Utilisez les champs Identité afin d'inclure un alias de clé privée et le mot de passe d'un fichier de clés qui contient la clé privée Coherence. Vous pouvez aussi laisser les champs vides pour utiliser l'identité SSL du serveur. Vous pouvez trouver la même identité Coherence sur chaque fichier de clés de serveur.
- Utilisez les champs Assertion d'identité afin d'inclure une implémentation d'assesseur d'identité Coherence pour limiter l'accès des clients Coherence*Extend à un service proxy Coherence. L'implémentation valide un jeton d'identité créé par un transformateur d'identité sur un client Coherence*Extend.
Utilisez les onglets Services et Caches pour définir les rôles et les stratégies WebLogic Server en vue d'autoriser l'accès aux services et caches Coherence, respectivement.
Options de configuration
Nom Description Structure de sécurité activée Permet de vérifier si la structure de sécurité est activée
Attribut MBean :
CoherenceClusterParamsBean.SecurityFrameworkEnabledLes modifications sont prises en compte une fois le module redéployé ou le serveur relancé.
Alias de clé privée Alias de chaîne utilisé pour stocker et extraire la clé privée d'identité Coherence dans le fichier de clés. Cette clé privée est associée au certificat numérique d'identité Coherence. Si cet alias est NULL, l'alias d'identité SSL du serveur est utilisé.
Attribut MBean :
CoherenceKeystoreParamsBean.CoherenceIdentityAliasLes modifications sont prises en compte une fois le module redéployé ou le serveur relancé.
Phrase secrète de clé privée Phrase secrète utilisée pour extraire la clé privée de l'identité Coherence indiquée dans le fichier de clés configuré du serveur. Cette phrase est affectée à la clé privée lorsque celle-ci est générée.
Lorsque vous obtenez la valeur de cet attribut, WebLogic Server effectue les opérations suivantes :
Extrait la valeur de l'attribut
CoherencePrivateKeyPassPhrase.Décrypte la valeur et renvoie la phrase secrète non cryptée.
Attribut MBean :
CoherenceKeystoreParamsBean.CoherencePrivateKeyPassPhraseLes modifications sont prises en compte une fois le module redéployé ou le serveur relancé.
Classe d'assesseur d'identité Classe qui met en oeuvre com.tangosol.net.security.IdentityAsserter. Si className est vide, aucune valeur IdentityAsserter ne sera configurée.
Attribut MBean :
CoherenceIdentityAsserterBean.ClassNameLes modifications sont prises en compte une fois le module redéployé ou le serveur relancé.
Arguments de constructeur d'assesseur d'identité Entrez les types et valeurs des arguments qui seront transmis au constructeur de l'assesseur d'identité, par exemple,
java.lang.Integer=120oujava.lang.String=my string.Chaque argument doit être au format
type=valeur. Les lignes vierges ne sont pas prises en compte, et les espaces autour des types et des valeurs sont coupés. Les valeurs multilignes ne sont pas prises en charge. Les arguments sont transmis au constructeur dans l'ordre dans lequel ils sont indiqués sur la page.Les types actuellement pris en charge sont les suivants :
- java.lang.String (ou chaîne)
- java.lang.Boolean (ou booléen)
- java.lang.Integer (ou entier)
- java.lang.Long (ou long)
- java.lang.Double (ou double)
- java.math.BigDecimal (ou décimale)
- java.io.File (ou fichier)
- java.sql.Date (ou date)
- java.sql.Time (ou heure)
- java.sql.Timestamp (ou date/heure)
Chaque valeur doit être adaptée à son type correspondant. Pour connaître le format correct, consultez la documentation Java de la classe Java du type.
Affichage de colonne
Pour contrôler le nombre de points de données affichés sur cette page, développez Personnaliser cette table et modifiez la liste Affichage de colonne. Chaque point de données apparaît dans sa propre colonne de la table.
Le tableau ci-dessous répertorie tous les points de données que vous pouvez afficher dans les colonnes de cette page.
Nom Description Nom Nom unique qui identifie le paramètre d'initialisation.
Attribut MBean :
CoherenceInitParamBean.NameLes modifications sont prises en compte une fois le module redéployé ou le serveur relancé.
Type Attribut MBean :
CoherenceInitParamBean.TypeLes modifications sont prises en compte une fois le module redéployé ou le serveur relancé.
Valeur Attribut MBean :
CoherenceInitParamBean.ValueLes modifications sont prises en compte une fois le module redéployé ou le serveur relancé.