Cluster do Coherence: Segurança: Geral
Exibição de Coluna Opções de Configuração Tarefas Relacionadas Tópicos Relacionados
Use esta página para ativar a estrutura de segurança do Coherence. Se você não ativar a segurança, então qualquer JVM do WebLogic Server poderá acessar o cluster do Coherence sem passar pela autorização do WebLogic Server.
- Use os campos Identidade para informar um alias e senha de chave privada para uma área de armazenamento de chaves que contém a chave privada do Coherence. Como alternativa, você pode deixar os campos em branco para usar a identidade SSL do servidor. A mesma identidade do Coherence deve ser localizada em cada área de armazenamento de chaves do servidor.
- Use os campos Asserção de Identidade para especificar a implementação da asserção de identidade do Coherence a fim de restringir o acesso do cliente Coherence*Extend a um serviço de proxy do Coherence. A implementação valida um token de identidade que é criado por um transformador de identidade em um cliente Coherence*Extend.
Use as guias Serviços e Caches para definir as atribuições e políticas do WebLogic Server para autorizar o acesso a serviços e caches do Coherence, respectivamente.
Opções de Configuração
Nome Descrição Estrutura de Segurança Ativada Verifique se a estrutura de segurança está ativada
Atributo do MBean:
CoherenceClusterParamsBean.SecurityFrameworkEnabledAs alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.
Apelido da Chave Privada O alias da string usado para armazenar e recuperar a chave privada de Identidade do Coherence na área de armazenamento de chaves. Esta chave privada está associada ao certificado digital de Identidade do Coherence. Se esse alias for nulo, o alias de identidade SSL do Servidor será usado.
Atributo do MBean:
CoherenceKeystoreParamsBean.CoherenceIdentityAliasAs alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.
Frase-senha da Chave Privada A frase-senha usada para recuperar a chave privada da Identidade do Coherence especificada na área de armazenamento de chaves configurada pelo servidor. Essa frase-senha é atribuída à chave privada quando esta é gerada.
Observe que, quando você obtém o valor desse atributo, o WebLogic Server faz o seguinte:
Recupera o valor do atributo
CoherencePrivateKeyPassPhrase.Decriptografa o valor e retorna a frase-senha decriptografada.
Atributo do MBean:
CoherenceKeystoreParamsBean.CoherencePrivateKeyPassPhraseAs alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.
Classe de Asserção de Identidade A classe que implementa com.tangosol.net.security.IdentityAsserter. Se className estiver vazio, nenhum IdentityAsserter será configurado.
Atributo do MBean:
CoherenceIdentityAsserterBean.ClassNameAs alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.
Argumentos do Construtor do Determinador de Identidade Informe os tipos e os valores dos argumentos que serão transmitidos para o construtor do determinador de identidade, por exemplo,
java.lang.Integer=120oujava.lang.String=my string.Cada argumento deve ter o formato
type=value. As linhas em branco são ignoradas e os espaços em branco ao redor dos tipos e valores são reduzidos. Valores de várias linhas não são suportados. Os argumentos são transmitidos para o construtor na ordem em que são especificados na página.Os tipos suportados atualmente são:
- java.lang.String (ou string)
- java.lang.Boolean (ou booleano)
- java.lang.Integer (ou inteiro)
- java.lang.Long (ou longo)
- java.lang.Double (ou duplo)
- java.math.BigDecimal (ou decimal)
- java.io.File (ou arquivo)
- java.sql.Date (ou data)
- java.sql.Time (ou hora)
- java.sql.Timestamp (ou data/hora)
Cada valor deve ser apropriado para seu tipo correspondente. Leia o Javadoc para a classe Java do tipo para localizar o formato correto.
Exibição de Coluna
É possível exibir um número menor ou adicional de pontos de dados ao expandir a opção Personalizar esta tabela e modificar a lista Exibição de Colunas. Cada ponto de dados é exibido em sua própria coluna da tabela.
A tabela a seguir lista todos os pontos de dados que podem ser exibidos em colunas nesta página.
Nome Descrição Nome Um nome exclusivo que identifica este parâmetro de inicialização.
Atributo do MBean:
CoherenceInitParamBean.NameAs alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.
Tipo Atributo do MBean:
CoherenceInitParamBean.TypeAs alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.
Valor Atributo do MBean:
CoherenceInitParamBean.ValueAs alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.