Coherence 集群:安全:一般信息
使用此页可以启用 Coherence 安全框架。如果未启用安全,则任何非 WebLogic Server JVM 均可访问 Coherence 集群,而不用通过 WebLogic Server 授权。
- 使用标识字段可以输入包含 Coherence 私有密钥的密钥库的私有密钥别名和口令。或者,也可以将这些字段留空以使用服务器的 SSL 标识。必须在每个服务器密钥库中找到相同的 Coherence 标识。
- 使用身份断言字段可以输入 Coherence 身份断言者实施,以限制 Coherence*Extend 客户机对 Coherence 代理服务的访问。该实施对 Coherence*Extend 客户机验证由标识转换器创建的标识标记。
使用服务和高速缓存选项卡可以定义 WebLogic Server 角色和策略,用于分别授权对 Coherence 服务和高速缓存的访问。
配置选项
名称 说明 启用安全框架 检查是否启用安全框架
MBean 属性:
CoherenceClusterParamsBean.SecurityFrameworkEnabled私有密钥别名 用于在密钥库中存储和检索 Coherence 标识私有密钥的字符串别名。此私有密钥与 Coherence 标识数字证书关联。如果此别名为空值,则将使用服务器 SSL 标识别名。
MBean 属性:
CoherenceKeystoreParamsBean.CoherenceIdentityAlias私有密钥密码短语 用于检索在服务器配置密钥库中指定的 Coherence 标识的私有密钥的密码短语。此密码短语在私有密钥生成时分配给私有密钥。
请注意,获取此属性的值时,WebLogic Server 将执行下列操作:
检索
CoherencePrivateKeyPassPhrase属性的值。将值解密并返回解密后的密码短语。
MBean 属性:
CoherenceKeystoreParamsBean.CoherencePrivateKeyPassPhrase身份断言者类 实施 com.tangosol.net.security.IdentityAsserter 的类。如果类名为空,则将不会配置 IdentityAsserter。
MBean 属性:
CoherenceIdentityAsserterBean.ClassName身份断言者构造器参数 输入将传递给身份断言者构造器的参数的类型和值,例如
java.lang.Integer=120或java.lang.String=my string。每个参数的格式都必须为
type=value。忽略空白行,并截掉类型和值周围的空格。不支持多行值。参数按其在页面上的指定顺序传递给构造器。当前支持的类型有:
- java.lang.String (或 string)
- java.lang.Boolean (或 boolean)
- java.lang.Integer (或 int)
- java.lang.Long (或 long)
- java.lang.Double (或 double)
- java.math.BigDecimal (或 decimal)
- java.io.File (或 file)
- java.sql.Date (或 date)
- java.sql.Time (或 time)
- java.sql.Timestamp (或 datetime)
每个值均必须适合于其对应的类型。请查看适合该类型的 Java 类的 Javadoc,确定正确的格式。
列显示
通过展开定制此表并修改列显示列表可以在此页上显示较少或其他数据点。每个数据点显示在各自的表列中。
下表中列出了在此页上的列中可显示的所有数据点。
名称 说明 名称 标识此初始化参数的唯一名称。
MBean 属性:
CoherenceInitParamBean.Name类型 MBean 属性:
CoherenceInitParamBean.Type值 MBean 属性:
CoherenceInitParamBean.Value