Настройка JVM в сравнении с jmx-соединителем Безопасность для удаленного JMX на сервере Glassfish 3 - PullRequest
0 голосов
/ 26 декабря 2011

У меня установлена ​​установка Glassfish 3 по умолчанию, и я пытаюсь создать защищенное соединение JMX с этим сервером.

Я знаком с добавлением аргументов JVM, таких как:

-Dcom.sun.management.jmxremote
-Dcom.sun.management.jmxremote.port=8686
-Dcom.sun.management.jmxremote.ssl=false
-Dcom.sun.management.jmxremote. authenticate=true
-Dcom.sun.management.jmxremote.password.file=/usr/SYNCH/PACKT/3166/Chapters_Code/resources/jmxremote.password
-Dcom.sun.management.jmxremote.access.file=/usr/SYNCH/PACKT/3166/Chapters_Code/resources/jmxremote.access

Но яменя смущают некоторые блоги, о которых я вижу, что я использую

asadmin set configs.config.server-config.admin-service.jmx-connector.system.security-enabled=true

, чтобы изменить свойство security-enabled = "false" .

Итак, я хочузнать:

Использует ли удаление security-enabled = "false" записи на make Glassfish встроенный поставщик аутентификации администратора?Если да, то как мне включить эту защиту, чтобы я мог получить безопасный доступ к JMX?Я просто запутался относительно того, что предполагается защищать и как настроить более сложные способы использования.

Если предыдущий вопрос не верен и / или невозможен, тогда добавление аргументов JVM выше единственного способадобавить безопасность входа в систему для JMX на glassfish?

1 Ответ

1 голос
/ 11 января 2012

Из коробки, когда вы устанавливаете пароль для администратора, jmx потребует учетные данные.

...