7.2.3. GSSAPI/Kerberos の使用
GSSAPI/Kerberos を使用する場合は、セットアップと設定が異なります。まず、セキュリティードメインサブシステムを使用して Kerberos ログインモジュールを定義する必要があります。
セキュリティードメインの設定
<system-properties>
<property name="java.security.krb5.conf" value="/tmp/infinispan/krb5.conf"/>
<property name="java.security.krb5.debug" value="true"/>
<property name="jboss.security.disable.secdomain.option" value="true"/>
</system-properties>
<security-domain name="infinispan-server" cache-type="default">
<authentication>
<login-module code="Kerberos" flag="required">
<module-option name="debug" value="true"/>
<module-option name="storeKey" value="true"/>
<module-option name="refreshKrb5Config" value="true"/>
<module-option name="useKeyTab" value="true"/>
<module-option name="doNotPrompt" value="true"/>
<module-option name="keyTab" value="/tmp/infinispan/infinispan.keytab"/>
<module-option name="principal" value="HOTROD/localhost@INFINISPAN.ORG"/>
</login-module>
</authentication>
</security-domain>
次に、Hot Rod コネクターを変更する必要があります。
hot Rod コネクター設定
<hotrod-connector socket-binding="hotrod" cache-container="default">
<authentication security-realm="ApplicationRealm">
<sasl server-name="infinispan-server" server-context-name="infinispan-server" mechanisms="GSSAPI" qop="auth" />
</authentication>
</hotrod-connector>