検索

第7章 セキュリティー

download PDF

JBoss EAP でのセキュリティーは、広範囲に渡るトピックです。設定、エンドポイント、およびペイロードの保護に関して、JBoss EAP と Camel の両方には、適切に文書化された標準メソッドがあります。

7.1. HawtIO セキュリティー

HawtIO コンソールを保護するには、次の手順を実行します。

  1. standalone.xml へシステムプロパティーを追加します。

    <system-properties>
        <property name="hawtio.authenticationEnabled" value="true" />
        <property name="hawtio.realm" value="hawtio-domain" />
    </system-properties>
  2. セキュリティーサブシステム内で Hawtio のセキュリティーレルムを追加します。

    <security-domain name="hawtio-domain" cache-type="default">
        <authentication>
            <login-module code="RealmDirect" flag="required">
                <module-option name="realm" value="ManagementRealm"/>
            </login-module>
        </authentication>
    </security-domain>
  3. 管理ユーザーを設定します。

    $JBOSS_HOME/bin/add-user.sh -u someuser -p s3cret
  4. http://localhost:8080/hawtio を参照し、管理ユーザーに設定したクレデンシャルで認証します。
注記

Fuse on EAP を実行し、Keycloak を使用している場合、Elytron セキュリティーはサポートされません。

ヒント

Keycloak で保護された JDK 17 で Fuse on EAP を実行していて、HawtIO コンソールへのログインに問題がある場合は、JDK 8 または 11 にダウングレードし、EAP で Elytron を無効にしてください。

Red Hat logoGithubRedditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

© 2024 Red Hat, Inc.