第4章 ネットワークトラフィックの暗号化
4.1. JBoss EAP 6 が使用するネットワークインターフェースの指定 リンクのコピーリンクがクリップボードにコピーされました!
リンクのコピーリンクがクリップボードにコピーされました!
概要
サービスを分離することで、必要なクライアントのみがアクセスできるようにすることで、ネットワークのセキュリティーが強化されます。JBoss EAP 6 には、デフォルト設定の 2 つのインターフェースが含まれ て います。インターフェースの 1 つは 管理 と呼ばれ、管理 コンソール、CLI、および API によって使用されます。もう 1 つは public と呼ばれ、アプリケーションをデプロイするために使用されます。これらのインターフェースは特別なものや重要ではありませんが、開始点として提供されます。
管理 インターフェースはデフォルトでポート 9990 および 9999 を使用し、パブリック インターフェースはポート 8080、HTTPS を使用する場合はポート 8443 を使用します。
管理インターフェース、パブリックインターフェース、またはその両方の IP アドレスを変更できます。
管理インターフェースを公開する場合は注意してください。
リモートホストからアクセス可能な他のネットワークインターフェースに管理インターフェースを公開する場合は、セキュリティーへの影響に注意してください。多くの場合、管理インターフェースにリモートアクセスを提供することは推奨されません。
JBoss EAP 6 を停止します。
オペレーティングシステムに適した方法で割り込みを送信して JBoss EAP 6 を停止します。JBoss EAP 6 をフォアグラウンドアプリケーションとして実行している場合は、通常、Ctrl+C を押します。バインドアドレスを指定して JBoss EAP 6 を再起動します。
-b コマンドラインスイッチを使用して、特定のインターフェースで JBoss EAP 6 を起動します。注記以下の例では、10.1.1.1 を使用した IP アドレスが利用可能である必要があります。IP アドレスを確認するには、ifconfig コマンドを使用します。例4.1 パブリックインターフェースの指定
EAP_HOME/bin/domain.sh -b 10.1.1.1
EAP_HOME/bin/domain.sh -b 10.1.1.1Copy to Clipboard Copied! Toggle word wrap Toggle overflow 例4.2 管理インターフェースの指定
EAP_HOME/bin/domain.sh -bmanagement=10.1.1.1
EAP_HOME/bin/domain.sh -bmanagement=10.1.1.1Copy to Clipboard Copied! Toggle word wrap Toggle overflow 例4.3 各インターフェースへの異なるアドレスの指定
EAP_HOME/bin/domain.sh -bmanagement=127.0.0.1 -b 10.1.1.1
EAP_HOME/bin/domain.sh -bmanagement=127.0.0.1 -b 10.1.1.1Copy to Clipboard Copied! Toggle word wrap Toggle overflow 例4.4 すべてのネットワークインターフェースへのパブリックインターフェースのバインド
EAP_HOME/bin/domain.sh -b 0.0.0.0
EAP_HOME/bin/domain.sh -b 0.0.0.0Copy to Clipboard Copied! Toggle word wrap Toggle overflow
XML 設定ファイルを直接編集して、デフォルトのバインドアドレスを変更できます。ただし、これを行うと、-b コマンドラインスイッチを使用して実行時に IP アドレスを指定できなくなるため、これは推奨されません。これを行う場合は、XML ファイルを編集する前に、必ず JBoss EAP 6 を完全に停止してください。