A.30. remoting サブシステムの属性


注記

これらの表は、管理モデルで使用される属性名を示しています (管理 CLI を使用している場合など)。XML で使用される名前は管理モデルの名前と異なる場合があるため、XML で使用される要素を EAP_HOME/docs/schema/wildfly-remoting_7_0.xsd のスキーマ定義ファイルで確認してください。

重要

スレッドやタスクプールの設定など、ワーカーの設定に関連する属性は、以前はリモートサブシステムで定義されていましたが、現在は io サブシステムで管理されます。これらの設定を設定する場合は、代わりに io サブシステムの設定を参照してください。

Expand
表A.90 remoting サブシステムの属性
属性デフォルト説明

auth-realm

 

認証の CallbackHandler が指定されていない場合に使用する認証レルム。

authentication-retries

3

接続を閉じる前にクライアントが認証を再試行できる回数を指定します。

authorize-id

 

SASL 認可 ID。認証 CallbackHandler が指定されておらず、選択された SASL メカニズムがユーザー名を要求する場合に、認証ユーザー名として使用されます。

buffer-region-size

 

割り当てられたバッファーリージョンのサイズ。

heartbeat-interval

60000

接続ハートビートに使用する間隔 (ミリ秒単位)。この時間送信方向の接続がアイドル状態であると、ping メッセージが送信され、対応する応答メッセージがトリガーされます。

max-inbound-channels

40

チャネルの同時受信メッセージの最大数。

max-inbound-message-size

9223372036854775807

許可される受信メッセージの最大サイズ。メッセージがこのサイズを超えると、読み取り側および書き込み側に例外が発生します。

max-inbound-messages

80

接続に対してサポートされる受信チャネルの最大数。

max-outbound-channels

40

チャネルの同時送信メッセージの最大数。

max-outbound-message-size

9223372036854775807

送信する送信メッセージの最大サイズ。これよりも大きいサイズのメッセージは送信されません。送信しようとすると、書き込み側に例外が発生します。

max-outbound-messages

65535

接続に対してサポートされる送信チャネルの最大数。

receive-buffer-size

8192

接続上でこのエンドポイントが許可する最大バッファーサイズ。

receive-window-size

131072

接続チャネルの受信方向の最大ウインドウサイズ (バイト単位)。

sasl-protocol

remote

SaslServer または SaslClient が作成された場合、デフォルトで指定されるプロトコルは remote になります。この属性を使用すると、このプロトコルをオーバーライドできます。

send-buffer-size

8192

接続上でこのエンドポイントが送信する最大バッファーサイズ。

server-name

 

接続のサーバー側は、最初のグリーティングでその名前をクライアントに渡します。名前は、デフォルトで接続のローカルアドレスから自動的に検出されます。または、この属性を使用してオーバーライドすることもできます。

transmit-window-size

131072

接続チャネルの送信方向の最大ウインドウサイズ (バイト単位)。

worker

default

使用するワーカー

コネクターの属性

connector コンポーネントの構造は次のとおりです。

Expand
表A.91 コネクター属性
属性デフォルト説明

authentication-provider

 

authentication-provider 要素には、受信接続に使用する認証プロバイダーの名前が含まれます。

sasl-authentication-factory

 

このコネクターをセキュアにする SASL 認証ファクトリーへの参照。

sasl-protocol

remote

認証に使用する SASL メカニズムに渡すプロトコル。

security-realm

 

このコネクターの認証に使用する、関連するセキュリティーレルム。

server-name

 

最初のメッセージ交換で送信され、SASL ベースの認証用のサーバー名。

socket-binding

 

アタッチするソケットバインディングの名前。

ssl-context

 

このコネクターに使用する SSL コンテキストへの参照。

Expand
表A.92 プロパティーの属性
属性デフォルト説明

value

 

プロパティーの値。

注記

プロパティー名は、基盤となる XNIO ライブラリーでサポートされている有効なオプション名と一致する必要があります。無効なプロパティー名を使用すると失敗が発生します。

セキュリティーの属性

コネクターは、SASL 設定のプレースホルダーとして機能するセキュリティー要素を通じて SASL セキュリティーを有効にします。利用可能なセキュリティーオプションは、ネストされた sasl コンポーネントを通じて設定される SASL のみです。SASL を設定するオプションは次のとおりです。

Expand
表A.93 sasl の属性
属性デフォルト説明

include-mechanisms

 

オプションのネストされた include-mechanisms 要素には、許可される SASL メカニズム名のホワイトリストが含まれます。このリストにないメカニズムは許可されません。

qop

 

オプションのネストされた qop 要素には、優先順位の降順で並べられた quality-of-protection 値のコンマ区切りリストが含まれます。

このリストの Quality-of-protection の値は次のとおりです。

  • auth: 認証のみ
  • auth-int: 認証と整合性保護
  • auth-conf: 認証、整合性保護および機密性保護

reuse-session

false

オプションのネストされた reuse-session ブール値要素は、以前認証したセッション情報をサーバーが再使用するかどうかを指定します。メカニズムによってはこのような再使用をサポートしない可能性があり、その他の要因によって再使用できないこともあります。

server-auth

false

オプションのネストされた server-auth ブール値要素は、サーバーがクライアントに対して認証されるかどうかを指定します。メカニズムによってはこの設定をサポートしない可能性があります。

strength

 

オプションのネストされた strength 要素には希望順に並ぶ暗号強度の値のコンマ区切りリストが含まれます。

このリストの暗号強度の値は次のとおりです。

  • high
  • medium
  • low

sasl-policy 属性

sasl-policy コンポーネントは sasl の下にネストされ、使用可能な SASL メカニズムのセットを制限するオプションのポリシーを定義します。スタンドアロン設定属性はありません。代わりに、オプションのネストされた policy 要素を通じて設定されます。

Expand
表A.94 ポリシー属性
属性デフォルト説明

forward-secrecy

true

オプションのネストされた forward-secrecy 要素には、セッション間で Forward Secrecy を実装するメカニズムを指定するブール値が含まれます。Forward Secrecy とは、あるセッションが侵入されてもその後のセッションに侵入するための情報が自動的に提供されないことを意味します。

no-active

true

オプションのネストされた no-active 要素には、能動的攻撃 (辞書攻撃でない) を受けやすいメカニズムを許可するかどうかを指定するブール値が含まれます。許可する場合は false、拒否する場合は true を設定します。

no-anonymous

true

オプションのネストされた no-anonymous 要素には、匿名のログインを許可するメカニズムを許可するかどうかを指定するブール値が含まれます。許可する場合は false、拒否する場合は true を設定します。

no-dictionary

true

オプションのネストされた no-dictionary 要素には、受動的な辞書攻撃を受けやすいメカニズムを許可するかどうかを指定するブール値が含まれます。許可する場合は false、拒否する場合は true を設定します。

no-plain-text

true

オプションのネストされた no-plain-text 要素には、平文の受動的攻撃 (例: PLAIN) を受けやすいメカニズムを拒否するかどうかを指定するブール値が含まれます。許可する場合は false、拒否する場合は true を設定します。

pass-credentials

true

オプションネストされた pass-credentials 要素には、クライアントの認証情報を渡すメカニズムが必要であるかどうかを指定するブール値が含まれます。

HTTP connector 属性

http-connector コンポーネントの構造は次のとおりです。

Expand
表A.95 http-connector 属性
属性デフォルト説明

authentication-provider

 

authentication-provider 要素には、受信接続に使用する認証プロバイダーの名前が含まれます。

connector-ref

 

接続する undertow サブシステムのコネクターの名前。

sasl-authentication-factory

 

このコネクターをセキュアにする SASL 認証ファクトリーへの参照。

sasl-protocol

remote

認証に使用する SASL メカニズムに渡すプロトコル。

security-realm

 

このコネクターの認証に使用する、関連するセキュリティーレルム。

server-name

 

最初のメッセージ交換で送信され、SASL ベースの認証用のサーバー名。

送信接続の属性

outbound-connection コンポーネントの構造は次のとおりです。

Expand
表A.96 outbound-connection 属性
属性デフォルト説明

uri

 

送信接続の接続 URI。

Expand
表A.97 プロパティーの属性
属性デフォルト説明

value

 

プロパティーの値。

注記

上記の property 属性は、接続の作成中に使用される XNIO 操作に関連します。

リモート送信接続

remote-outbound-connection コンポーネントの構造は次のとおりです。

Expand
表A.98 remote-outbound-connection 属性
属性デフォルト説明

authentication-context

 

送信接続の設定が含まれる認証コンテキストインスタンスへの参照。

outbound-socket-binding-ref

 

接続の宛先アドレスとポートの判断に使用される outbound-socket-binding の名前。

protocol

http-remoting

リモート接続に使用するプロトコル。デフォルトは http-remoting です。非推奨: 送信セキュリティー設定は authentication-context 定義に移行する必要があります。

security-realm

 

パスワードと SSL 設定の取得に使用するセキュリティーレルムへの参照。非推奨: 送信セキュリティー設定は authentication-context 定義に移行する必要があります。

username

 

リモートサーバーに対して認証する際に使用するユーザー名。非推奨: 送信セキュリティー設定は authentication-context 定義に移行する必要があります。

ローカル送信接続属性

local-outbound-connection コンポーネントの構造は次のとおりです。

Expand
表A.99 local-outbound-connection 属性
属性デフォルト説明

outbound-socket-binding-ref

 

接続の宛先アドレスとポートの判断に使用される outbound-socket-binding の名前。

Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2026 Red Hat
トップに戻る