A.23. Cryostat Cryostat 속성
속성 | 기본 | 설명 |
---|---|---|
default-security-domain | 기타 | 웹 배포에서 사용하는 기본 보안 도메인입니다. |
default-server | default-server | 배포에 사용할 기본 서버입니다. |
default-servlet-container | default | 배포에 사용할 기본 서블릿 컨테이너입니다. |
default-virtual-host | default-host | 배포에 사용할 기본 가상 호스트입니다. |
instance-id | ${jboss.node.name} | 클러스터 인스턴스 ID입니다. |
statistics-enabled | false | 통계가 활성화되어 있는지 여부입니다. |
버퍼 캐시 속성
속성 | 기본 | 설명 |
---|---|---|
buffer-size | 1024 | 버퍼의 크기입니다. 더 작은 버퍼를 사용하면 공간을 보다 효과적으로 활용할 수 있습니다. |
buffers-per-region | 1024 | 영역당 버퍼 수입니다. |
max-regions | 10 | 최대 지역 수입니다. 캐싱에 사용할 수 있는 최대 메모리 양을 제어합니다. |
서블릿 컨테이너 속성
서블릿 컨테이너 구성 요소에는 다음과 같은 구조가 있습니다.
서블릿 컨테이너 속성
속성 | 기본 | 설명 |
---|---|---|
allow-non-standard-wrappers | false | 표준 래퍼 클래스를 확장하지 않는 요청 및 응답 래퍼를 사용할 수 있는지 여부입니다. |
default-buffer-cache | default | 정적 리소스를 캐싱하는 데 사용할 버퍼 캐시입니다. |
default-encoding | 배포된 모든 애플리케이션에 사용할 기본 인코딩입니다. | |
default-session-timeout | 30 | 컨테이너에 배포된 모든 애플리케이션에 대한 기본 세션 제한 시간(분)입니다. |
directory-listing | 기본 서블릿에 대해 디렉터리 목록을 활성화해야 하는 경우 | |
disable-caching-for-secured-pages | true | 보안 페이지링을 위해 캐싱을 비활성화하도록 헤더를 설정할지 여부입니다. 이렇게 비활성화하면 중개자가 민감한 페이지를 캐시할 수 있으므로 보안 문제가 발생할 수 있습니다. |
eager-filter-initialization | false | 첫 번째 요청보다 배포 시 init() 필터를 호출할지 여부입니다. |
ignore-flush | false | 서블릿 출력 스트림에서 플러시를 무시합니다. 대부분의 경우 이는 좋은 이유없이 성능이 저하됩니다. |
max-sessions | 한 번에 활성화할 수 있는 최대 세션 수입니다. | |
proactive-authentication | false |
사전 인증을 사용해야 하는지 여부입니다. 인증 정보가 있는 경우 사용자가 항상 인증됩니다. |
session-id-length | 30 | 생성된 세션 ID의 길이입니다. 세션 ID가 길수록 안전합니다. |
stack-trace-on-error | 로컬 전용 | 스택 추적이 있는 오류 페이지를 오류 발생 시 생성해야 하는 경우 값은 all, none 및 local-only입니다. |
use-listener-encoding | false | 리스너에 정의된 인코딩을 사용합니다. |
MIME-mapping 속성
속성 | 기본 | 설명 |
---|---|---|
value | 이 매핑의 mime 유형입니다. |
welcome-file 속성
시작 파일을 정의하고 옵션이 없습니다.
Crawler-session-management 속성
크롤러 봇에 대한 특수 세션 처리를 구성합니다.
관리 CLI를 사용하여 protocoler -session-management
요소를 관리하는 경우 서블릿 컨테이너
요소의 설정에서
사용할 수 있습니다. 예를 들면 다음과 같습니다.
/subsystem=undertow/servlet-container=default/setting=crawler-session-management:add /subsystem=undertow/servlet-container=default/setting=crawler-session-management:read-resource
속성 | 기본 | 설명 |
---|---|---|
session-timeout | 크롤러가 소유한 세션의 제한 시간(초)입니다. | |
user-agents | 크롤러의 사용자 에이전트와 일치시키는 데 사용되는 정규식입니다. |
JSP 속성
관리 CLI를 사용하여 jsp
요소를 관리하는 경우 서블릿 컨테이너
요소의 설정에서
사용할 수 있습니다. 예를 들면 다음과 같습니다.
/subsystem=undertow/servlet-container=default/setting=jsp:read-resource
속성 | 기본 | 설명 |
---|---|---|
check-interval | 0 | 백그라운드 스레드를 사용하여 JSP 업데이트 간격을 확인합니다. |
Development | false | JSP를 즉시 다시 로드할 수 있는 개발 모드를 활성화합니다. |
비활성화됨 | false | JSP 컨테이너를 활성화합니다. |
display-source-fragment | true | 런타임 오류가 발생하면 해당 JSP 소스 조각을 표시하려고 합니다. |
dump-smap | false | 파일에 SMAP 데이터를 작성합니다. |
error-on-use-bean-invalid-class-attribute | false | useBean에서 잘못된 클래스를 사용할 때 오류를 활성화합니다. |
generate-strings-as-char-arrays | false | 문자열 상수를 char 배열로 생성합니다. |
java-encoding | UTF8 | Java 소스에 사용되는 인코딩을 지정합니다. |
계속 생성됨 | true | 생성된 서블릿을 유지합니다. |
mapped-file | true | JSP 소스에 매핑합니다. |
modification-test-interval | 4 | 업데이트를 위해 두 테스트 사이의 최소 시간(초)입니다. |
optimize-scriptlets | false | JSP 스크립트릿이 문자열 연결을 제거하도록 최적화되어야 하는 경우 |
recompile-on-fail | false | 각 요청에서 실패한 JSP 컴파일을 다시 시도합니다. |
scratch-dir | 다른 작업 디렉터리를 지정합니다. | |
smap | true | SMAP를 활성화합니다. |
source-vm | 1.8 | 컴파일을 위한 소스 VM 수준입니다. |
tag-pooling | true | 태그 풀링을 활성화합니다. |
target-vm | 1.8 | 컴파일을 위한 대상 VM 수준입니다. |
Trim-spaces | false | 생성된 서블릿에서 일부 공백을 해결합니다. |
x-powered-by | true | x-powered-by에서 JSP 엔진 알림을 활성화합니다. |
persistent-sessions 속성
관리 CLI를 사용하여 persistent-sessions
요소를 관리하는 경우 서블릿 컨테이너
요소의 설정에서
사용할 수 있습니다. 예를 들면 다음과 같습니다.
/subsystem=undertow/servlet-container=default/setting=persistent-sessions:add /subsystem=undertow/servlet-container=default/setting=persistent-sessions:read-resource
속성 | 기본 | 설명 |
---|---|---|
path | 영구 세션 데이터 디렉터리의 경로입니다. 이 값이 null이면 세션이 메모리에 저장됩니다. | |
relative-to | 경로가 상대적인 디렉터리입니다. |
세션 쿠키 속성
관리 CLI를 사용하여 session-cookie
요소를 관리하는 경우 서블릿 컨테이너
요소의 설정에서
사용할 수 있습니다. 예를 들면 다음과 같습니다.
/subsystem=undertow/servlet-container=default/setting=session-cookie:add /subsystem=undertow/servlet-container=default/setting=session-cookie:read-resource
속성 | 기본 | 설명 |
---|---|---|
댓글 | 쿠키 댓글. | |
domain | 쿠키 도메인. | |
HTTP 전용 | 쿠키가 http 전용인지 여부입니다. | |
max-age | 쿠키의 최대 사용 기간입니다. | |
name | 쿠키 이름입니다. | |
보안 | 쿠키가 안전한지 여부입니다. |
WebSockets 속성
관리 CLI를 사용하여 websockets
요소를 관리하는 경우 서블릿 컨테이너
요소의 설정에서
사용할 수 있습니다. 예를 들면 다음과 같습니다.
/subsystem=undertow/servlet-container=default/setting=websockets:read-resource
속성 | 기본 | 설명 |
---|---|---|
buffer-pool | default | websocket 배포에 사용할 버퍼 풀입니다. |
dispatch-to-worker | true |
콜백을 작업자 스레드에 디스패치해야 하는지 여부입니다. 이 값이 |
worker | default | websocket 배포에 사용할 작업자입니다. |
속성 필터링
custom-filter 필터
속성 | 기본 | 설명 |
---|---|---|
class-name | class name의 class name입니다. | |
module | 클래스를 로드할 수 있는 모듈 이름입니다. | |
parameters | 필터 매개 변수. |
오류 페이지 필터
오류 페이지
속성 | 기본 | 설명 |
---|---|---|
코드 | 페이지 코드 오류 발생. | |
path | 오류 페이지 경로입니다. |
expression-filter 필터
Cryostat 표현식 언어에서 구문 분석된 필터입니다.
속성 | 기본 | 설명 |
---|---|---|
expression | 필터를 정의하는 표현식입니다. | |
module | 필터 정의를 로드하는 데 사용하는 모듈입니다. |
gzip 필터
gzip 필터를 정의하고 속성이 없습니다.
MOD-cluster 필터
mod-cluster 필터 구성 요소에는 다음과 같은 구조가 있습니다.
속성 | 기본 | 설명 |
---|---|---|
advertise-frequency | 10000 | mod_cluster가 네트워크에서 자신을 알리는 빈도(밀리초)입니다. |
advertise-path | / | mod_cluster가 등록된 경로입니다. |
advertise-protocol | http | 사용 중인 프로토콜입니다. |
advertise-socket-binding | 알리는 데 사용되는 멀티 캐스트 그룹입니다. | |
broken-node-timeout | 60000 | 손상된 노드가 테이블에서 제거되기 전에 경과해야 하는 시간입니다. |
cached-connections-per-thread | 5 | 연결 수가 무기한 유지되는 연결 수입니다. |
connection-idle-timeout | 60 |
연결이 닫히기 전에 유휴 상태일 수 있는 시간입니다. 풀 크기가 구성된 최소값까지 감소하면 연결이 시간 초과되지 않으며 |
connections-per-thread | 10 | IO 스레드당 백엔드 서버에 유지 관리할 연결 수입니다. |
enable-http2 | false | 로드 밸런서에서 백엔드 연결을 HTTP/2로 업그레이드해야 하는지 여부입니다. HTTP/2가 지원되지 않으면 HTTP 또는 HTTPS가 정상적으로 사용됩니다. |
health-check-interval | 10000 | 백엔드 노드에 대한 상태 점검 ping 빈도입니다. |
management-access-predicate |
들어오는 요청에 적용되는 서술자로, mod 클러스터 관리 명령을 수행할 수 있는지 확인합니다. | |
management-socket-binding | mod_cluster 관리 포트의 소켓 바인딩입니다. mod_cluster를 사용하는 경우, 요청을 처리할 공용 HTTP 리스너와 mod cluster 명령을 처리하기 위해 내부 네트워크에 바인딩된 두 개의 HTTP 리스너를 정의해야 합니다. 이 소켓 바인딩은 내부 리스너에 일치해야 하며 공개적으로 액세스할 수 없어야 합니다. | |
max-request-time | -1 | 백엔드 노드에 대한 요청이 종료되기 전에 수행할 수 있는 최대 시간입니다. |
request-queue-size | 10 | 503에서 요청이 거부되기 전에 연결 풀이 가득 차면 대기열에 있을 수 있는 요청 수입니다. |
security-key | mod_cluster 그룹에 사용되는 보안 키입니다. 모든 멤버는 동일한 보안 키를 사용해야 합니다. | |
security-realm | SSL 구성을 제공하는 보안 영역입니다. | |
use-alias | false | 별칭 확인이 수행되었는지 여부입니다. |
worker | default | 광고 알림을 보내는 데 사용되는 XNIO 작업자입니다. |
속성 | 기본 | 설명 |
---|---|---|
max-attempts | 요청을 백엔드 서버로 전송하려는 시도 횟수입니다. | |
sticky-session | 고정 세션이 활성화된 경우입니다. | |
sticky-session-cookie | 세션 쿠키 이름입니다. | |
sticky-session-force |
| |
sticky-session-path | 고정 세션 쿠키의 경로입니다. | |
sticky-session-remove | 요청을 올바른 호스트로 라우팅할 수 없는 경우 세션 쿠키를 제거합니다. | |
wait-worker | 사용 가능한 작업자를 대기하는 시간(초)입니다. |
load-balancing-group 특성
로드 밸런싱 그룹을 정의하고 옵션이 없습니다.
속성 | 기본 | 설명 |
---|---|---|
별칭 | 노드 별칭입니다. | |
cache-connections | 무기한 상태를 유지할 연결 수입니다. | |
선택됨 | 선택한 개수입니다. | |
flush-packets | 수신된 데이터가 즉시 플러시되어야 하는 경우 | |
load | 이 노드의 현재 로드입니다. | |
load-balancing-group | 이 노드가 속한 로드 밸런싱 그룹입니다. | |
max-connections | IO 스레드당 최대 연결 수입니다. | |
open-connections | 현재 열려 있는 연결 수입니다. | |
ping | 노드가 ping됩니다. | |
queue-new-requests | 요청이 수신되고 작업자를 즉시 사용할 수 없는 경우 대기해야 합니다. | |
읽기 | 노드에서 읽은 바이트 수입니다. | |
request-queue-size | 요청 큐의 크기입니다. | |
status | 이 노드의 현재 상태입니다. | |
timeout | 요청 시간 초과입니다. | |
ttl |
연결 수가 | |
URI | 로드 밸런서에서 노드에 연결하는 데 사용하는 URI입니다. | |
기록됨 | 노드에 전송된 바이트 수입니다. |
속성 | 기본 | 설명 |
---|---|---|
requests | 이 컨텍스트에 대한 요청 수입니다. | |
status | 이 컨텍스트의 상태입니다. |
요청 제한 필터
속성 | 기본 | 설명 |
---|---|---|
max-concurrent-requests | 최대 동시 요청 수입니다. | |
queue-size | 거부되기 전에 대기열에 요청할 요청 수입니다. |
response-header 필터
응답 헤더 필터를 사용하면 사용자 지정 헤더를 추가할 수 있습니다.
속성 | 기본 | 설명 |
---|---|---|
header-name | 헤더 이름입니다. | |
header-value | 헤더 값입니다. |
필터 다시 작성
속성 | 기본 | 설명 |
---|---|---|
리디렉션 | false | 재작성 대신 리디렉션을 수행할지 여부입니다. |
target | 대상을 정의하는 표현식입니다. 상수 대상으로 리디렉션하는 경우 값 주위에 작은따옴표를 넣습니다. |
처리기 속성
파일 속성
속성 | 기본 | 설명 |
---|---|---|
cache-buffer-size | 1024 | 버퍼의 크기입니다. |
cache-buffers | 1024 | 버퍼 수입니다. |
대소문자를 구분합니다. | true |
대소문자를 구분하는 파일 처리 사용 여부입니다. 이는 민감하지 않은 경우 이를 |
directory-listing | false | 디렉터리 목록을 활성화할지 여부입니다. |
follow-symlink | false | 다음 심볼릭 링크를 활성화할지 여부입니다. |
path | 파일 핸들러가 리소스를 제공하는 파일 시스템의 경로입니다. | |
safe-symlink-paths | 심볼릭 링크의 대상이 되는 것이 안전한 경로입니다. |
정적 리소스에 Cryostat 사용
이전 버전의 JBoss EAP는 WebdavServlet
을 통해 웹
하위 시스템에서 Cryostat를 사용하여 정적 리소스를 호스팅하고 해당 파일에 액세스하고 조작하기 위한 추가 HTTP 메서드를 활성화할 수 있었습니다. JBoss EAP 7에서 undertow
하위 시스템은 파일 핸들러를 사용하여 정적 파일을 제공하는 메커니즘을 제공하지만 undertow
하위 시스템은 Cryostat를 지원하지 않습니다. JBoss EAP 7과 함께 Cryostat를 사용하려면 사용자 지정 Cryostat 서블릿을 작성할 수 있습니다.
reverse-proxy 속성
reverse-proxy 처리기 구성 요소에는 다음과 같은 구조가 있습니다.
속성 | 기본 | 설명 |
---|---|---|
cached-connections-per-thread | 5 | 연결 수가 무기한 유지되는 연결 수입니다. |
connection-idle-timeout | 60 | 연결이 닫히기 전에 유휴 상태일 수 있는 시간입니다. 풀 크기가 구성된 최소값( cached-connections-per-thread에 의해 구성됨)이 없으면 연결이 시간 초과되지 않습니다. |
connections-per-thread | 10 | IO 스레드당 백엔드 서버에 유지 관리할 연결 수입니다. |
max-request-time | -1 | 프록시 요청을 종료하기 전에 활성화할 수 있는 최대 시간입니다. 기본값은 무제한입니다. |
problem-server-retry | 30 | 다운된 서버에 다시 연결을 시도하기 전에 대기하는 시간(초)입니다. |
request-queue-size | 10 | 503에서 요청이 거부되기 전에 연결 풀이 가득 차면 대기열에 있을 수 있는 요청 수입니다. |
session-cookie-names | JSESSIONID | 쉼표로 구분된 세션 쿠키 이름 목록입니다. 일반적으로 이것은 JSESSIONID가 될 것입니다. |
속성 | 기본 | 설명 |
---|---|---|
instance-id | 고정 세션을 활성화하는 데 사용할 인스턴스 ID 또는 JVM 경로입니다. | |
outbound-socket-binding | 이 호스트에 대한 아웃바운드 소켓 바인딩입니다. | |
path | / | 호스트에서 루트 리소스가 아닌 경우 선택적 경로입니다. |
scheme | http | 사용되는 체계의 종류입니다. |
security-realm | 호스트 연결에 대한 SSL 구성을 제공하는 보안 영역입니다. |
서버 속성
서버 구성 요소에는 다음과 같은 구조가 있습니다.
서버 속성
속성 | 기본 | 설명 |
---|---|---|
default-host | default-host | 서버의 기본 가상 호스트입니다. |
servlet-container | default | 서버의 기본 서블릿 컨테이너입니다. |
HTTP-listener 속성
속성 | 기본 | 설명 |
---|---|---|
allow-encoded-slash | false |
요청이 인코딩된 문자(예: |
allow-equals-in-cookie-value | false | 이스케이프되지 않은 쿠키 값으로 이스케이프되지 않은 문자를 허용할지 여부입니다. 따옴표가 없는 쿠키 값은 동일한 문자를 포함할 수 없습니다. 값이 있는 경우 등호 앞에 값이 종료됩니다. 쿠키 값의 나머지 부분은 삭제됩니다. |
always-set-keep-alive | true | Connection: keep-alive 헤더가 사양에 엄격하게 필요하지 않은 경우에도 응답에 추가되는지 여부입니다. |
buffer-pipelined-data | false | 파이프라인된 요청을 버퍼링할지 여부입니다. |
buffer-pool | default | 리스너의 버퍼 풀입니다. |
certificate-forwarding | false |
인증서 전달을 활성화해야 하는지 여부입니다. 이를 활성화하면 리스너는 |
decode-url | true | 구문 분석기가 선택한 문자 인코딩을 사용하여 URL 및 쿼리 매개변수를 디코딩하는지 여부(기본적으로 UTF-8). 이 값이 false이면 디코딩되지 않습니다. 이렇게 하면 이후 처리기에서 원하는 모든 charset으로 디코딩할 수 있습니다. |
disallowed-methods | ["TRACE"] | 허용되지 않는 쉼표로 구분된 HTTP 메서드 목록입니다. |
enable-http2 | false | 이 리스너에 HTTP/2 지원을 활성화할지 여부입니다. |
enabled | true | 리스너가 활성화되어 있는지 여부입니다. |
http2-enable-push | true | 이 연결에 서버 푸시가 활성화되었는지 여부입니다. |
http2-header-table-size | HPACK 압축에 사용되는 헤더 테이블의 크기(바이트)입니다. 이 메모리 양은 압축을 위해 연결별로 할당됩니다. 큰 값은 더 많은 메모리를 사용하지만 압축이 개선될 수 있습니다. | |
http2-initial-window-size | 클라이언트가 서버에 데이터를 보낼 수 있는 속도를 제어하는 흐름 제어 창 크기입니다. | |
http2-max-concurrent-streams | 단일 연결에서 언제든지 활성화할 수 있는 최대 HTTP/2 스트림 수입니다. | |
http2-max-frame-size | 최대 HTTP/2 프레임 크기입니다. | |
http2-max-header-list-size | 서버가 허용할 준비가 된 요청 헤더의 최대 크기입니다. | |
max-buffered-request-size | 16384 | 버퍼링된 요청의 최대 크기(바이트 요청)는 일반적으로 버퍼링되지 않으며, 가장 일반적인 경우는 POST 요청에 대해 SSL 재협정을 수행할 때이고, 게시 데이터는 재협상을 수행하기 위해 완전히 버퍼링되어야 합니다. |
max-connections | 최대 동시 연결 수입니다. | |
max-cookies | 200 | 구문 분석될 최대 쿠키 수입니다. 해시 취약점으로부터 보호하는 데 사용됩니다. |
max-header-size | 1048576 | HTTP 요청 헤더의 최대 크기(바이트)입니다. |
max-headers | 200 | 구문 분석할 최대 헤더 수입니다. 해시 취약점으로부터 보호하는 데 사용됩니다. |
max-parameters | 1000 | 구문 분석될 최대 매개변수 수입니다. 해시 취약점으로부터 보호하는 데 사용됩니다. 이는 쿼리 매개변수와 POST 데이터 모두에 적용되지만 누적되지는 않습니다. 예를 들어 max 매개변수 * 2개의 총 매개변수가 있을 수 있습니다. |
max-post-size | 10485760 | 허용되는 최대 게시물의 크기입니다. |
no-request-timeout | 60000 | 컨테이너에서 닫기 전에 연결을 유휴 상태로 설정할 수 있는 시간(밀리초)입니다. |
proxy-address-forwarding | false | x-forwarded-host 및 유사한 헤더를 활성화하고 원격 IP 주소와 호스트 이름을 설정합니다. |
read-timeout | 소켓에 대한 읽기 제한 시간을 밀리초 단위로 구성합니다. 읽기가 성공하지 않고 경과되는 시간이 주어진 경우 소켓의 다음 읽기는 {@link ReadTimeoutException}을(를) 생성합니다. | |
receive-buffer | 수신 버퍼 크기입니다. | |
record-request-start-time | false | 요청 시작 시간을 기록할지 여부입니다. 요청 시간이 기록될 수 있습니다. 이는 작지만 측정 가능한 성능에 영향을 미칩니다. |
redirect-socket | 이 리스너가 비 SSL 요청을 지원하고 일치에 필요한 요청이 수신되면 여기에 지정된 소켓 바인딩 포트로 요청을 자동으로 리디렉션할지 여부에 관계없이 SSL 전송이 필요합니다. | |
request-parse-timeout | 요청을 구문 분석하는 데 사용할 수 있는 최대 시간(밀리초)입니다. | |
resolve-peer-address | false | 호스트 DNS 조회를 활성화합니다. |
send-buffer | 전송 버퍼 크기입니다. | |
socket-binding | 리스너의 소켓 바인딩 | |
tcp-backlog | 지정된 백로그를 사용하여 서버를 구성합니다. | |
tcp-keep-alive | 구현에 따라 TCP keep-alive 메시지를 보내도록 채널을 구성합니다. | |
url-charset | UTF-8 | URL 문자 집합. |
worker | default | 리스너의 XNIO 작업자입니다. |
write-timeout | 소켓에 대한 쓰기 제한 시간을 밀리초 단위로 구성합니다. 쓰기가 성공하지 않고 지정된 시간이 지나면 소켓의 다음 쓰기가 {@link WriteTimeoutException}을(가) 발생합니다. |
다음 속성은 읽기 전용이며 undertow
하위 시스템에서 통계가 활성화된 경우에만 사용할 수 있습니다.
속성 | 기본 | 설명 |
---|---|---|
bytes-received | 이 리스너에서 수신한 바이트 수입니다. | |
bytes-sent | 이 리스너에서 전송된 바이트 수입니다. | |
error-count | 이 리스너에 의해 전송된 500개의 응답 수입니다. | |
max-processing-time | 이 리스너에 대한 요청에 의해 걸린 최대 처리 시간입니다. | |
처리 시간 | 이 리스너에 의해 전달되는 모든 요청의 총 처리 시간입니다. | |
request-count | 이 리스너에서 제공한 요청 수입니다. |
https-listener 속성
속성 | 기본 | 설명 |
---|---|---|
allow-encoded-slash | false |
요청이 인코딩된 문자(예: |
allow-equals-in-cookie-value | false | 이스케이프되지 않은 쿠키 값으로 이스케이프되지 않은 문자를 허용할지 여부입니다. 따옴표가 없는 쿠키 값은 동일한 문자를 포함할 수 없습니다. 값이 있는 경우 등호 앞에 값이 종료됩니다. 쿠키 값의 나머지 부분은 삭제됩니다. |
always-set-keep-alive | true | Connection: keep-alive 헤더가 사양에 엄격하게 필요하지 않은 경우에도 응답에 추가되는지 여부입니다. |
buffer-pipelined-data | false | 파이프라인된 요청을 버퍼링할지 여부입니다. |
buffer-pool | default | 리스너의 버퍼 풀입니다. |
decode-url | true | 구문 분석기가 선택한 문자 인코딩을 사용하여 URL 및 쿼리 매개변수를 디코딩하는지 여부(기본적으로 UTF-8). 이 값이 false이면 디코딩되지 않습니다. 이렇게 하면 이후 처리기에서 원하는 모든 charset으로 디코딩할 수 있습니다. |
disallowed-methods | ["TRACE"] | 허용되지 않는 쉼표로 구분된 HTTP 메서드 목록입니다. |
enable-http2 | false | 이 리스너에 대한 HTTP/2 지원을 활성화합니다. |
enable-spdy | false | 이 리스너에 대한 SPDY 지원을 활성화합니다. |
enabled | true | 리스너가 활성화된 경우 |
enabled-cipher-suites | 활성화된 SSL 암호를 구성합니다. | |
enabled-protocols | SSL 프로토콜을 구성합니다. | |
http2-enable-push | true | 이 연결에 서버 푸시가 활성화된 경우 |
http2-header-table-size | HPACK 압축에 사용되는 헤더 테이블의 크기(바이트)입니다. 이 메모리 양은 압축을 위해 연결별로 할당됩니다. 큰 값은 더 많은 메모리를 사용하지만 압축이 개선될 수 있습니다. | |
http2-initial-window-size | 클라이언트가 서버에 데이터를 보낼 수 있는 속도를 제어하는 흐름 제어 창 크기입니다. | |
http2-max-concurrent-streams | 단일 연결에서 언제든지 활성화할 수 있는 최대 HTTP/2 스트림 수입니다. | |
http2-max-frame-size | 최대 HTTP/2 프레임 크기입니다. | |
http2-max-header-list-size | 서버가 허용할 준비가 된 요청 헤더의 최대 크기입니다. | |
max-buffered-request-size | 16384 | 버퍼링된 요청의 최대 크기(바이트 요청)는 일반적으로 버퍼링되지 않으며, 가장 일반적인 경우는 POST 요청에 대해 SSL 재협정을 수행할 때이고, 게시 데이터는 재협상을 수행하기 위해 완전히 버퍼링되어야 합니다. |
max-connections | 최대 동시 연결 수입니다. | |
max-cookies | 100 | 구문 분석될 최대 쿠키 수입니다. 해시 취약점으로부터 보호하는 데 사용됩니다. |
max-header-size | 1048576 | HTTP 요청 헤더의 최대 크기(바이트)입니다. |
max-headers | 200 | 구문 분석할 최대 헤더 수입니다. 이는 해시 취약점으로부터 보호하는 데 사용됩니다. |
max-parameters | 1000 | 구문 분석될 최대 매개변수 수입니다. 해시 취약점으로부터 보호하는 데 사용됩니다. 이는 쿼리 매개변수와 POST 데이터 모두에 적용되지만 누적되지는 않습니다. 예를 들어 max 매개변수 * 2개의 총 매개변수가 있을 수 있습니다. |
max-post-size | 10485760 | 허용되는 최대 게시물의 크기입니다. |
no-request-timeout | 60000 | 컨테이너에서 닫기 전에 연결을 유휴 상태로 설정할 수 있는 시간(밀리초)입니다. |
read-timeout | 소켓에 대한 읽기 제한 시간을 밀리초 단위로 구성합니다. 읽기가 성공하지 않고 경과되는 시간이 주어진 경우 소켓의 다음 읽기는 {@link ReadTimeoutException}을(를) 생성합니다. | |
receive-buffer | 수신 버퍼 크기입니다. | |
record-request-start-time | false | 요청 시작 시간을 기록할지 여부입니다. 요청 시간이 기록될 수 있습니다. 이는 작지만 측정 가능한 성능에 영향을 미칩니다. |
request-parse-timeout | 요청을 구문 분석하는 데 사용할 수 있는 최대 시간(밀리초)입니다. | |
resolve-peer-address | false | 호스트 DNS 조회를 활성화합니다. |
security-realm | 리스너의 보안 영역입니다. | |
send-buffer | 전송 버퍼 크기입니다. | |
socket-binding | 리스너의 소켓 바인딩입니다. | |
ssl-session-cache-size | 활성 SSL 세션의 최대 수입니다. | |
SSL-session-timeout | SSL 세션의 제한 시간(초)입니다. | |
tcp-backlog | 지정된 백로그를 사용하여 서버를 구성합니다. | |
tcp-keep-alive | 구현에 따라 TCP keep-alive 메시지를 보내도록 채널을 구성합니다. | |
url-charset | UTF-8 | URL 문자 집합. |
verify-client | NOT_REQUESTED | SSL 채널에 대해 원하는 SSL 클라이언트 인증 모드입니다. |
worker | default | 리스너의 XNIO 작업자입니다. |
write-timeout | 소켓에 대한 쓰기 제한 시간을 밀리초 단위로 구성합니다. 쓰기가 성공하지 않고 지정된 시간이 지나면 소켓의 다음 쓰기가 {@link WriteTimeoutException}을(가) 발생합니다. |
다음 속성은 읽기 전용이며 undertow
하위 시스템에서 통계가 활성화된 경우에만 사용할 수 있습니다.
속성 | 기본 | 설명 |
---|---|---|
bytes-received | 이 리스너에서 수신한 바이트 수입니다. | |
bytes-sent | 이 리스너에서 전송된 바이트 수입니다. | |
error-count | 이 리스너에 의해 전송된 500개의 응답 수입니다. | |
max-processing-time | 이 리스너에 대한 요청에 의해 걸린 최대 처리 시간입니다. | |
처리 시간 | 이 리스너에 의해 전달되는 모든 요청의 총 처리 시간입니다. | |
request-count | 이 리스너에서 제공한 요청 수입니다. |
Cryostat-listener 속성
속성 | 기본 | 설명 |
---|---|---|
allow-encoded-slash | false |
요청이 인코딩된 문자(예: |
allow-equals-in-cookie-value | false | 이스케이프되지 않은 쿠키 값으로 이스케이프되지 않은 문자를 허용할지 여부입니다. 따옴표가 없는 쿠키 값은 동일한 문자를 포함할 수 없습니다. 값이 있는 경우 등호 앞에 값이 종료됩니다. 쿠키 값의 나머지 부분은 삭제됩니다. |
always-set-keep-alive | true | Connection: keep-alive 헤더가 사양에 엄격하게 필요하지 않은 경우에도 응답에 추가되는지 여부입니다. |
buffer-pipelined-data | false | 파이프라인된 요청을 버퍼링할지 여부입니다. |
buffer-pool | default | Cryostat 리스너의 버퍼 풀입니다. |
decode-url | true | 이 값이 true이면 구문 분석기는 선택한 문자 인코딩(기본적으로UTF-8)을 사용하여 URL 및 쿼리 매개변수를 디코딩합니다. 이 값이 false이면 디코딩되지 않습니다. 이렇게 하면 이후 처리기에서 원하는 모든 charset으로 디코딩할 수 있습니다. |
disallowed-methods | ["TRACE"] | 허용되지 않는 쉼표로 구분된 HTTP 메서드 목록입니다. |
enabled | true | 리스너가 활성화된 경우 |
max-ajp-packet-size | 지원되는 최대 패킷 크기입니다. 이 문제가 수정되면 로드 밸런서 및 백엔드 서버에서 증가했습니다. | |
max-buffered-request-size | 16384 | 버퍼링된 요청의 최대 크기(바이트 요청)는 일반적으로 버퍼링되지 않으며, 가장 일반적인 경우는 POST 요청에 대해 SSL 재협정을 수행할 때이고, 게시 데이터는 재협상을 수행하기 위해 완전히 버퍼링되어야 합니다. |
max-connections | 최대 동시 연결 수입니다. | |
max-cookies | 200 | 구문 분석될 최대 쿠키 수입니다. 해시 취약점으로부터 보호하는 데 사용됩니다. |
max-header-size | 1048576 | HTTP 요청 헤더의 최대 크기(바이트)입니다. |
max-headers | 200 | 구문 분석할 최대 헤더 수입니다. 해시 취약점으로부터 보호하는 데 사용됩니다. |
max-parameters | 100 | 구문 분석될 최대 매개변수 수입니다. 해시 취약점으로부터 보호하는 데 사용됩니다. 이는 쿼리 매개변수와 POST 데이터 모두에 적용되지만 누적되지는 않습니다. 예를 들어 max 매개변수 * 2개의 총 매개변수가 있을 수 있습니다. |
max-post-size | 10485760 | 허용되는 최대 게시물 크기 |
no-request-timeout | 60000 | 컨테이너에서 닫기 전에 연결을 유휴 상태로 설정할 수 있는 시간(밀리초)입니다. |
read-timeout | 소켓에 대한 읽기 제한 시간을 밀리초 단위로 구성합니다. 읽기가 성공하지 않고 경과되는 시간이 주어진 경우 소켓의 다음 읽기는 {@link ReadTimeoutException}을(를) 생성합니다. | |
receive-buffer | 수신 버퍼 크기입니다. | |
record-request-start-time | false | 요청 시작 시간을 기록할지 여부입니다. 요청 시간이 기록될 수 있습니다. 이는 작지만 측정 가능한 성능에 영향을 미칩니다. |
redirect-socket | 이 리스너가 비 SSL 요청을 지원하고 일치에 필요한 요청이 수신되면 여기에 지정된 소켓 바인딩 포트로 요청을 자동으로 리디렉션할지 여부에 관계없이 SSL 전송이 필요합니다. | |
request-parse-timeout | 요청을 구문 분석하는 데 사용할 수 있는 최대 시간(밀리초)입니다. | |
resolve-peer-address | false | 호스트 DNS 조회를 활성화합니다. |
scheme | 리스너 스키마는 HTTP 또는 HTTPS일 수 있습니다. 기본적으로 스키마는 들어오는 Cryostat 요청에서 가져옵니다. | |
send-buffer | 전송 버퍼 크기입니다. | |
socket-binding | Cryostat 리스너의 소켓 바인딩입니다. | |
tcp-backlog | 지정된 백로그를 사용하여 서버를 구성합니다. | |
tcp-keep-alive | 구현에 따라 TCP keep-alive 메시지를 보내도록 채널을 구성합니다. | |
url-charset | UTF-8 | URL 문자 집합. |
worker | default | 리스너의 XNIO 작업자입니다. |
write-timeout | 소켓에 대한 쓰기 제한 시간을 밀리초 단위로 구성합니다. 쓰기가 성공하지 않고 지정된 시간이 지나면 소켓의 다음 쓰기가 {@link WriteTimeoutException}을(가) 발생합니다. |
다음 속성은 읽기 전용이며 undertow
하위 시스템에서 통계가 활성화된 경우에만 사용할 수 있습니다.
속성 | 기본 | 설명 |
---|---|---|
bytes-received | 이 리스너에서 수신한 바이트 수입니다. | |
bytes-sent | 이 리스너에서 전송된 바이트 수입니다. | |
error-count | 이 리스너에 의해 전송된 500개의 응답 수입니다. | |
max-processing-time | 이 리스너에 대한 요청에 의해 걸린 최대 처리 시간입니다. | |
처리 시간 | 이 리스너에 의해 전달되는 모든 요청의 총 처리 시간입니다. | |
request-count | 이 리스너에서 제공한 요청 수입니다. |
호스트 속성
속성 | 기본 | 설명 |
---|---|---|
별칭 | 호스트에 대한 쉼표로 구분된 별칭 목록입니다. | |
default-response-code | 404 | 설정된 경우 요청된 컨텍스트가 서버에 없는 경우 이 응답 코드가 다시 전송됩니다. |
default-web-module | ROOT.war | 기본 웹 모듈. |
disable-console-redirect | false | true로 설정하면 이 호스트에 대해 /console 리디렉션이 활성화되지 않습니다. |
filter-ref 속성
속성 | 기본 | 설명 |
---|---|---|
predicate | 서술자는 교환을 기반으로 true/false 결정을 내릴 수 있는 간단한 방법을 제공합니다. 많은 처리기에는 조건부로 적용되는 요구 사항이 있으며 서술자는 일반적으로 조건을 지정하는 일반적인 방법을 제공합니다. | |
priority | 1 | 필터 순서를 정의합니다. 1 이상으로 설정해야 합니다. 숫자가 클수록 처리기 체인의 앞부분에 동일한 컨텍스트 아래의 다른 컨텍스트보다 서버에 포함되도록 지시합니다. |
access-log 속성
관리 CLI를 사용하여 access-log
요소를 관리하는 경우 호스트
요소의 설정에서
사용할 수 있습니다. 예를 들면 다음과 같습니다.
/subsystem=undertow/server=default-server/host=default-host/setting=access-log:add /subsystem=undertow/server=default-server/host=default-host/setting=access-log:read-resource
속성 | 기본 | 설명 |
---|---|---|
디렉터리 | ${jboss.server.log.dir} | 로그를 저장할 디렉터리입니다. |
확장됨 | false | 로그에서 확장 로그 파일 형식을 사용하는지 여부입니다. |
패턴 | 공통 | 액세스 로그 패턴입니다. |
predicate | 요청을 로깅해야 하는지 결정하는 서술자입니다. | |
접두사 | access_log. | 로그 파일 이름에 대한 접두사입니다. |
relative-to | 경로가 상대적인 디렉터리입니다. | |
rotate | true | 매일 액세스 로그를 순환할지 여부입니다. |
suffix | log | 로그 파일 이름의 접미사입니다. |
use-server-log | false | 별도의 파일이 아닌 서버 로그에 로그를 쓸지 여부입니다. |
worker | default | 로깅에 사용할 작업자의 이름입니다. |
Single-sign-on 속성
관리 CLI를 사용하여 Single Sign-On
요소를 관리하는 경우 호스트
요소의 설정에서
사용할 수 있습니다. 예를 들면 다음과 같습니다.
/subsystem=undertow/server=default-server/host=default-host/setting=single-sign-on:add /subsystem=undertow/server=default-server/host=default-host/setting=single-sign-on:read-resource
분산 Single Sign-On은 이전 버전의 JBoss EAP와의 애플리케이션 관점과 다르지 않지만 JBoss EAP 7에서는 인증 정보의 캐싱 및 배포가 다르게 처리됩니다. JBoss EAP 7의 경우 HA 프로필을 실행할 때 기본적으로 각 호스트에는 관련 세션 및 SSO 쿠키 정보를 저장할 자체 Infinispan 캐시가 있습니다. 이 캐시는 웹 캐시 컨테이너의 기본 캐시를 기반으로 합니다. JBoss EAP는 모든 호스트의 개별 캐시 간에 전파 정보를 처리합니다.
속성 | 기본 | 설명 |
---|---|---|
cookie-name | JSESSIONIDSSO | 쿠키 이름입니다. |
domain | 사용할 쿠키 도메인입니다. | |
HTTP 전용 | false | 쿠키 httpOnly 특성을 설정합니다. |
path | / | 쿠키 경로입니다. |
보안 | false | 쿠키 보안 속성을 설정합니다. |
위치 속성
속성 | 기본 | 설명 |
---|---|---|
handler | 이 위치의 기본 처리기입니다. |