17.2. Elytron을 사용하여 자카르타 보안 구성


elytron 하위 시스템을 사용하여 자카르타 보안 활성화

Jakarta Security에 정의된 SecurityContext 인터페이스는 Jakarta Authorization 정책 공급자를 사용하여 현재 인증된 ID에 액세스합니다. SecurityContext 인터페이스를 사용하도록 배포하려면 Jakarta Authorization 구성을 관리하고 기본 Jakarta Authorization 정책 공급자를 정의하도록 elytron 하위 시스템을 구성해야 합니다.

  1. 레거시 보안 하위 시스템에서 자카르타 권한 부여를 비활성화합니다. Jakarta Authorization이 이미 Elytron에서 관리되도록 구성된 경우 이 단계를 건너뜁니다.

    /subsystem=security:write-attribute(name=initialize-jacc, value=false)
    Copy to Clipboard Toggle word wrap
  2. OR lyron 하위 시스템에서 자카르타 권한 부여 정책 프로바이더를 정의하고 서버를 다시 로드합니다.

    /subsystem=elytron/policy=jacc:add(jacc-policy={})
    reload
    Copy to Clipboard Toggle word wrap

웹 애플리케이션의 자카르타 보안 활성화

웹 애플리케이션에 자카르타 보안을 사용하려면 웹 애플리케이션을 Elytron http-authentication-factory 또는 security- domain 과 연결해야 합니다. 그러면 Elytron 보안 핸들러가 설치되고 배포에 대한 Elytron 보안 프레임워크가 활성화됩니다.

Jakarta Security를 활성화하기 위한 최소 단계는 다음과 같습니다.

  1. default-security-domain 속성이 기본적으로 다른 사용자로 설정되도록 undertow 하위 시스템에서 정의되지 않은 상태로 둡니다.
  2. 다른 항목의 application-security-domain 매핑을 Elytron 보안 도메인에 추가합니다.

    /subsystem=undertow/application-security-domain=other:add(security-domain=ApplicationDomain, integrated-jaspi=false)
    Copy to Clipboard Toggle word wrap

    integrated-jaspifalse로 설정하면 애드혹 ID가 동적으로 생성됩니다.

Jakarta Security는 Jakarta Authentication을 기반으로 합니다. Jakarta Authentication 구성에 대한 자세한 내용은 Elytron을 사용하여 Jakarta Authentication Security 구성을 참조하십시오.

맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2026 Red Hat