1장. Elytron에 인증 정보 및 인증 정보 저장소
1.1. Elytron에서 제공하는 인증 정보 저장소의 유형 링크 복사링크가 클립보드에 복사되었습니다!
Elytron은 인증 정보를 저장하는 데 사용할 수 있는 두 가지 기본 인증 정보 저장소 유형(KeyStoreCredentialStore 및 PropertiesCredentialStore)을 제공합니다. JBoss EAP 관리 CLI를 사용하여 인증 정보 저장소를 관리하거나 WildFly Elytron 툴을 사용하여 오프라인에서 관리할 수 있습니다. 두 가지 기본 저장소 유형 외에도 고유한 사용자 지정 인증 정보 저장소를 생성, 사용 및 관리할 수도 있습니다.
1.1.1. Elytron의 KeyStoreCredentialStore/credential-store 링크 복사링크가 클립보드에 복사되었습니다!
모든 Elytron 인증 정보 유형을 KeyStoreCredentialStore에 저장할 수 있습니다. elytron 하위 시스템의 KeyStoreCredentialStore의 리소스 이름은 credentials -store 입니다. KeyStoreCredentialStore는 JDK(Java Development Kit)의 KeyStore 구현에서 제공하는 메커니즘을 사용하여 인증 정보를 보호합니다.
다음과 같이 관리 CLI에서 KeyStoreCredentialStore에 액세스합니다.
/subsystem=elytron/credential-store
/subsystem=elytron/credential-store
1.1.2. Elytron의 PropertiesCredentialStore/secret-key-credential-store 링크 복사링크가 클립보드에 복사되었습니다!
제대로 시작하려면 JBoss EAP에서 특정 보안 리소스의 잠금을 해제하려면 초기 키가 필요합니다. PropertiesCredentialStore를 사용하여 이러한 필요한 서버 리소스의 잠금을 해제하려면 이 초기 시크릿 키를 제공합니다. PropertiesCredentialStore를 사용하여 AES(Advanced Encryption Standard) 시크릿 키 저장을 지원하는 SecretKeyCredential를 저장할 수도 있습니다. 파일 시스템 권한을 사용하여 인증 정보 저장소에 대한 액세스를 제한합니다. 이 인증 정보 저장소에 대한 액세스를 제한하려면 애플리케이션 서버에만 액세스 권한을 부여해야 합니다.
PropertiesCredentialStore의 elytron 하위 시스템의 리소스 이름은 secret-key-credential-store 이며 다음과 같이 관리 CLI에서 액세스할 수 있습니다.
/subsystem=elytron/secret-key-credential-store
/subsystem=elytron/secret-key-credential-store