18.2. 相关选项


Expand
 value

http-management-health-enabled 🛠

如果是否应该在管理界面上公开健康端点。

如果为 false,则健康端点将在主接口上公开。

CLI: --http-management-health-enabled
Env: KC_HTTP_MANAGEMENT_HEALTH_ENABLED

仅在启用健康时可用

true (默认),false

http-management-port

管理接口的端口。

仅在管理界面上公开内容时相关 - 详情请参阅指南。

CLI: --http-management-port
Env: KC_HTTP_MANAGEMENT_PORT

9000 (默认)

http-management-relative-path 🛠

设置相对于 / 的路径,以便从管理界面提供资源。

该路径必须以 / 开头。如果未指定,则该值从 HTTP 选项继承。仅在管理界面上公开内容时相关 - 详情请参阅指南。

CLI: --http-management-relative-path
Env: KC_HTTP_MANAGEMENT_RELATIVE_PATH

/ (默认)

http-management-scheme

配置管理接口方案。

如果 继承,管理界面将继承主接口的 HTTPS 设置。如果 http,则可通过 HTTP 访问管理接口 - 它不会继承 HTTPS 设置,并且无法为 HTTPS 配置。

CLI: --http-management-scheme
Env: KC_HTTP_MANAGEMENT_SCHEME

HTTP继承 (默认)

https-management-certificate-file

管理服务器的 PEM 格式的服务器证书或证书链的文件路径。

如果未指定,则该值从 HTTP 选项继承。仅在管理界面上公开内容时相关 - 详情请参阅指南。

CLI: --https-management-certificate-file
Env: KC_HTTPS_MANAGEMENT_CERTIFICATE_FILE

仅在继承 http-management-scheme 时可用

 

https-management-certificate-key-file

管理服务器的 PEM 格式的私钥的文件路径。

如果未指定,则该值从 HTTP 选项继承。仅在管理界面上公开内容时相关 - 详情请参阅指南。

CLI: --https-management-certificate-key-file
Env: KC_HTTPS_MANAGEMENT_CERTIFICATE_KEY_FILE

仅在继承 http-management-scheme 时可用

 

https-management-certificates-reload-period

重新载入管理服务器的 https-management ldapmodify 选项引用的密钥存储、信任存储和证书文件的时间间隔。

可以是 java.time.Duration 值、整数数或整数,后跟 [ms, h, m, s, d] 之一。必须大于 30 秒。使用 -1 禁用。如果未指定,则该值从 HTTP 选项继承。仅在管理界面上公开内容时相关 - 详情请参阅指南。

CLI: --https-management-certificates-reload-period
Env: KC_HTTPS_MANAGEMENT_CERTIFICATES_RELOAD_PERIOD

仅在继承 http-management-scheme 时可用

1h (默认)

https-management-client-auth 🛠

将管理接口配置为 require/request 客户端身份验证。

如果未指定,则该值从 HTTP 选项继承。仅在管理界面上公开内容时相关 - 详情请参阅指南。

CLI: --https-management-client-auth
Env: KC_HTTPS_MANAGEMENT_CLIENT_AUTH

none (默认),请求required

https-management-key-store-file

保存证书信息的密钥存储,而不是为管理服务器指定单独的文件。

如果未指定,则该值从 HTTP 选项继承。仅在管理界面上公开内容时相关 - 详情请参阅指南。

CLI: --https-management-key-store-file
Env: KC_HTTPS_MANAGEMENT_KEY_STORE_FILE

仅在继承 http-management-scheme 时可用

 

https-management-key-store-password

管理服务器的密钥存储文件的密码。

如果未指定,则该值从 HTTP 选项继承。仅在管理界面上公开内容时相关 - 详情请参阅指南。

CLI: --https-management-key-store-password
Env: KC_HTTPS_MANAGEMENT_KEY_STORE_PASSWORD

仅在继承 http-management-scheme 时可用

密码 (默认)

legacy-observability-interface 🛠

如果应在主 HTTP 服务器上公开 metrics/health 端点(不推荐)。

如果设置为 true,则禁用管理界面。

CLI: --legacy-observability-interface
Env: KC_LEGACY_OBSERVABILITY_INTERFACE

已弃用。

true,false (默认)

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat