A.23. IIOP 子系统属性


A.23.1. IIOP 子系统简介

JBoss EAP 中的 IIOP 子系统支持 CORBA 兼容服务和 Java 应用之间的互操作性。它管理如何为远程调用处理安全连接、事务和身份传播,确保为分布式计算提供统一且灵活的环境。通过调整下面详述的属性,管理员可以微调 IIOP 配置,设置安全要求(如 SSL 和身份验证),以及控制事务管理行为。

注意

此表中的属性名称会在管理模型中出现时列出,例如使用管理 CLI 时。请参阅位于 EAP_HOME/docs/schema/wildfly-iiop-openjdk_3_0.xsd 的 schema 定义文件,以查看 XML 中出现的元素,因为管理模型可能会有所不同。

Expand
表 A.43. IIOP 子系统属性
属性描述

add-component-via-interceptor

指明 IOR 拦截器是否应添加 SSL 组件。弃用

auth-method

身份验证方法。有效值为 noneusername_password

authentication-context

安全初始化程序设为 elytron 时使用的身份验证上下文名称。

caller-propagation

指明在 SAS 上下文中是否应传播调用者身份。有效值为 none支持的

client-requires

表示客户端 SSL 必需参数的值。有效值为 None,ServerAuth,ClientAuth, 和 MutualAuth已弃用:使用 client-requires-ssl 替代

client-requires-ssl

指明来自服务器的 IIOP 连接是否需要 SSL。

client-ssl-context

用于创建客户端 SSL 套接字的 SSL 上下文名称。

client-supports

表示客户端 SSL 支持参数的值。有效值为 None,ServerAuth,ClientAuth, 和 MutualAuth已弃用:使用 client-requires-ssl 替代

机密性

指明传输是否需要机密保护。有效值为 none支持的以及所需的已弃用:使用 server-requires-ssl 替代

detect-misordering

指明传输是否需要错误排序检测。有效值为 none支持的以及所需的已弃用:使用 server-requires-ssl 替代

detect-replay

指明传输是否需要重播检测。有效值为 none支持的以及所需的已弃用:使用 server-requires-ssl 替代

export-corbaloc

指明 root 上下文是否应导出为 corbaloc::address:port/NameService

giop-version

要使用的 GIOP 版本。

high-water-mark

TCP 连接缓存参数.每次连接数量超过这个值时,ORB 会尝试重新声明连接。重新声明的连接数量由 number-to-reclaim 属性指定。如果没有设置此属性,则使用 OpenJDK ORB 默认。

完整性

指明传输是否需要完整性保护。有效值为 none支持的以及所需的已弃用:使用 server-requires-ssl 替代

number-to-reclaim

TCP 连接缓存参数.每次连接数量超过 high-water-mark 属性时,ORB 会尝试回收连接。重新声明的连接数量由此属性指定。如果没有设置,则使用 OpenJDK ORB 默认。

persistent-server-id

服务器的持久 ID。持久对象引用在服务器的许多激活之间有效,它们利用此属性来识别它。因此,同一服务器的许多激活应该将此属性设置为相同的值,在同一主机上运行的不同服务器实例应具有不同的服务器 ID。

属性

通用键/值属性列表。

realm

身份验证服务域名。

required

指明是否需要身份验证。

root-context

命名服务根上下文。

安全

指明是否要安装安全拦截器。有效值为 clientidentityelytronnone

security-domain

包含用于建立 SSL 连接的密钥存储和信任存储的安全域的名称。

server-requires

表示服务器 SSL 所需的参数的值。有效值为 None,ServerAuth,ClientAuth, 和 MutualAuth已弃用:使用 server-requires-ssl 替代

server-requires-ssl

指明到服务器的 IIOP 连接是否需要 SSL。

server-ssl-context

用于创建服务器端 SSL 套接字的 SSL 上下文名称。

server-supports

表示服务器 SSL 支持参数的值。有效值为 None,ServerAuth,ClientAuth, 和 MutualAuth已弃用:使用 server-requires-ssl 替代

socket-binding

指定 ORB 端口的套接字绑定配置的名称。

ssl-socket-binding

指定 ORB SSL 端口的套接字绑定配置的名称。

support-ssl

指明是否支持 SSL。

Transactions

指明是否要安装事务拦截器。有效值为 fullspecnone。值 full 启用 JTS,而 spec 的值则启用拒绝传入事务上下文的非JTS spec 兼容模式。

trust-in-client

指明传输是否需要在客户端中建立信任。有效值为 none支持的以及所需的已弃用:使用 server-requires-ssl 替代

trust-in-target

指明传输是否需要在目标中建立信任。有效值为 none支持的已弃用:使用 server-requires-ssl 替代

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat