A.29. 补救子系统属性
这些表中的属性名称会在管理模型中出现时列出,例如使用管理 CLI 时。请参阅位于 EAP_HOME/docs/schema/wildfly-remoting_4_0.xsd 的 schema 定义文件,以查看 XML 中出现的元素,因为管理模型可能会有所不同。
| 属性 | default | 描述 |
|---|---|---|
| worker-read-threads | 1 | 为 remoting worker 创建的读取线程数量。 |
| worker-task-core-threads | 4 | remoting worker 任务线程池的核心线程数量。 |
| worker-task-keepalive | 60 | 保留非内核移动 worker 任务线程的毫秒数。 |
| worker-task-limit | 16384 | 在拒绝前允许的最大远程 worker 任务数量。 |
| worker-task-max-threads | 16 | remoting worker 任务线程池的最大线程数。 |
| worker-write-threads | 1 | 为 remoting worker 创建的写入线程数量。 |
remoting 元素的上述属性已弃用。这些属性现在应使用 io 子系统进行配置。
| 属性 | default | 描述 |
|---|---|---|
| auth-realm | 如果没有指定身份验证回调处理程序,则使用身份验证域。 | |
| authentication-retries | 3 | 指定在关闭连接前允许客户端重试身份验证的次数。 |
| authorize-id | SASL 授权 ID。如果没有指定身份验证回调处理程序且所选的 SASL 机制需要用户名,则用作身份验证用户名。 | |
| buffer-region-size | 分配的缓冲区区域的大小。 | |
| heartbeat-interval | 2147483647 | 连接 heartbeat 的时间间隔(以毫秒为单位)。如果连接在这个时间的出站方向中闲置,则会发送 ping 消息,这将触发对应的回复消息。 |
| max-inbound-channels | 40 | 频道中的最大并发入站消息数。 |
| max-inbound-message-size | 9223372036854775807 | 允许的最大入站消息大小。超过这个大小的消息会在读取端和写端抛出异常。 |
| max-inbound-messages | 80 | 要支持连接的入站频道的最大数量。 |
| max-outbound-channels | 40 | 频道中的最大并发出站消息数。 |
| max-outbound-message-size | 9223372036854775807 | 要发送的最大出站消息大小。没有比良好传输的信息更大,尝试这样做将导致写端出现异常。 |
| max-outbound-messages | 65535 | 要支持连接的出站频道的最大数量。 |
| receive-buffer-size | 8192 | 此端点通过连接接受的最大缓冲区的大小。 |
| receive-window-size | 131072 | 连接频道接收方向的最大窗口大小,以字节为单位。 |
| sasl-protocol |
|
创建 |
| send-buffer-size | 8192 | 此端点将通过连接传输的最大缓冲区的大小。 |
| server-name | 连接的服务器端将其名称传递到初始问候语中的客户端,默认情况下,名称会自动从连接的本地地址发现,也可以使用它覆盖。 | |
| transmit-window-size | 131072 | 连接频道的最大窗口大小,以字节为单位。 |
| worker |
| 要使用的 worker |
在使用管理 CLI 更新 endpoint 元素时,它位于 remoting 元素的配置 下。例如: /subsystem=remoting/configuration=endpoint/。
连接器属性
连接器组件具有以下结构:
| 属性 | default | 描述 |
|---|---|---|
| authentication-provider |
| |
| sasl-authentication-factory | 引用 SASL 身份验证工厂来保护这个连接器。 | |
| sasl-protocol |
| 传递给用于身份验证的 SASL 机制的协议。 |
| security-realm | 用于此连接器身份验证的相关安全域。 | |
| server-name | 在初始消息交换和基于 SASL 的身份验证中发送的服务器名称。 | |
| socket-binding | 要连接的套接字绑定的名称(或名称)。 | |
| ssl-context | 引用用于此连接器的 SSL 上下文。 |
| 属性 | default | 描述 |
|---|---|---|
| value | 属性值。 |
安全属性
安全 组件允许您为连接器配置安全性,但不包含直接配置属性。它可以使用其嵌套组件(如 sasl )进行配置。
| 属性 | default | 描述 |
|---|---|---|
| include-mechanisms |
可选的 | |
| qop |
可选的嵌套 此列表的质量值是:
| |
| reuse-session | false |
可选的 nested |
| server-auth | false |
可选的嵌套 |
| 强度 |
可选的嵌套 此列表的密码强度值有:
|
SASL-policy 属性
sasl-policy 组件允许您指定用于缩小可用机制集的可选策略,但不包含直接配置属性。它可以使用其嵌套组件(如 策略 )进行配置。
| 属性 | default | 描述 |
|---|---|---|
| forward-secrecy | true |
可选的嵌套的 |
| no-active | true |
可选的嵌套的 |
| no-anonymous | true |
可选的嵌套 |
| no-dictionary | true |
可选的嵌套的 |
| no-plain-text | true |
可选嵌套的 |
| pass-credentials | true |
可选的嵌套的 |
HTTP Connector 属性
http-connector 组件具有以下结构:
| 属性 | default | 描述 |
|---|---|---|
| authentication-provider |
| |
| connector-ref |
| |
| sasl-authentication-factory | 引用 SASL 身份验证工厂来保护这个连接器。 | |
| sasl-protocol |
| 传递给用于身份验证的 SASL 机制的协议。 |
| security-realm | 用于此连接器身份验证的相关安全域。 | |
| server-name | 在初始消息交换和基于 SASL 的身份验证中发送的服务器名称。 |
出站连接属性
outbound-connection 组件具有以下结构:
| 属性 | default | 描述 |
|---|---|---|
| uri | 出站连接的连接 URI。 |
| 属性 | default | 描述 |
|---|---|---|
| value | 属性值。 |
以上 属性 与创建连接期间将使用的 XNIO 选项相关。
远程出站连接
remote-outbound-connection 组件具有以下结构:
| 属性 | default | 描述 |
|---|---|---|
| authentication-context | 引用包含出站连接配置的身份验证上下文实例。 | |
| outbound-socket-binding-ref |
用于确定连接的目的地地址和端口的 | |
| protocol |
|
用于远程连接的协议。默认为 |
| security-realm |
引用用于获取密码和 SSL 配置的安全域。弃用:出站安全设置应迁移到 | |
| username |
对远程服务器进行身份验证时使用的用户名。弃用:出站安全设置应迁移到 |
本地出站连接属性
local-outbound-connection 组件具有以下结构:
| 属性 | default | 描述 |
|---|---|---|
| outbound-socket-binding-ref |
用于确定连接的目的地地址和端口的 |