2017-06-06 9 views
0

Geodeコンポーネントを保護する方法については、いくつかのリソースを参照してください。私は、Apache Shiroがどのように機能するのかを理解していると思います。しかし、私の理解から、JMXとRMIは、攻撃者がmbeansにアクセスし、分散キャッシュ内のデータを妨害したり操作したりすることができる重要な部分です。JMXレベルでのGeodeの固定

私は、トランスポート暗号化と可能であれば "クライアント"認証の要求に応えています。これは現在のGeode 1.1.xでサポートされていますか?私はcom.sun.management.jmxremote.ssl.need.client.authを試してみることを考えましたが、それをサポートしているGeodeについての情報は見つかりませんでした。

答えて

1

geodeでsecurity-managerを設定すると、すべてがSecurityManager(JMX、RESTを含む)に流れます。

トランスポート暗号化もサポートされています。docsを参照してください。

関連する問題