【发布时间】:2014-08-11 18:57:04
【问题描述】:
有人要求我支持 2 个 URL 来让 JMX 访问我们的服务器:
一个安全的(服务:jmx:rmi://localhost/jndi/rmi://localhost:2020/jmxrmi) 一个不安全的:(service:jmx:rmi://localhost/jndi/rmi://localhost:2020/insecure-jmxrmi)
不安全的主要用于演示目的 - 不会在生产期间使用。
我可以为 /jmxrmi 创建一个自定义连接器服务器,并提供一个拦截器来使用我们的安全机制来验证凭据。但是,如果我只是创建一个普通的第二个 ConnectorServer(没有“env”属性),那么使用 jconsole -debug 访问它最初会尝试安全访问,并提出有关该失败的对话框,然后询问我是否想不安全地尝试它。
我从 Oracle/Sun 阅读的文档表明我可以使用几个命令行 -D 开关禁用密码验证和 SSL。但这不会影响 /jmxrmi 安全访问吗?
如何同时支持安全和非安全连接?请注意,我当然不需要它们使用相同的 URL。
谢谢!
【问题讨论】: