【问题标题】:How to prevent other servers from connecting to a local hazelcast instance如何防止其他服务器连接到本地 hazelcast 实例
【发布时间】:2016-12-19 19:28:43
【问题描述】:

我想将 hazelcast 用作仅限本地的 JVM 间共享缓存。或者换句话说,我想运行一个安全/私有实例。

这可能吗?如果有,怎么做?

如果重要,它将由弹簧管理。

动机是机密数据将存储在 hazelcast 中,我想保护它免受外部攻击。

【问题讨论】:

    标签: security spring-security hazelcast


    【解决方案1】:

    您需要定义自己的组配置凭据,连接到您的集群时需要这些凭据。

    <hz:group name="dev" password="password"/>
    

    最佳实践:

    1. 始终定义自己的 Hazelcast xml/spring 配置,而不是使用 jar 文件中的默认配置
    2. 最好尽可能使用 TCP/IP 网络配置而不是多播,这样您的集群就不会与其他集群发生冲突。
    3. 定义自定义组凭据,如上所述。

    【讨论】:

    • 但是,所有部署相同配置的机器集群将能够相互连接。我可以将连接限制为仅来自 127.0.0.1 之类的吗?
    • 是的,通过使用 TCP/IP 网络配置并提及 IP 地址列表(在这种情况下,只是 localhost)。它还需要正则表达式,因此您甚至可以提及 127.0.0.* 让节点从该范围内的所有 IP 地址加入集群。
    • 为了方便人们在 hazelcast 的后续版本中寻找此功能,“组密码”功能并非出于安全目的。为避免混淆,从 v3.8.2 开始将其删除。更多细节在这里 - github.com/hazelcast/hazelcast/issues/…
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-04-19
    • 2014-09-18
    • 2014-05-10
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多