在环境之间传输openAM 9配置

时间:2013-01-23 20:59:13

标签: openam

我正在尝试找到在不同环境之间传输配置文件的最不痛苦的方法,我发现很多东西可能会在传输后破坏系统。我得到了一个脚本,它将保持属性的值对于依赖于环境的属性是正确的,但这里列出了一些我不确定的事情。也许有人可以对它们有所了解。

我想要做的是简单地根据本书中针对openAM 9的步骤传输xml文件(只需使用ssoadm导出/导入到xml文件),但通过深入分析文件,我发现许多差异可能会破坏系统,所以任何帮助表示赞赏。

  1. 在每个xml文件中,我们都有“iplanet-am-auth-ldap-bind-passwd”的部分,但是在一个xml文件中我们缺少一行哈希值。我想知道如果我们用正确的哈希值添加该行会破坏系统,或者只要哈希值与目标环境匹配就无关紧要了吗?

  2. 'iplanet-am-logging-buffer-size'的大小是否必须与目标环境中最初设置的大小相匹配,否则如果我们覆盖源xml文件中的值就可以了? / p>

  3. 出于某种原因,我们在委托规则中使用相同名称的链接不同,例如:

    # environment1 - sms://dc=test-domain,dc=net/sunEntitlementService/1.0/application/ws/1/entitlement/entitlements
    
    # environment2 - sms://dc=test-domain,dc=net/sunEntitlementService/1.0/application/ws/1/entitlement/decision
    
    # environment3  - sms://*dc=test-domain,dc=net/sunIdentityRepositoryService/1.0/application/agent
    
  4. 可能是由于服务器很久以前设置的方式或者由于开发过程而导致的(我不知道),但我的问题是:

    如果规则名称相同但环境之间的某些(或所有)选项/值不同,我们会使用来自不同环境的源文件覆盖它们,这会破坏事情还是无关紧要?

0 个答案:

没有答案