JBoss 6将JMX限制为localhost

时间:2011-04-29 08:40:49

标签: security jboss localhost jmx jboss6.x

我无法找到关于JBoss 6.0.0.Final上JMX invokation的不同途径的任何确凿文档。

jboss.org指南SecureTheJmxConsole仅指定如何为jmx-console.war Web应用程序和JMX-connector设置身份验证领域。我觉得可能有其他方式访问JMX。那么RMI,HttpInvoker呢?

理想情况下,我想知道限制所有JMX访问localhost的最佳方法。

那么,如何确保只能从localhost访问JMX的所有途径?

1 个答案:

答案 0 :(得分:1)

Red Hat产品有一个官方文档存储库,其中包括JBoss EAP(基于JBoss AS的Red Hat产品)。本文档适用于EAP 5.x,但应与JBoss AS 6类似(EAP 5.x基于JBoss AS 5.1)。

http://docs.redhat.com/docs/en-US/JBoss_Enterprise_Application_Platform/5/html/Administration_Console_Quick_Start_Guide/ch04s02.html

简而言之,您必须更改两个文件:

server/$PROFILE/conf/jboss-service.xml
server/$PROFILE/deploy/jmx-invoker-service.xml