JMX Console 安全设置

一、JMX安全配置
STEP 1:
    找到%JBOSS_HOME%/server/default/deploy/jmx-console.war/WEB-INF/jboss-web.xml文件,根据说明,去掉注释。



<jboss-web>  
   java:/jaas/jmx-console  
jboss
-web>  

 
STEP 2
    与jboss-web.xml同级目录下还有一个文件web.xml,找到其中的节点,根据说明,取消注释。

  
       
       HtmlAdaptor  
       An example security config that only allows users with the   
         role JBossAdmin to access the HTML JMX console web application   
      
  
       /*  
       GET  
       POST  
    
  
       
       JBossAdmin  
    
  
  


STEP 3:
    在第一步中的jmx-console安全域和第二步中的运行角色JBossAdmin都是在login-config.xml中配置,我们在%

jmx-console
">  
         
          jboss.security.auth.spi.UsersRolesLoginModule"  
             flag = "required">  
           props/jmx-console-users.properties  
           props/jmx-console-roles.properties  
         
  
      
  
      

文件props/jmx-console-users.properties定义了用户名、密码;props/jmx-console-roles.properties定义了用户所属角色

注:
jmx-console-users.properties 格式是:用户名=密码明文
jmx-console-roles.properties 格式是:用户名=角色1,角色2,角色3

你可能感兴趣的:(jmx,authentication,application,security,jboss,access)