em-Jetty-config.xml ファイル内の SSL の多くのコンポーネントを変更できます。
Jetty の詳細については、http://docs.codehaus.org/display/JETTY/How+to+configure+SSL を参照してください。
<Set name="port">8444</Set>
<Set name="validateCertificates">true</Set> <Set name="verifyHostnames">true</Set> <Set name="keystore"><SystemProperty name="introscope.config" default="./config" />/internal/server/keystore</Set> <Set name="password">password</Set>
<Set name="needClientAuth">true</Set> <Set name="truststore"><SystemProperty name="introscope.config" default="./config" />/internal/server/keystore</Set> <Set name="trustPassword">password</Set>
有効な暗号スイートを設定するには、cipherSuites 属性を暗号スイートのリストに設定します。
<Set name="cipherSuites"> <Array type="java.lang.String"> <Item>SSL_DH_anon_WITH_RC4_128_MD5</Item> </Array> </Set>
SSL を使用するには、エージェントと Workstation の暗号スイートが有効で、Enterprise Manager と共通のものである必要があります。 以下のアクションに対して、有効な暗号スイートを制限することができます。
HTTPS を使用する場合、Enterprise Manager は maxThreads プロパティで設定されたエージェント数のみを処理します。 許可されているエージェント接続の数は、apm-events-thresholds-config.xml ファイルの introscope.enterprisemanager.agent.connection.limit プロパティで設定されます。 maxThreads の値が introscope.enterprisemanager.agent.connection.limit の値以上であることを確認します。 エージェントが HTTPS を介して接続するように設定されている場合、スレッドが不足すると、一部の HTTPS エージェントがクライアントに表示されないか、メトリックをレポートしない可能性があります。
注: maxThreads プロパティで Enterprise Manager が処理するエージェントの数を制限している場合、Enterprise Manager およびエージェント ログには処理対象外のエージェントに関するエラー、警告、またはメッセージは含まれません。
CEM コンソールへのアクセス時に空白のページが表示されることがあるような場合は、要求ヘッダ サイズ制限のデフォルト値(4 KB)をリセットすることができます。 ヘッダ サイズ制限のリセットは、em-jetty-config.xml ファイルで行います。
以下の手順に従います。
<New class="com.wily.webserver.NoNPESocketConnector">
<set name="headerBufferSize">8192</Set>" <Set name="RequestBufferSize">16384</Set>"
変更後のセクションは、以下のコード スニペットのようになります。
<Call name="addConnector"> <Arg> <New class="com.wily.webserver.NoNPESocketConnector"> <Set name="port">8081</Set> <set name="headerBufferSize">8192</Set> <Set name="RequestBufferSize">16384</Set> <Set name="ThreadPool"> <New class="org.mortbay.thread.BoundedThreadPool"> <Set name="minThreads">10</Set> <Set name="maxThreads">100</Set> <Set name="maxIdleTimeMs">60000</Set> </New> </Set> </New> </Arg> </Call>
introscope.enterprisemanager.webserver.jetty.configurationFile=em-jetty-config.xml
Copyright © 2013 CA.
All rights reserved.
|
|