em-Jetty-config.xml ファイル内の SSL の多くのコンポーネントを変更できます。
Jetty の詳細については、http://docs.codehaus.org/display/JETTY/How+to+configure+SSL を参照してください。
<Set name="port">8444</Set>
<Set name="validateCertificates">true</Set> <Set name="verifyHostnames">true</Set> <Set name="keystore"><SystemProperty name="introscope.config" default="./config" />/internal/server/keystore</Set> <Set name="password">password</Set>
<Set name="needClientAuth">true</Set> <Set name="truststore"><SystemProperty name="introscope.config" default="./config" />/internal/server/keystore</Set> <Set name="trustPassword">password</Set>
有効な暗号スイートを設定するには、cipherSuites 属性を暗号スイートのリストに設定します。
<Set name="cipherSuites">
<Array type="java.lang.String">
<Item>SSL_DH_anon_WITH_RC4_128_MD5</Item>
</Array>
</Set>
SSL を使用するには、エージェントと Workstation の暗号スイートが有効で、Enterprise Manager と共通のものである必要があります。 以下のアクションに対して、有効な暗号スイートを制限することができます。
HTTPS を使用する場合、Enterprise Manager は maxThreads プロパティで設定されたエージェント数のみを処理します。 許可されているエージェント接続の数は、apm-events-thresholds-config.xml ファイルの introscope.enterprisemanager.agent.connection.limit プロパティで設定されます。 maxThreads の値が introscope.enterprisemanager.agent.connection.limit の値以上であることを確認します。 エージェントが HTTPS を介して接続するように設定されている場合、スレッドが不足すると、一部の HTTPS エージェントがクライアントに表示されないか、メトリックをレポートしない可能性があります。
注: maxThreads プロパティで Enterprise Manager が処理するエージェントの数を制限している場合、Enterprise Manager およびエージェント ログには処理対象外のエージェントに関するエラー、警告、またはメッセージは含まれません。
CEM コンソールへのアクセス時に空白のページが表示されることがあるような場合は、要求ヘッダ サイズ制限のデフォルト値(4 KB)をリセットすることができます。 ヘッダ サイズ制限のリセットは、em-jetty-config.xml ファイルで行います。
以下の手順に従います。
<New class="com.wily.webserver.NoNPESocketConnector">
<set name="headerBufferSize">8192</Set>" <Set name="RequestBufferSize">16384</Set>"
変更後のセクションは、以下のコード スニペットのようになります。
<Call name="addConnector">
<Arg>
<New class="com.wily.webserver.NoNPESocketConnector">
<Set name="port">8081</Set>
<set name="headerBufferSize">8192</Set>
<Set name="RequestBufferSize">16384</Set>
<Set name="ThreadPool">
<New class="org.mortbay.thread.BoundedThreadPool">
<Set name="minThreads">10</Set>
<Set name="maxThreads">100</Set>
<Set name="maxIdleTimeMs">60000</Set>
</New>
</Set>
</New>
</Arg>
</Call>
introscope.enterprisemanager.webserver.jetty.configurationFile=em-jetty-config.xml
|
Copyright © 2013 CA.
All rights reserved.
|
|