2009-01-30 6 views
2

Nous sommes de grands fans de JMX dans mon entreprise. Nous avons instrumenté à peu près tout.Configuration de la sécurité par utilisateur ou par groupe dans JMX

Ceci est idéal pour les développeurs et un noyau de personnes de soutien. Mais cela a été un succès: nous recevons maintenant des demandes d'autres personnes pour voir JMX et nous ne voulons pas les laisser avoir accès à tout.

Est-il possible de configurer JMX avec des stratégies de sécurité pour limiter les utilisateurs ou les groupes d'utilisateurs à un nombre limité de beans, d'attributs et d'opérations?

Nous utilisons le HtmlAdaptorServer mais nous pourrions utiliser JConsole ou VisualVM si ceux-ci sont plus appropriés. En utilisant Java 6 partout.

merci.

Répondre

3

Vous pouvez commencer avec http://blogs.oracle.com/lmalventosa/entry/jmx_authentication_authorization

Il est un point de départ très agréable pour la sécurité dans JMX. Différents scénarios de cas d'utilisation sont discutés pour différents niveaux de sécurité dans JMX.

+0

Crikey! C'est beaucoup de détails dans le blog. Je regarderai. J'ai besoin de savoir si cela est également applicable à l'adaptateur Http – Fortyrunner