ibm服务器卡在开机界面

网络用户界面

developerWorks教程《 使用IBM®Integration Bus V9 Web UI配置基于角色的安全性》描述了使用HTTP为Web UI进行基于角色的安全性的基本配置。 本教程向您展示如何在IBM Integration Bus V9上使用HTTPS对Web UI进行高级配置。 本教程使用名为IIB9BRK1的集成节点(代理)和名为IS1和IS2的两个集成服务器(执行组)。 集成节点是在Microsoft®Windows®7上创建的。

设置公钥基础结构

因为HTTPS需要SSL,所以您需要为集成节点设置公共密钥基础结构(PKI)。 IBM Integration Bus随附的多种工具可以帮助您设置PKI,包括命令行工具,密钥工具和图形工具(ikeyman)。 本文使用WebSphere MQ提供的Global Secure Toolkit(GSKit)中的命令行工具(runmqckm)创建和填充密钥库和信任库。

创建一个密钥库

运行以下命令在文件夹C:\ BrokerSSL \ IIB9BRK1下创建密钥库IIB9BRK1keystore.jks:

runmqckm -keydb -create -db C:\BrokerSSL\IIB9BRK1\IIB9BRK1keystore.jks -pw p@ssw0rd-type jks

创建一个信任库

运行以下命令在文件夹C:\ BrokerSSL \ IIB9BRK1下创建信任库IIB9BRK1truststore.jks:

runmqckm -keydb -create -db C:\BrokerSSL\IIB9BRK1\IIB9BRK1truststore.jks -pw p@ssw0rd-type jks

创建一个自签名证书

运行以下命令以创建带有标签IIB9BRK1Cert的自签名证书IIB9BRK1Cert.arm以进行测试。 在生产中,应从证书颁发机构请求证书。

runmqckm -cert -create -db C:\BrokerSSL\IIB9BRK1\IIB9BRK1keystore.jks -pw p@ssw0rd-label IIB9BRK1Cert -dn "CN=IIB9BRK1.server,O=IBM,OU=ESB,L=Charlotte,C=US"

提取证书

运行以下命令以提取自签名证书作为签署者证书,以导入到信任库中:

runmqckm -cert -extract -db C:\BrokerSSL\IIB9BRK1\IIB9BRK1keystore.jks -pw p@ssw0rd-label IIB9BRK1Cert -target C:\BrokerSSL\IIB9BRK1/IIB9BRK1Cert.arm -format ascii

将提取的证书添加到信任库

运行以下命令,将提取的证书作为签名者证书添加到信任库中:

runmqckm -cert -add -db C:\BrokerSSL\IIB9BRK1\IIB9BRK1truststore.jks -pw p@ssw0rd-label IIB9BRK1Cert -file C:\BrokerSSL\IIB9BRK1/IIB9BRK1Cert.arm -format ascii

使用以下命令查看证书的详细信息:

runmqckm -cert -details -db C:\BrokerSSL\IIB9BRK1\IIB9BRK1truststore.jks -pw p@ssw0rd-label IIB9BRK1Cert

在集成节点级别配置PKI

要在集成节点级别配置PKI,请定义集成节点注册表属性以标识密钥库和信任库文件的位置,名称和密码。 确保集成节点正在运行-如果没有运行,请使用以下命令启动它:

mqsistart IIB9BRK1

要设置密钥库和信任库属性,请运行以下命令:

mqsichangeproperties IIB9BRK1 -o BrokerRegistry -n brokerKeystoreFile-v C:\BrokerSSL\IIB9BRK1\IIB9BRK1keystore.jks
mqsichangeproperties IIB9BRK1 -o BrokerRegistry -n brokerTruststoreFile-v C:\BrokerSSL\IIB9BRK1\IIB9BRK1truststore.jks

要设置密钥库和信任库的密码,请运行以下命令:

mqsisetdbparms IIB9BRK1 -n brokerKeystore::password -u ignore -p p@ssw0rd
mqsisetdbparms IIB9BRK1 -n brokerTruststore::password -u ignore -p p@ssw0rd

重新启动代理以实施密码更改。 要显示和验证代理注册表属性,请运行以下命令:

mqsireportproperties IIB9BRK1 -o BrokerRegistry -r
BrokerRegistryuuid='BrokerRegistry'brokerKeystoreType='JKS'brokerKeystoreFile='C:\BrokerSSL\IIB9BRK1\IIB9BRK1keystore.jks'brokerKeystorePass='brokerKeystore::password'brokerTruststoreType='JKS'brokerTruststoreFile='C:\BrokerSSL\IIB9BRK1\IIB9BRK1truststore.jks'brokerTruststorePass='brokerTruststore::password'brokerCRLFileList=''httpConnectorPortRange=''httpsConnectorPortRange=''brokerKerberosConfigFile=''brokerKerberosKeytabFile=''modeExtensions=''operationMode='advanced'shortDesc=''longDesc=''
BIP8071I: Successful command completion.

这些代理级别的设置用作代理范围的HTTP侦听器以及代理上集成服务器中所有嵌入式HTTP侦听器的默认设置。 您可以为代理范围的HTTP侦听器配置PKI。 这些设置将覆盖在代理级别设置的任何PKI配置。 您还可以在集成服务器中为嵌入式HTTP侦听器配置PKI。 这些设置将覆盖在代理级别设置的任何PKI配置。

启用经纪人管理安全性

如果未启用代理管理安全性,则任何人都可以访问Web UI,因此,为了保护对Web UI的访问,请通过运行以下命令来启用代理管理安全性:

mqsistop IIB9BRK1
mqsichangebroker IIB9BRK1 -s active
mqsistart IIB9BRK1

要检查是否启用了代理管理安全性,请运行以下命令并检查管理安全性的值:

mqsireportbroker IIB9BRK1
BIP8927I: Broker Name 'IIB9BRK1'Last mqsistart path  = 'C:\IBM\IIBV9'mqsiprofile install path  = 'C:\IBM\IIBV9'Work path = 'C:\ProgramData\Application Data\IBM\MQSI'Broker UUID = '9e33f967-868c-4d91-8d8b-1c064707688c'Process id = '33696'Queue Manager = 'IIB9BRK1QM'User lil path = ''User exit path = ''Active user exits = ''LDAP principal = ''LDAP credentials = ''ICU converter path = ''Trusted (fastpath) Queue Manager application = 'false'Configuration change timeout = '300' secondsInternal configuration timeout = '60' secondsStatistics major interval = '60' minutesOperation mode = 'advanced'Fixpack capability level = '' (effective level 'unrestricted')Broker registry format = 'v9.0'Administration security = 'active'Multi-instance Broker = 'false'Shared Work Path = 'none'Start as WebSphere MQ Service = 'undefined'HTTP listener port = '7080'Cache manager policy = 'disabled'Cache manager port range = '2860-2879'Integration registry hostname = ''
BIP8071I: Successful command completion.

使用HTTPS启用Web UI服务器

创建新代理后,将自动启用使用端口4414的HTTP协议的Web UI。 要更改默认设置并改用HTTPS协议,请运行以下命令来设置具有PKI属性的HTTPSConnector对象:

mqsichangeproperties IIB9BRK1 -b webadmin -o HTTPSConnector
-n port,keystoreFile,keystorePass,truststoreFile,truststorePass
-v "4434","C:\BrokerSSL\IIB9BRK1\IIB9BRK1keystore.jks","p@ssw0rd","C:\BrokerSSL\IIB9BRK1\IIB9BRK1truststore.jks","p@ssw0rd"

要确认正确设置了与HTTPS相关的属性,请运行以下命令:

mqsireportproperties IIB9BRK1 -b webadmin -o HTTPSConnector -a
HTTPSConnectoruuid='HTTPSConnector'algorithm='Platform Default'clientAuth='Platform Default'keystoreFile='C:\BrokerSSL\IIB9BRK1\IIB9BRK1keystore.jks'keystorePass='********'keystoreType='Platform Default'truststoreFile='C:\BrokerSSL\IIB9BRK1\IIB9BRK1truststore.jks'truststorePass='********'truststoreType='Platform Default'sslProtocol='Platform Default'ciphers='Platform Default'address=''port='4434'maxPostSize=''acceptCount=''compressableMimeTypes=''compression=''connectionLinger=''connectionTimeout=''maxHttpHeaderSize=''maxKeepAliveRequests=''maxThreads=''minSpareThreads=''noCompressionUserAgents=''restrictedUserAgents=''socketBuffer=''tcpNoDelay=''enableLookups='false'
BIP8071I: Successful command completion.

运行以下命令为Web UI组件启用SSL:

mqsichangeproperties IIB9BRK1 -b webadmin -o server -n enableSSL -v true

运行以下命令以验证Web UI组件已启用HTTPS:

mqsireportproperties IIB9BRK1 -b webadmin -o server -a
server=''uuid='server'enabled='true'enableSSL='true'
BIP8071I: Successful command completion.

属性enabledSSL ='true'适用于HTTPS。 启用HTTPS协议后,将自动禁用HTTP协议。 重新启动代理以确保更改生效。 您还可以使用IBM Integration Explorer通过HTTPS启用Web UI服务器。

为Web UI设置基于角色的安全性

对代理资源的Web访问是通过将Web用户ID与角色相关联来控制的。 角色已分配了安全权限。 代理管理员可以为运行代理的系统设置多个系统用户ID,并在授权队列上设置不同的权限。 然后,这些权限将通过其分配的角色应用于Web用户。

如果未启用管理安全性,则Web用户可以作为默认用户与Web UI交互,并且可以访问所有数据和代理资源。

如果启用了管理安全性,则Web用户只有在使用其Web用户帐户登录后才能访问Web UI。 他们对数据和代理资源的访问由与其角色关联的权限控制。

使用developerWorks文章“ 使用IBM Integration Bus V9 Web UI配置基于角色的安全性”中描述的过程,根据分配给他们的角色向Web用户授予访问权限。

访问网页界面

完成基于角色的安全配置后,您可以通过使用URL https:// localhost:4434 /在Web浏览器中登录Web UI来访问代理和代理资源,其中localhost是Web UI服务器地址,并且4434是在前面的步骤中为HTTPS连接器对象指定的端口号。

输入Web用户ID和密码,如图1所示,然后单击Log in:

图1. Web UI登录屏幕

管理员和Web用户可以根据其角色对代理资源具有不同的访问权限。 Web UI是根据您的角色量身定制的,因此您只能看到基于角色的可用选项。

如图2所示,将打开一个窗口,您可以在其中查看和管理代理资源。 导航器视图显示在窗口的左侧,并且窗口右侧的内容根据在导航器视图中选择的资源而有所不同:

图2. IBM Integration Bus Web UI

使用Web UI管理代理资源

IBM Integration Bus Web UI为管理员提供了管理代理资源的基本功能,例如启动和停止集成服务器和已部署的应用程序。 您可以查看管理日志,包括管理请求,运行时响应和更改通知,如图3所示:

图3.管理日志视图

您可以获取和查看消息流统计信息报告(包括消息速率,经过时间和CPU时间),如图4和5所示。要生成统计信息报告,请在打开消息流后在Web UI中选择“统计信息”选项卡。统计。 如果使用Web UI开始收集消息流统计数据,则除已发出的任何其他格式外,统计信息还将以JSON格式发出。

图4.集成节点IIB9BRK1上所有消息流的统计信息报告
图5.消息流MsgFlow1的统计报告

创建并配置数据捕获存储后,您还可以查看已记录消息的列表,或查看特定消息的详细信息,如图6和7所示。 当然,您也可以重放记录的消息,如图8所示:

图6.数据捕获存储中已记录消息的列表
图7.在数据捕获存储中打开一条记录的消息
图8.在数据捕获存储中重放记录的消息

您无法在Web UI中执行某些操作,例如创建新的集成服务器以及删除已部署的应用程序。

Web UI中仅显示一个代理及其资源。 如果同一服务器上有多个代理,并且HTTP或HTTPS的端口相同,则Web UI中显示的代理是第一个启动的代理。 要在同一服务器上管理多个代理,请为每个代理分配不同的HTTP或HTTPS端口号。

结论

本教程向您展示了如何在IBM Integration Bus V9上使用HTTPS配置Web UI,并介绍了使用Web UI管理代理资源的常用功能。

致谢

作者要感谢IBM高级管理顾问和集成架构师Sudhakar Bodapati在审阅和帮助改进本文方面所提供的帮助。


翻译自: https://www.ibm.com/developerworks/websphere/library/techarticles/1501_fan/1501_fan.html

ibm服务器卡在开机界面

ibm服务器卡在开机界面_使用HTTPS配置IBM Integration Bus Web用户界面相关推荐

  1. dell服务器卡在启动界面_戴尔最新bios设置图解 当电脑出现开机画面按F2进入

    导读:提到戴尔,大家应该都不陌生,有朋友问戴尔电脑文档保存之后没了,当然了,还有朋友想问如何进入dell电脑bios设置,这到底是咋回事?其实戴尔(dell)服务器内存条呢,下面是小编精心为你们整理的 ...

  2. 白苹果了怎么强制开机_苹果手机开机卡在开机界面怎么办?

    苹果手机开机卡在开机界面怎么办?在使用苹果手机过程中遇到这样那样的问题也是非常常见的.当我们苹果手机开机的时候,结果画面却一直卡在了开机界面无法正常进入手机系统里面,导致我们不能正常使用苹果手机,那么 ...

  3. linux系统启动卡住不动了,Linux不讲武德——卡在开机界面就不动了

    目录 问题描述 问题排查步骤 1.重启进入单用户模式 2.进入到内核参数修改界面,如下图 3.修改内核参数 4.单用户模式界面 5.排查/etc/inittab配置文件 6.排查相关服务 解决方案: ...

  4. python官方网站进不去-解决CentOS7 卡在开机界面进不去登录界面

    解决CentOS7 卡在开机界面进不去登录界面 CentOS7 系统默认的Python版本是2.7.5,在安装Anaconda Python 2.7.11的时候,不小心把之前的Python删除了,然后 ...

  5. 计算机启动异常卡顿,解决开机卡顿的问题,电脑卡在开机界面的解决办法

    随着计算机的日益普及,计算机已经成为我们生活中不可或缺的工具.它可以帮助更有效地完成各种任务和任务.但是,计算机也是一种硬件设备,在使用过程中遇到这样的问题是很常见的.比如我们在启动电脑的时候,结果就 ...

  6. thinkpad卡在logo界面_当大地win7旗舰版电脑开机卡在Thinkpad LOGO画面无法进入桌面怎么办...

    Thinkpad win7旗舰版电脑,想必Thinkpad的牌子大家都是知道的吧!虽然是与联想合作的一个品牌,但是相对来说,Thinkpad还是比较独立的,作为好品牌之一,Thinkpad的使用者还是 ...

  7. 联想卡在logo界面_联想电脑卡在logo界面 联想电脑卡在载入界面怎么办

    有时候我们会遇到电脑开机一直卡在主板Logo界面的问题,原因有很多,怎么解决呢?下面是小编为大家整理的关于联想电脑卡在载入界面的相关资料,希望对您有所帮助! 联想电脑卡在载入界面的解决方法 下面这张就 ...

  8. 联想卡在logo界面_联想电脑卡在载入界面如何修复 联想电脑卡在logo界面

    电脑有时候会遇到一些故障,发现电脑开机卡在logo界面,我们该怎么进行处理?下面是小编为大家整理的关于联想电脑卡在载入界面的相关资料,希望对您有所帮助! 联想电脑卡在载入界面的解决方法 原因分析:一般 ...

  9. 联想卡在logo界面_[联想电脑卡在载入界面有什么解决方法]联想电脑卡在logo界面...

    [ 联想电脑卡在载入界面有什么解决方法 ] 联想电 脑卡在 logo 界面 首先我是开机时按 F8, 进入安全模式界面.但是进去的时候等待 了几分钟都无反应,上面一直显示请稍等 ... 没办法只有按下 ...

最新文章

  1. Shodan搜索引擎介绍
  2. 关于Android的HAL的一些理解
  3. Python程序互斥体
  4. 使用jquery打造一个动态的预览产品颜色效果
  5. 对象的自身引用(Self-Reference) 动态绑定(Dynamic Binding)
  6. 恐怖logo效果展示AE模板
  7. .NET开发人员应该下载的十个必备工具(1)
  8. java测试脚本怎么写_Jmeter测试脚本编写(初学者熟悉篇)
  9. 全网最详细关于3D打印的zbrush技术
  10. 移动安全-Android安全测试框架Drozer
  11. dell 如何给raid分区_如何在 UEFI 配置的系统中访问 RAID 控制器设置
  12. 世界标准时间(日期带T)转北京时间
  13. WannaCrypt0r分析报告
  14. PPT转换为视频_ppt2dvd-pro
  15. 【观察】跨入5G新时代,维谛技术(Vertiv)的行与思
  16. Servlet.service() for servlet [dispatcherServlet] in context with path [] threw exception
  17. php unlink权限设置,php中删除文件用unlink函数权限判断
  18. 整车EOL 诊断系统
  19. Elasticsearch中FST与前缀搜索
  20. SCO UNIX 一些经验(转)

热门文章

  1. 2.4gwifi能跑满100m宽带吗_100M以上宽带实测不到40M?四步教你排查元凶!
  2. 【小米商城】--类别展示,登出,注销商品详情展示
  3. 我的世界我服务器注册密码大全,网易账号密码大全我的世界 | 手游网游页游攻略大全...
  4. 将3D坐标转成2D坐标的方法
  5. 教你用JavaScript制作背景图像滚动效果
  6. GraphSage-TF代码解读
  7. 微信小程序中使用iconfont图标
  8. 'Sheet1$' 不是一个有效名称的解决方法
  9. 青春如电,许多未了心愿
  10. Vue实现页面的局部刷新