Elenco consentito in WebSphere Application Server

Come utilizzare IBM® MQ classes for JMS allowlisting in WebSphere® Application Server.

Importante:

Ovunque possibile, il termine allowlist ha sostituito il termine whitelist. Ciò include alcuni nomi di proprietà di sistema Java menzionati in questo argomento. Non è necessario modificare alcuna configurazione esistente. Anche i precedenti nomi di proprietà di sistema continuano a funzionare.

È necessario assicurarsi che l'installazione di WebSphere Application Server includa una versione dell'adattatore di risorse IBM MQ che supporta allowlisting.

Per ulteriori informazioni sull'uso dei due prodotti, vedere Utilizzo congiunto di IBM MQ e WebSphere Application Server.

IBM MQ 9.0.0 Fix Pack 1 e successive includono la funzionalità appropriata.

Una volta aggiornato il server delle applicazioni, è possibile utilizzare le proprietà di sistema Java :
  • -Dcom.ibm.mq.jms.allowlist
  • -Dcom.ibm.mq.jms.allowlist.discover
descritto in Impostazione e uso di un elenco di permessi di messaggistica JMS o Jakarta.
Nota: è necessario impostare le proprietà di sistema Java come argomenti JVM generici, sul Java Virtual Machine utilizzato per eseguire il server delle applicazioni e il server delle applicazioni riavviato per rendere effettive le modifiche.

Per ulteriori informazioni, consultare la sezione Argomenti JVM generici in Impostazioni della macchina virtualeJava .

Per impostare le proprietà, andare alla finestra Java Virtual Machine in Definizioni di processo e immettere l'argomento appropriato.

La seguente impostazione:
-Dcom.ibm.mq.jms.allowlist=<youruserId>_MyObject
fa sì che il server applicazioni utilizzi l'elenco di permessi youruserId_MyObject. Solo gli oggetti del tipo vengono elaborati dal server delle applicazioni.
Le seguenti impostazioni:
-Dcom.ibm.mq.jms.allowlist.discover=true
-Dcom.ibm.mq.jms.allowlist=file:C/:allowlist.txt
configurare l'application server in modo che utilizzi la modalità Discover e registrare i dettagli degli JMS ObjectMessages, che l'application server elabora, nel file C:\allowlist.txt
La seguente impostazione:
-Dcom.ibm.mq.jms.allowlist=file:C/:allowlist.txt
fa sì che il server delle applicazioni carichi il file C:/allowlist.txte utilizza le informazioni contenute in tale file per determinare l'elenco dei consentiti.