【发布时间】:2019-04-25 04:05:43
【问题描述】:
LDAP 身份验证是在 ActiveMQ Artemis(2.6.1 -Redhat AMQ7.2) 环境中配置的,但我注意到用户身份验证经常针对 LDAP 服务器进行。即使没有收到任何消息,似乎也在进行身份验证。
尝试增加security-invalidation-interval,但没有考虑到这一点。
我通过打开日志注意到了这种行为。
【问题讨论】:
标签: activemq-artemis amq
LDAP 身份验证是在 ActiveMQ Artemis(2.6.1 -Redhat AMQ7.2) 环境中配置的,但我注意到用户身份验证经常针对 LDAP 服务器进行。即使没有收到任何消息,似乎也在进行身份验证。
尝试增加security-invalidation-interval,但没有考虑到这一点。
我通过打开日志注意到了这种行为。
【问题讨论】:
标签: activemq-artemis amq
security-invalidation-interval 适用于授权,但不适用于身份验证。身份验证始终命中提供帐户信息的任何内容(在本例中为 LDAP)。
【讨论】:
LDAPLoginModule 添加了对连接池的支持。见issues.apache.org/jira/browse/ARTEMIS-1971。因此,如果由于 LDAP 连接过多而导致文件句柄用完,那么您应该能够升级并解决该问题。