【问题标题】:Setting Domain Credential during WebLogic WLST offline domain creation?在 WebLogic WLST 离线域创建期间设置域凭据?
【发布时间】:2011-11-09 12:32:06
【问题描述】:

我已经使用离线 WLST 成功创建了 WLS 10.3.5 域,类似于 readTemplate(template); set("name","DomainName"); ...

还有一个细节:我需要将每个域的“凭据”设置为跨所有域的通用随机值,以实现“全局信任”。这是控制台/域/安全/常规/高级/“凭据”背后的设置

问题:我找不到需要为此设置的属性(或其位置?)?

FWIW,我现在在 config.xml 文件级别使用后处理将加密的公共值字符串注入为 <credential-encrypted> ,但我宁愿通过 WLST 设置它而不调整生成的 XML。

提前致谢, 马蒂亚斯

【问题讨论】:

    标签: weblogic wlst


    【解决方案1】:

    我建议你使用 createDomain() 命令,它会很容易工作。

    1. createDomain('/olddoamin/path/template.jar','domainPath','user', 'passwd')

    更多内容可以看以下链接: WLST by Examples: Domain migration made simple

    【讨论】:

    • 谢谢帕万。我在设置时遇到问题的不是 createDomain 中的“passwd”参数,而是“域凭据”属性。
    • 感谢您指向您的精彩页面。我实际上追求的是类似于 1. set('ListenPort',10300) # 在您的示例中更改管理服务器 ListenPort。更符合 2. set('Credential','Shared_Secret')
    【解决方案2】:

    正如您在控制台上告诉您的导航,我在 WLST 导航属性位置发现它位于以下路径中:

    1. wls:/offline/mydomain/SecurityConfiguration/mydomain>ls()

      -rw- CredentialEncrypted ????????

    它带有-rw-所以你可以更新它吗?

    希望这会对您有所帮助。

    【讨论】:

    • 谢谢,正确的方向!有趣的是,这仅在您使用readDomain(...) 读取现有域 时可用。然后这个属性和它的父属性就在那里并且可以设置。 模板 不包含SecurityConfiguration,因此无法导航到那里并设置属性,在域写入之前。感谢@Pavan,提供指针。会从这里拿走!
    【解决方案3】:

    没错,这行得通。关键是不要在 template 上工作,而是从其域目录中读取域。然后就是设置属性CredentialEncrypted

    readDomain(domain_dir)
    cd('/SecurityConfiguration/' + 'domain_name)
    set('CredentialEncrypted', encrypt(shared_credential,domain_dir))
    updateDomain()
    closeDomain()
    

    shared_credential 应该是随机的。我使用了新创建的 config.xml 文件的十六进制编码摘要,其中包含足够的随机性。

    【讨论】:

      猜你喜欢
      • 2021-09-23
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2015-02-02
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多