在将 WebSphere® eXtreme Scale (eXtreme Scale) 与 IBM® Business Process Manager 配合使用之前,请考虑下列安全方面。
如果您使用的是分布式环境,那么可以使用 SSL 对 eXtreme Scale 通信进行加密。
如果对 WXSDefinition 启用了安全性,那么 WebSphere eXtreme Scale 调解原语将自动使用 WebSphere Application Server 全局安全性设置中定义的 WebSphere Application Server 公共安全互操作性协议 V2 (CSIV2) 设置。eXtreme Scale 目录服务器单独管理 SSL,并且不能由 CSIV2 设置进行管理。
IBM Business Process Manager 服务器配置
在 WebSphere eXtreme Scale 定义中,确保启用安全性。这将确保使用现有的 CSIV2 配置。
目录服务器和容器服务器配置
如果容器服务器在 WebSphere Application Server 环境中运行,那么将使用 CSIV2 设置。但是,如果容器服务器是独立服务器,那么必须与目录服务器一起启用并配置 SSL。
密钥库和信任库配置
如果目录服务器相对于 IBM Business Process Manager 服务器处于远程位置,那么必须使用向 IBM Business Process Manager 服务器进行认证所需的证书来配置本地密钥库和信任库。在独立容器服务器中,也必须定义密钥库和信任库,它们随后将向目录服务器进行认证。
您可以在 WebSphere eXtreme Scale 信息中心找到有关如何对 WebSphere eXtreme Scale 启用安全性的完整详细信息。