russianway:jms_jas:jms_cluster_connection
Различия
Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
russianway:jms_jas:jms_cluster_connection [2022/09/17 11:02] – root | russianway:jms_jas:jms_cluster_connection [2024/12/21 19:00] (текущий) – внешнее изменение 127.0.0.1 | ||
---|---|---|---|
Строка 1: | Строка 1: | ||
- | ====== Настройка | + | ====== Настройка |
- | Имеем кластер JMS в режиме балансировки нагрузки. \\ | + | Имеем кластер JMS в режиме балансировки нагрузки |
Службы JMS стартуют из под выделенной учетной записи, | Службы JMS стартуют из под выделенной учетной записи, | ||
- | При попытке сконфигурировать компоненты JAS (Jacarta Authentication Service) | + | При попытке сконфигурировать компоненты JAS и JWM на подключение к кластеру JMS при попадании запроса на " |
{{ : | {{ : | ||
В логе Wireshark также видно, что получаем отлуп по Kerberos аутентификации. | В логе Wireshark также видно, что получаем отлуп по Kerberos аутентификации. | ||
{{ : | {{ : | ||
- | Для исправления подобной ошибки достаточно прописать дополнительный SPN в служебную учетную запись: | + | Для исправления подобной ошибки достаточно прописать дополнительный SPN " |
<code bash> | <code bash> | ||
+ | ====== Тюнинг аутентификации JWM (Auth и Data Service) при работе в режиме балансировки. ====== | ||
+ | Аналогично, | ||
+ | Дополнительно необходимо настроить аутентификацию в IIS, т.к. не получится выполнить аутентификацию по кластерному имени. \\ | ||
+ | Открываем IIS Manager и для виртуальных папок Auth и Api заходим в раздел Configuration Editor. \\ | ||
+ | {{ : | ||
+ | Далее в параметре **useAppPoolCredentials** по пути // | ||
+ | {{ : | ||
+ | Перезагружаем сервер. |
russianway/jms_jas/jms_cluster_connection.1663401745.txt.gz · Последнее изменение: 2024/12/21 19:00 (внешнее изменение)