russianway:jms_jas:jms_cluster_connection
Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
| russianway:jms_jas:jms_cluster_connection [2022/09/17 11:02] – root | russianway:jms_jas:jms_cluster_connection [2024/12/21 19:00] (текущий) – внешнее изменение 127.0.0.1 | ||
|---|---|---|---|
| Строка 1: | Строка 1: | ||
| - | ====== Настройка | + | ====== Настройка |
| - | Имеем кластер JMS в режиме балансировки нагрузки. \\ | + | Имеем кластер JMS в режиме балансировки нагрузки |
| Службы JMS стартуют из под выделенной учетной записи, | Службы JMS стартуют из под выделенной учетной записи, | ||
| - | При попытке сконфигурировать компоненты JAS (Jacarta Authentication Service) | + | При попытке сконфигурировать компоненты JAS и JWM на подключение к кластеру JMS при попадании запроса на " |
| {{ : | {{ : | ||
| В логе Wireshark также видно, что получаем отлуп по Kerberos аутентификации. | В логе Wireshark также видно, что получаем отлуп по Kerberos аутентификации. | ||
| {{ : | {{ : | ||
| - | Для исправления подобной ошибки достаточно прописать дополнительный SPN в служебную учетную запись: | + | Для исправления подобной ошибки достаточно прописать дополнительный SPN " |
| <code bash> | <code bash> | ||
| + | ====== Тюнинг аутентификации JWM (Auth и Data Service) при работе в режиме балансировки. ====== | ||
| + | Аналогично, | ||
| + | Дополнительно необходимо настроить аутентификацию в IIS, т.к. не получится выполнить аутентификацию по кластерному имени. \\ | ||
| + | Открываем IIS Manager и для виртуальных папок Auth и Api заходим в раздел Configuration Editor. \\ | ||
| + | {{ : | ||
| + | Далее в параметре **useAppPoolCredentials** по пути // | ||
| + | {{ : | ||
| + | Перезагружаем сервер. | ||
russianway/jms_jas/jms_cluster_connection.1663401745.txt.gz · Последнее изменение: 2024/12/21 19:00 (внешнее изменение)
