JavaエージェントTruststoreの保護
Java エージェント Truststore の改ざんを防ぐには、次の手順を実行する必要があります。
- ファイルシステムの権限を通じたtruststoreファイルの保護。
- あらゆるユーザーにエージェントtruststoreの読み取りを許可。
- 権限のあるユーザーがtruststoreを所有。
- 指定された権限のあるユーザーのみにtruststoreの書き込みを制限。
- エージェント構成ファイルを保護して、読み取りはエージェントのランタイムユーザーのみ、書き込みは権限のあるユーザーのみに設定。
- バージョン管理された構成ファイル:<agent_home>/<version_number>/conf/controller-info.xml。
- グローバル構成ファイル:<agent_home>/conf/controller-info.xml。