JavaエージェントTruststoreの保護

Java エージェント Truststore の改ざんを防ぐには、次の手順を実行する必要があります。

  • ファイルシステムの権限を通じたtruststoreファイルの保護。
    • あらゆるユーザーにエージェントtruststoreの読み取りを許可。
    • 権限のあるユーザーがtruststoreを所有。
    • 指定された権限のあるユーザーのみにtruststoreの書き込みを制限。
  • エージェント構成ファイルを保護して、読み取りはエージェントのランタイムユーザーのみ、書き込みは権限のあるユーザーのみに設定。
    • バージョン管理された構成ファイル:<agent_home>/<version_number>/conf/controller-info.xml
    • グローバル構成ファイル:<agent_home>/conf/controller-info.xml