Distribución de la memoria caché de nonce entre servidores de un clúster

La memoria caché de nonce distribuida le permite distribuir la memoria caché de un nonce entre distintos servidores de un clúster.

Antes de empezar

Antes de configurar la memoria caché de nonce distribuida, configure la réplica de memoria caché.

Para obtener más información, consulte cómo configurar la réplica de memoria caché.
Importante: Cuando configure la réplica de memoria caché, no utilice el valor predeterminado de una réplica única para el Número de réplicas para dominios de réplica de memoria caché dinámica. En su lugar, utilice una réplica de grupo completa para los dominios de réplica que configure para la memoria caché dinámica. Si no puede seleccionar la opción, compruebe la configuración de la réplica de memoria caché.

Acerca de esta tarea

En releases anteriores de WebSphere Application Server, Nonce se colocaba en memoria caché localmente. Para utilizar esta característica, debe realizar las acciones siguientes:

Procedimiento

  1. Compruebe que ha creado un valor de dominio correcto cuando cree un clúster.

    Para obtener más información, consulte cómo crear clústeres.

  2. Compruebe que el dominio de réplica esté correctamente protegido. La memoria caché de nonce es crucial para la integridad del proceso de validación de nonce. Si se compromete la memoria caché de nonce, entonces no puede confiar en el resultado del proceso de validación.
  3. En la consola administrativa del nivel de célula, establezca la opción Distribuir memoria caché de nonce habilitando la opción de memoria caché distribuida en el panel Memoria caché de seguridad. Puede habilitar la opción realizando los pasos siguientes:
    1. Pulse Servicios > Memoria caché de seguridad
    2. Pulse el recuadro de selección para seleccionar la opción Habilitar colocación en memoria caché distribuida.
  4. Compruebe que el servicio de memoria caché dinámica está habilitado para cada uno de los servidores de aplicaciones del clúster. Para acceder al servicio de memoria caché dinámica mediante la consola administrativa, siga estos pasos:
    1. Pulse Servidores>Tipos de servidor> Servidores de aplicaciones WebSphere > nombre_servidor.
    2. En Valores del contenedor, pulse Servicios del contenedor > Servicio de memoria caché dinámica.
    3. Confirme que está seleccionada la opción Habilitar el servicio durante el arranque del servidor.
  5. En la consola administrativa y a nivel de servidor, seleccione la opción Distribuir memoria caché de Nonce. Puede habilitar la opción realizando los pasos siguientes:
    1. Pulse Seguridad > Servicios Web.
    2. Seleccione la opción Distribuir memoria caché de Nonce.
  6. Reinicie los servidores del clúster.

Resultados

Cuando selecciona la opción Distribuir memoria caché de Nonce en la consola administrativa, el nonce se propaga a otros servidores del entorno. Sin embargo, Nonce debe estar sujeto a una demora de un segundo en la propagación y está sujeto a cualquier congestión en la red.

Qué hacer a continuación

Para obtener más información sobre la distribución de memoria caché de nonce, consulte Mejoras de seguridad de servicios web.

Icon that indicates the type of topic Task topic



Timestamp icon Last updated: last_date
http://www14.software.ibm.com/webapp/wsbroker/redirect?version=cord&product=was-nd-mp&topic=twbs_distnoncecache
File name: twbs_distnoncecache.html