As propriedades de configuração relacionadas à segurança podem ser modificadas nos arquivos de configuração do serviço.

Nos arquivos de configuração do serviço do VMware Cloud Director Availability, você pode modificar as propriedades relacionadas à segurança a seguir. Para obter informações sobre os arquivos de configuração dos serviços, consulte Arquivos de configuração dos serviços.

Nome da Propriedade Valor padrão Descrição
session.timeout 1800000

O tempo em milissegundos para manter as sessões inativas ativas.

Cada solicitação HTTP redefine o temporizador.

O valor padrão é de 30 minutos.

Aplica-se aos seguintes serviços:
  • Replicator Service
  • Manager Service
  • Cloud Service
  • Tunnel Service
session.maxage 86400000

A duração máxima da sessão em milissegundos.

Mesmo que a sessão seja mantida ativa, após o tempo especificado nessa propriedade, a sessão é encerrada.

Essa propriedade impede ataques com base em cookies de sessão roubados.

O valor padrão é 24 horas.

Aplica-se aos seguintes serviços:
  • Replicator Service
  • Manager Service
  • Cloud Service
  • Tunnel Service
https.endpoint.protocols TLSv1.2

Corresponde a sslEnabledProtocols no Apache Tomcat.

Para obter mais informações, consulte Referência de configuração do Apache Tomcat na documentação do Apache Tomcat.

Aplica-se aos seguintes serviços:
  • Replicator Service
  • Manager Service
  • Cloud Service
  • Tunnel Service
https.endpoint.ciphers
Cuidado: Embora seja possível configurar outros pacotes de codificação, certifique-se de usar apenas codificações seguras.
Por exemplo, exclua DH e use codificações seguras:

HIGH:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!MD5:!kRSA:!DH

Corresponde a ciphers de SSLHostConfig no Apache Tomcat.

Para obter informações sobre SSLHostConfig, consulte Referência de configuração do Apache Tomcat na documentação do Apache Tomcat.

Aplica-se aos seguintes serviços:
  • Replicator Service
  • Manager Service
  • Cloud Service
  • Tunnel Service
vcd.hostnameverifier.noop false

Quando definido como true, ignora a verificação do nome do host do VMware Cloud Director ao estabelecer uma sessão TLS.

Usado para evitar um erro de SSL quando o assunto do certificado do VMware Cloud Director ou sua lista de SANs não contém o endereço do VMware Cloud Director fornecido.

Aplica-se apenas ao Cloud Service.

web.cors.allowedOrigins (cadeia de caracteres vazia)

Uma lista de origens (Compartilhamento de Recursos entre Origens (CORS)) que têm permissão para acessar os recursos da Web.

Aplicável ao operar um servidor Web personalizado que atende ao plug-in com um iframe.

O valor padrão não permite nenhuma origem, mas devido ao plug-in integrado da interface do usuário, o Cloud Service permite implicitamente solicitações do VMware Cloud Director.

Aplica-se aos seguintes serviços:
  • Replicator Service
  • Manager Service
  • Cloud Service
  • Tunnel Service
admin.allow.from (cadeia de caracteres vazia)

Controla os endereços IP de origem que têm permissão para estabelecer sessões de servidor. Em um ambiente de produção, desative a autenticação de acesso raiz do Tunnel Service, pois as solicitações vêm da Internet.

Os estados de valor padrão: se o serviço tiver uma configuração de encapsulamento definida, rejeite solicitações do túnel. Caso contrário, permita todos.

Aplica-se aos seguintes serviços:
  • Replicator Service
  • Manager Service
  • Cloud Service
  • Tunnel Service