As propriedades de configuração relacionadas à segurança podem ser modificadas nos arquivos de configuração do serviço.
Nos arquivos de configuração do serviço do VMware Cloud Director Availability, você pode modificar as propriedades relacionadas à segurança a seguir. Para obter informações sobre os arquivos de configuração dos serviços, consulte Arquivos de configuração dos serviços.
Nome da Propriedade | Valor padrão | Descrição |
---|---|---|
session.timeout |
1800000 | O tempo em milissegundos para manter as sessões inativas ativas. Cada solicitação HTTP redefine o temporizador. O valor padrão é de 30 minutos.
Aplica-se aos seguintes serviços:
|
session.maxage |
86400000 | A duração máxima da sessão em milissegundos. Mesmo que a sessão seja mantida ativa, após o tempo especificado nessa propriedade, a sessão é encerrada. Essa propriedade impede ataques com base em cookies de sessão roubados. O valor padrão é 24 horas.
Aplica-se aos seguintes serviços:
|
https.endpoint.protocols |
TLSv1.2 | Corresponde a Para obter mais informações, consulte Referência de configuração do Apache Tomcat na documentação do Apache Tomcat.
Aplica-se aos seguintes serviços:
|
https.endpoint.ciphers |
Cuidado: Embora seja possível configurar outros pacotes de codificação, certifique-se de usar apenas codificações seguras.
Por exemplo, exclua DH e use codificações seguras:
|
Corresponde a Para obter informações sobre
Aplica-se aos seguintes serviços:
|
vcd.hostnameverifier.noop |
false | Quando definido como Usado para evitar um erro de SSL quando o assunto do certificado do VMware Cloud Director ou sua lista de SANs não contém o endereço do VMware Cloud Director fornecido. Aplica-se apenas ao Cloud Service. |
web.cors.allowedOrigins |
(cadeia de caracteres vazia) | Uma lista de origens (Compartilhamento de Recursos entre Origens (CORS)) que têm permissão para acessar os recursos da Web. Aplicável ao operar um servidor Web personalizado que atende ao plug-in com um iframe. O valor padrão não permite nenhuma origem, mas devido ao plug-in integrado da interface do usuário, o Cloud Service permite implicitamente solicitações do VMware Cloud Director.
Aplica-se aos seguintes serviços:
|
admin.allow.from |
(cadeia de caracteres vazia) | Controla os endereços IP de origem que têm permissão para estabelecer sessões de servidor. Em um ambiente de produção, desative a autenticação de acesso raiz do Tunnel Service, pois as solicitações vêm da Internet. Os estados de valor padrão: se o serviço tiver uma configuração de encapsulamento definida, rejeite solicitações do túnel. Caso contrário, permita todos.
Aplica-se aos seguintes serviços:
|