Las propiedades de configuración relacionadas con la seguridad se pueden modificar en los archivos de configuración del servicio.

En los archivos de configuración de servicio de VMware Cloud Director Availability, puede modificar las siguientes propiedades relacionadas con la seguridad. Para obtener información sobre los archivos de configuración de servicio, consulte Archivos de configuración de servicios.

Nombre de propiedad Valor predeterminado Descripción
session.timeout 1800000

El tiempo en milisegundos para mantener activas las sesiones inactivas.

Cada solicitud HTTP restablece el temporizador.

El valor predeterminado es 30 minutos.

Se aplica a los siguientes servicios:
  • Replicator Service
  • Manager Service
  • Cloud Service
  • Tunnel Service
session.maxage 86400000

La duración máxima de sesión en milisegundos.

Incluso si la sesión se mantiene activa, después del tiempo especificado en esta propiedad, la sesión finaliza.

Esta propiedad evita ataques basados en cookies de sesión sustraídas.

El valor predeterminado es 24 horas.

Se aplica a los siguientes servicios:
  • Replicator Service
  • Manager Service
  • Cloud Service
  • Tunnel Service
https.endpoint.protocols TLSv1.2

Se corresponde con sslEnabledProtocols en Apache Tomcat.

Para obtener más información, consulte la Referencia de configuración de Apache Tomcat en la documentación de Apache Tomcat.

Se aplica a los siguientes servicios:
  • Replicator Service
  • Manager Service
  • Cloud Service
  • Tunnel Service
https.endpoint.ciphers
Precaución: Si bien puede configurar otros conjuntos de cifrado, asegúrese de utilizar solo cifrados seguros.
Por ejemplo, excluya DH y utilice cifrados seguros:

HIGH:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!MD5:!kRSA:!DH

Corresponde a ciphers de SSLHostConfig en Apache Tomcat.

Para obtener información sobre SSLHostConfig, consulte la Referencia de configuración de Apache Tomcat en la documentación de Apache Tomcat.

Se aplica a los siguientes servicios:
  • Replicator Service
  • Manager Service
  • Cloud Service
  • Tunnel Service
vcd.hostnameverifier.noop false

Cuando se establece en true, omite la verificación del nombre de host de VMware Cloud Director al establecer una sesión TLS.

Se utiliza para evitar un error de SSL cuando el asunto del certificado de VMware Cloud Director o su lista de SAN no contiene la dirección de VMware Cloud Director proporcionada.

Solo se aplica a Cloud Service.

web.cors.allowedOrigins (cadena vacía)

Una lista de orígenes (Uso compartido de recursos de origen cruzado [CORS]) que pueden acceder a los recursos web.

Se aplica al operar un servidor web personalizado que presta servicio al complemento con un iFrame.

El valor predeterminado no permite ningún origen, pero, debido al complemento de interfaz de usuario integrado, Cloud Service permite implícitamente las solicitudes de VMware Cloud Director.

Se aplica a los siguientes servicios:
  • Replicator Service
  • Manager Service
  • Cloud Service
  • Tunnel Service
admin.allow.from (cadena vacía)

Controla las direcciones IP de origen que pueden establecer sesiones de servidor. En un entorno de producción, desactive la autenticación de acceso raíz desde Tunnel Service, ya que las solicitudes provienen de Internet.

El valor predeterminado es el siguiente: si el servicio tiene establecida la configuración de túnel, se rechazan las solicitudes de túnel, de lo contrario, se permite todo.

Se aplica a los siguientes servicios:
  • Replicator Service
  • Manager Service
  • Cloud Service
  • Tunnel Service