Las propiedades de configuración relacionadas con la seguridad se pueden modificar en los archivos de configuración del servicio.
En los archivos de configuración de servicio de VMware Cloud Director Availability, puede modificar las siguientes propiedades relacionadas con la seguridad. Para obtener información sobre los archivos de configuración de servicio, consulte Archivos de configuración de servicios.
Nombre de propiedad | Valor predeterminado | Descripción |
---|---|---|
session.timeout |
1800000 | El tiempo en milisegundos para mantener activas las sesiones inactivas. Cada solicitud HTTP restablece el temporizador. El valor predeterminado es 30 minutos.
Se aplica a los siguientes servicios:
|
session.maxage |
86400000 | La duración máxima de sesión en milisegundos. Incluso si la sesión se mantiene activa, después del tiempo especificado en esta propiedad, la sesión finaliza. Esta propiedad evita ataques basados en cookies de sesión sustraídas. El valor predeterminado es 24 horas.
Se aplica a los siguientes servicios:
|
https.endpoint.protocols |
TLSv1.2 | Se corresponde con Para obtener más información, consulte la Referencia de configuración de Apache Tomcat en la documentación de Apache Tomcat.
Se aplica a los siguientes servicios:
|
https.endpoint.ciphers |
Precaución: Si bien puede configurar otros conjuntos de cifrado, asegúrese de utilizar solo cifrados seguros.
Por ejemplo, excluya DH y utilice cifrados seguros:
|
Corresponde a Para obtener información sobre
Se aplica a los siguientes servicios:
|
vcd.hostnameverifier.noop |
false | Cuando se establece en Se utiliza para evitar un error de SSL cuando el asunto del certificado de VMware Cloud Director o su lista de SAN no contiene la dirección de VMware Cloud Director proporcionada. Solo se aplica a Cloud Service. |
web.cors.allowedOrigins |
(cadena vacía) | Una lista de orígenes (Uso compartido de recursos de origen cruzado [CORS]) que pueden acceder a los recursos web. Se aplica al operar un servidor web personalizado que presta servicio al complemento con un iFrame. El valor predeterminado no permite ningún origen, pero, debido al complemento de interfaz de usuario integrado, Cloud Service permite implícitamente las solicitudes de VMware Cloud Director.
Se aplica a los siguientes servicios:
|
admin.allow.from |
(cadena vacía) | Controla las direcciones IP de origen que pueden establecer sesiones de servidor. En un entorno de producción, desactive la autenticación de acceso raíz desde Tunnel Service, ya que las solicitudes provienen de Internet. El valor predeterminado es el siguiente: si el servicio tiene establecida la configuración de túnel, se rechazan las solicitudes de túnel, de lo contrario, se permite todo.
Se aplica a los siguientes servicios:
|