WebSphere Application Server(WAS)8.5.5教程第九讲

续前篇。

在 WebSphere Application Server (WAS) 中,管理员账户 控制着整个服务器的访问权限,包括配置、部署、监控等方面。你可以通过管理控制台创建和配置管理员账户,并为其设置相应的权限。除此之外,WebSphere 的 系统管理 也涉及许多管理功能,例如用户和组管理、角色权限分配等。

本次目标:

  1. 如何创建新的管理员账户。

  2. 如何为管理员账户设置权限。

  3. WebSphere 的系统管理概述。

一、创建管理员账户并设置权限

✅ 配置路径:

  1. 登录到 WebSphere 管理控制台。

  2. 在左侧导航栏中,点击 安全性 -> 全局安全性

 

步骤 1:启用安全性配置

如果尚未启用 WebSphere 的安全性配置,你需要首先启用安全性:

  1. 全局安全性 页面中,勾选 启用安全性(Enable Security)。

  2. 点击 保存,启用 WebSphere 的安全功能。

步骤 2:配置用户和组

在启用安全性后,你可以创建 用户和组,并为他们分配适当的角色和权限。

  1. 全局安全性 页面中,点击 用户和组

  2. 点击 创建用户,并输入以下信息:

    • 用户名:例如 newAdmin

    • 密码:设置该用户的密码

    • 用户的角色:选择该用户所属于的角色(例如 管理员

步骤 3:设置权限

通过角色和策略为用户设置权限:

  1. 用户和组 页面,选择 管理员

  2. 你可以选择为该用户分配 WebSphere 中的预定义角色,例如:

    • 管理员角色:可以进行所有管理操作,包括配置、部署、监控等。

    • 部署管理员角色:负责部署应用,但不进行系统配置。

    • 操作管理员角色:负责监控和操作 WebSphere 服务器。

选择角色后,保存并退出。

步骤 4:创建用户组(可选)

如果你有多个管理员,可以将他们分配到一个组中:

  1. 用户和组 页面,选择 创建组

  2. 创建一个组并为该组添加用户(如 adminGroup),然后为该组分配相应权限。

步骤 5:分配自定义权限

  1. 角色与权限 页面,选择要设置权限的用户角色。

  2. 分配适当的权限,比如:

    • 配置管理:可以修改 WebSphere 配置。

    • 应用管理:可以管理和部署应用程序。

    • 监控和调试:可以查看 WebSphere 运行时日志和性能数据。

步骤 6:保存并应用

完成所有配置后,点击 保存,然后重启 WebSphere 使配置生效。

 

二、WebSphere 系统管理概述

WebSphere 的 系统管理 涉及对整个 WebSphere 环境的控制、监控、故障排查等方面的管理。系统管理包括用户和组管理、角色权限分配、资源管理等。

1. 用户和组管理

  • 用户:可以在 WebSphere 中创建单个用户,并为他们分配角色和权限。

  • 用户组:将多个用户集中在一个组中,统一管理权限和角色。

2. 角色和权限管理

WebSphere 提供了多种预定义的角色,常见的角色包括:

  • 管理员角色:拥有系统的所有权限,可以配置、部署、监控、调试 WebSphere。

  • 部署管理员:负责应用程序的部署和更新,但不能修改 WebSphere 的全局配置。

  • 操作管理员:负责监控和操作 WebSphere 系统的运行,但不能修改配置或部署应用。

  • 安全管理员:负责 WebSphere 安全设置,如 SSL 配置、用户身份验证等。

3. 安全性和认证

  • 身份验证:WebSphere 支持多种身份验证方式,包括基于用户名和密码的验证、LDAP 验证、以及单点登录(SSO)。

  • 授权:基于 角色策略,WebSphere 可以控制哪些用户能够访问哪些资源。

    • 用户访问权限由 角色映射策略集绑定 决定。

4. 角色映射与策略集

  • 角色映射:为用户分配角色,以便定义其在 WebSphere 中的操作权限。

  • 策略集绑定:将策略集绑定到用户或用户组上,限制他们对 WebSphere 资源的访问。

5. WebSphere 配置管理

  • 配置模板:可以使用 配置模板 创建多个 WebSphere 环境,便于环境的一致性和部署管理。

  • 资源管理:如数据库连接池(JDBC)、消息队列(JMS)、集群设置等资源的配置和管理。

三、系统管理员常见任务

1. 配置管理

  • 配置 WebSphere 实例的网络设置、日志设置、安全设置、JVM 参数等。

  • 管理节点、集群以及数据库连接池等资源。

2. 应用程序部署与管理

  • 通过管理控制台进行 Web 应用的部署、更新、启动和停止。

  • 配置 Web 应用的 JNDI、数据库连接池等资源。

3. 监控与调试

  • 监控 WebSphere 服务器的性能,如 CPU 使用率、内存使用、线程池等。

  • 配置和查看日志文件、FFDC 数据,并使用诊断工具进行问题排查。

4. 故障恢复

  • 配置 WebSphere 高可用性集群和负载均衡。

  • 配置 故障转移(Failover)数据持久性 以确保系统的高可用性。

总结与最佳实践

操作建议
创建管理员账户安全性 设置中创建,并为其分配适当的角色和权限
配置用户和组使用 用户组 来统一管理权限,简化权限分配
权限管理利用 角色与权限管理,控制哪些用户可以访问哪些资源
安全性配置 身份验证角色映射,确保合适的用户有合适的权限
系统管理定期监控 性能,使用 FFDC 进行故障排查,确保系统高可用
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

深海科技服务

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值