续前篇。
在 WebSphere Application Server (WAS) 中,管理员账户 控制着整个服务器的访问权限,包括配置、部署、监控等方面。你可以通过管理控制台创建和配置管理员账户,并为其设置相应的权限。除此之外,WebSphere 的 系统管理 也涉及许多管理功能,例如用户和组管理、角色权限分配等。
本次目标:
-
如何创建新的管理员账户。
-
如何为管理员账户设置权限。
-
WebSphere 的系统管理概述。
一、创建管理员账户并设置权限
✅ 配置路径:
-
登录到 WebSphere 管理控制台。
-
在左侧导航栏中,点击
安全性
->全局安全性
。
步骤 1:启用安全性配置
如果尚未启用 WebSphere 的安全性配置,你需要首先启用安全性:
-
在
全局安全性
页面中,勾选 启用安全性(Enable Security)。 -
点击 保存,启用 WebSphere 的安全功能。
步骤 2:配置用户和组
在启用安全性后,你可以创建 用户和组,并为他们分配适当的角色和权限。
-
在
全局安全性
页面中,点击用户和组
。 -
点击
创建用户
,并输入以下信息:-
用户名:例如
newAdmin
-
密码:设置该用户的密码
-
用户的角色:选择该用户所属于的角色(例如
管理员
)
-
步骤 3:设置权限
通过角色和策略为用户设置权限:
-
在
用户和组
页面,选择管理员
。 -
你可以选择为该用户分配 WebSphere 中的预定义角色,例如:
-
管理员角色:可以进行所有管理操作,包括配置、部署、监控等。
-
部署管理员角色:负责部署应用,但不进行系统配置。
-
操作管理员角色:负责监控和操作 WebSphere 服务器。
-
选择角色后,保存并退出。
步骤 4:创建用户组(可选)
如果你有多个管理员,可以将他们分配到一个组中:
-
在
用户和组
页面,选择创建组
。 -
创建一个组并为该组添加用户(如
adminGroup
),然后为该组分配相应权限。
步骤 5:分配自定义权限
-
在
角色与权限
页面,选择要设置权限的用户角色。 -
分配适当的权限,比如:
-
配置管理:可以修改 WebSphere 配置。
-
应用管理:可以管理和部署应用程序。
-
监控和调试:可以查看 WebSphere 运行时日志和性能数据。
-
步骤 6:保存并应用
完成所有配置后,点击 保存,然后重启 WebSphere 使配置生效。
二、WebSphere 系统管理概述
WebSphere 的 系统管理 涉及对整个 WebSphere 环境的控制、监控、故障排查等方面的管理。系统管理包括用户和组管理、角色权限分配、资源管理等。
1. 用户和组管理
-
用户:可以在 WebSphere 中创建单个用户,并为他们分配角色和权限。
-
用户组:将多个用户集中在一个组中,统一管理权限和角色。
2. 角色和权限管理
WebSphere 提供了多种预定义的角色,常见的角色包括:
-
管理员角色:拥有系统的所有权限,可以配置、部署、监控、调试 WebSphere。
-
部署管理员:负责应用程序的部署和更新,但不能修改 WebSphere 的全局配置。
-
操作管理员:负责监控和操作 WebSphere 系统的运行,但不能修改配置或部署应用。
-
安全管理员:负责 WebSphere 安全设置,如 SSL 配置、用户身份验证等。
3. 安全性和认证
-
身份验证:WebSphere 支持多种身份验证方式,包括基于用户名和密码的验证、LDAP 验证、以及单点登录(SSO)。
-
授权:基于 角色 和 策略,WebSphere 可以控制哪些用户能够访问哪些资源。
-
用户访问权限由 角色映射 和 策略集绑定 决定。
-
4. 角色映射与策略集
-
角色映射:为用户分配角色,以便定义其在 WebSphere 中的操作权限。
-
策略集绑定:将策略集绑定到用户或用户组上,限制他们对 WebSphere 资源的访问。
5. WebSphere 配置管理
-
配置模板:可以使用 配置模板 创建多个 WebSphere 环境,便于环境的一致性和部署管理。
-
资源管理:如数据库连接池(JDBC)、消息队列(JMS)、集群设置等资源的配置和管理。
三、系统管理员常见任务
1. 配置管理:
-
配置 WebSphere 实例的网络设置、日志设置、安全设置、JVM 参数等。
-
管理节点、集群以及数据库连接池等资源。
2. 应用程序部署与管理:
-
通过管理控制台进行 Web 应用的部署、更新、启动和停止。
-
配置 Web 应用的 JNDI、数据库连接池等资源。
3. 监控与调试:
-
监控 WebSphere 服务器的性能,如 CPU 使用率、内存使用、线程池等。
-
配置和查看日志文件、FFDC 数据,并使用诊断工具进行问题排查。
4. 故障恢复:
-
配置 WebSphere 高可用性集群和负载均衡。
-
配置 故障转移(Failover) 和 数据持久性 以确保系统的高可用性。
总结与最佳实践
操作 | 建议 |
---|---|
创建管理员账户 | 在 安全性 设置中创建,并为其分配适当的角色和权限 |
配置用户和组 | 使用 用户组 来统一管理权限,简化权限分配 |
权限管理 | 利用 角色与权限管理,控制哪些用户可以访问哪些资源 |
安全性 | 配置 身份验证 和 角色映射,确保合适的用户有合适的权限 |
系统管理 | 定期监控 性能,使用 FFDC 进行故障排查,确保系统高可用 |