Vous pouvez contrôler si les informations sensibles, telles que les adresses IP et les noms d'hôte, s'affichent dans la sortie des API de contrôle d'intégrité https://WS1AccessHostnameFQDN/SAAS/jersey/manager/api/system/health et https://WS1AccessHostnameFQDN/SAAS/API/1.0/REST/system/health. Par défaut, la sortie de l'API n'inclut pas ces informations.
La propriété service.health.check.basic du fichier runtime-config.properties contrôle ce paramètre. Lorsque la propriété est définie sur true, seules les informations de base s'affichent et les informations sensibles sont masquées. L'étiquette « unknown » dans la sortie indique que les informations sont limitées. Par exemple :
AnalyticsUrl: "unknown"
OpensearchServiceOk: "true"
EhCacheClusterPeers: "unknown"
OpensearchMasterNode: "unknown"
OpensearchIndicesCount "unknown"
OpensearchDocsCount: "unknown"
AuditPollInterval: "1000"
AnalyticsConnectionOk: "true"
...
IpAddress: "unknown"
AuditDisabled: "false"
AllOk: "true"
Lorsque la propriété est définie sur false, toutes les informations disponibles s'affichent. Par exemple :
AnalyticsUrl: "http://198.51.100.0"
OpensearchServiceOk: "true"
EhCacheClusterPeers: ""
OpensearchMasterNode: "198.51.100.1"
OpensearchIndicesCount: "13"
OpensearchDocsCount: "11173"
AuditPollInterval: "1000"
AnalyticsConnectionOk: "true"
...
IpAddress: "198.51.100.2"
AuditDisabled: "false"
AllOk: "true"
Par défaut, la propriété est définie sur true.
Remarque : si vous avez configuré un cluster Omnissa Access et que vous modifiez la propriété, veillez à effectuer les modifications dans tous les nœuds du cluster.
Procédure
-
Connectez-vous au dispositif virtuel Omnissa Access en tant qu'utilisateur racine.
-
Modifiez le fichier /usr/local/horizon/conf/runtime-config.properties et définissez la valeur de la propriété
service.health.check.basicsur true ou sur false.Option Description true Affiche uniquement les informations de base. Les informations sensibles sont masquées et l'étiquette unknown s'affiche à la place. false Affiche toutes les informations disponibles -
Enregistrez le fichier.
-
Redémarrez le service.
service horizon-workspace restart -
Si vous avez configuré un cluster Omnissa Access, effectuez ces modifications dans chaque nœud du cluster.
Cette page vous a-t-elle été utile ?