Cómo garantizar la seguridad de la consola administrativa de Solr

Acceso seguro a la consola administrativa de Solr.
Antes de empezar
Se utiliza la variable siguiente en nombres de vía de acceso en este tema:
RATIONAL_COMMON
Directorio donde están instalados los archivos comunes de Rational
Por qué y cuándo se efectúa esta tarea
De forma predeterminada, la consola administrativa de Solr no está protegida. Si no ha asegurado el acceso a la consola administrativa de Solr justo antes de empezar a indexar la base de datos de ClearQuest, cualquier persona que conozca el URL de la consola puede realizar búsquedas en la base de datos sin necesidad de autenticación.

Para asegurar el acceso a la consola administrativa de Solr, realice los pasos siguientes:

  1. Utilice un editor de texto para editar el archivo httpd.conf, que está ubicado en el siguiente directorio de IBM HTTP Server (IHS):
    En Windows:
    %RATIONAL_COMMON%\IHS\config
    En el sistema UNIX y Linux:
    $RATIONAL_COMMON/IHS/config
  2. Localice y modifique la sección <Location>. A continuación se muestra un ejemplo de esta sección:
    <Location /solr>
    Order allow,deny
    Allow from all
    Options -Indexes
    </Location>
    1. Modifique la línea que empieza por la palabra Order intercambiando las palabras allow y deny como se muestra a continuación:
      Order deny,allow
    2. Inserte la línea siguiente:
      Deny from all
    3. Sustituya la línea Allow from all con una línea que especifique el host local (localhost) o uno o varios nombres de sistema, delimitados por un espacio en blanco. Cada host del Servidor de gestión de cambios (CM) que debe tener acceso al servicio de búsqueda Solr debe estar listado en el archivo httpd.conf. Esto incluye todos los hosts de CM Server que estén equilibrados de carga o que estén en una ubicación multisitio separada y que compartan un índice del servidor de búsqueda ClearQuest. A continuación se muestran algunos ejemplos de una línea Allow from revisada:
      • Allow from localhost
      • Allow from mi-servidor-1
      • Allow from localhost mi-servidor-1
      • Allow from mi-servidor-1 mi-servidor-2
    A continuación se muestran un ejemplo de una sección <Location> actualizada en el archivo httpd.conf:
    <Location /solr>
    Order deny,allow
    Deny from all
    Allow from localhost mi-servidor-1 mi-servidor-2
    Options -Indexes
    </Location>
  3. Reinicie IBM HTTP Server.

    Para obtener más información sobre el archivo de configuración httpd.conf, consulte la documentación de Apache HTTP Server.

Qué hacer a continuación
Si no se cumple el requisito de seguridad después de realizar los pasos que se acaban de describir, puede inhabilitar la consola administrativa de Solr renombrando la carpeta siguiente:
En Windows:
unidad:\%RATIONAL_COMMON%\CM\profiles\cqsearchprofile\InstalledApps\WebSphereAppServer-cell\apache-solr-1.2.0.ear\apache-solr-1.2.0.war\admin
En el sistema UNIX y Linux:
$RATIONAL_COMMON/CM/profiles/cqsearchprofile/InstalledApps/WebSphereAppServer-cell/apache-solr-1.2.0.ear/apache-solr-1.2.0.war/admin

Comentarios