Solr 관리 콘솔 보안

Solr 관리 콘솔에 대한 보안 액세스입니다.
시작하기 전에
이 주제의 경로 이름에서 사용되는 변수는 다음과 같습니다.
RATIONAL_COMMON
Rational 공통 파일이 설치된 디렉토리
이 태스크 정보
기본적으로 Solr 관리 콘솔은 보호되지 않습니다. ClearQuest 데이터베이스 색인을 시작하기 전에 Solr 관리 콘솔에 대한 보안 액세스가 구성되지 않은 경우, 콘솔 URL을 알면 인증 없이도 데이터베이스를 검색할 수 있습니다.

Solr 관리 콘솔에 대한 보안 액세스를 구성하려면 다음 단계를 수행하십시오.

  1. 텍스트 편집기를 사용하여 다음 IHS(IBM HTTP Server) 디렉토리에 있는 httpd.conf 파일을 편집하십시오.
    Windows의 경우:
    %RATIONAL_COMMON%\IHS\config
    UNIX 시스템 및 Linux의 경우:
    $RATIONAL_COMMON/IHS/config
  2. <Location> 섹션을 찾아 수정하십시오. 이 섹션의 예제는 다음과 같습니다.
    <Location /solr>
    Order allow,deny
    Allow from all
    Options -Indexes
    </Location>
    1. 아래와 같이 allowdeny를 서로 바꿔서 Order로 시작되는 행을 수정하십시오.
      Order deny,allow
    2. 다음 행을 삽입하십시오.
      Deny from all
    3. Allow from all 행을 로컬 호스트(localhost) 또는 하나 이상의 컴퓨터 이름(공백으로 구분)을 지정하는 행으로 바꾸십시오. Solr 검색 서비스에 대한 액세스 권한이 있어야 하는 각 CM(Change Management) 서버 호스트가 httpd.conf 파일에 나열되어야 합니다. 여기에는 로드가 조정되었거나 별도의 MultiSite 위치에 있으며 하나의 ClearQuest 검색 서버 색인을 공유하는 각 CM 서버 호스트가 포함됩니다. 다음은 수정된 Allow from 행의 예입니다.
      • Allow from localhost
      • Allow from my-server-1
      • Allow from localhost my-server-1
      • Allow from my-server-1 my-server-2
    다음은 httpd.conf 파일에서 업데이트된 <Location> 섹션의 예입니다.
    <Location /solr>
    Order deny,allow
    Deny from all
    Allow from localhost my-server-1 my-server-2
    Options -Indexes
    </Location>
  3. IBM HTTP Server를 다시 시작하십시오.

    구성 파일 httpd.conf에 대한 자세한 정보는 Apache HTTP Server 문서를 참조하십시오.

다음에 수행할 작업
위에서 설명한 단계를 수행한 후 보안 요구사항이 충족되지 않으면 다음 폴더의 이름을 바꾸어 Solr 관리 콘솔을 사용 불가능하게 할 수 있습니다.
Windows의 경우:
drive:\%RATIONAL_COMMON%\CM\profiles\cqsearchprofile\InstalledApps\WebSphereAppServer-cell\apache-solr-1.2.0.ear\apache-solr-1.2.0.war\admin
UNIX 시스템 및 Linux의 경우:
$RATIONAL_COMMON/CM/profiles/cqsearchprofile/InstalledApps/WebSphereAppServer-cell/apache-solr-1.2.0.ear/apache-solr-1.2.0.war/admin

피드백