編輯 Java 設定

本節將說明為所選配置編輯 Java 相關設定所涉及的程序。請參閱以下連結:

編輯一般設定

本節可讓您啟用 Java,並為所選配置設定 Java 主目錄變數。

編輯一般 Java 設定

  1. 選取配置。

    從配置清單中選取配置。按一下 [配置] 標籤以取得可用配置的清單。

  2. 按一下 [Java] > [一般] 標籤。

一般 Java 設定的參數

下表將說明在配置一般 Java 設定時可以使用的參數。

表 23 欄位說明 > 一般 Java 設定

欄位

說明

啟用 Java

開啟/關閉配置的 Java 支援。啟用 Java 可讓伺服器產生必要的 JVM。

Java 主目錄

Java SE 的位置。指定絕對路徑或伺服器的 config 目錄的相對路徑。該目錄必須由某帳號所有,伺服器以該帳號執行。

黏貼式附加

伺服器是否僅將每個 HTTP 請求處理執行緒附加至 JVM 一次 (否則,伺服器會附加/分離每個請求上的 HTTP 請求處理執行緒)。

編輯路徑設定

本節可讓您為所選配置增加 JVM 類別路徑。

編輯路徑設定

  1. 選取配置。

    從配置清單中選取配置。按一下 [配置] 標籤以取得可用配置的清單。

  2. 按一下 [Java] > [一般] 標籤。請至 [路徑設定] 區段。

路徑設定的參數

下表將說明在修改配置的 JVM 路徑設定時可以使用的參數。

表 24 欄位說明 > 路徑設定

欄位

說明

忽略環境類別路徑

依預設啟用。

類別路徑前綴

系統類別路徑的前綴。如果要置換系統類別 (如 XML 剖析器類別),您應僅加上系統類別路徑做為前綴。請謹慎使用此屬性

伺服器類別路徑

包含伺服器類別的類別路徑。[唯讀] 欄位。

類別路徑字尾

系統類別路徑的字尾。

本機程式庫路徑前綴

作業系統本機程式庫路徑的前綴。

位元碼預處理程式類別

指定位元碼預處理程式類別。

執行執行階段類別設備的典型方法是透過預處理機制,由效能評測和監視工具使用類別預處理程式在 JVM 載入 Java 類別之前,將設備代碼插入 Java 類別的所需位置。為了達到這個目的,類別預處理程式會與類別載入程式配合工作。

編輯 JVM 設定

若要在管理介面中設定 JVM 指令行選項,請執行以下工作﹕

編輯 JVM 設定

  1. 選取配置。

    從配置清單中選取配置。按一下 [配置] 標籤以取得清單。

  2. 按一下 [Java] > [JVM 設定] 標籤。

編輯 JVM 選項

您可以在此處指定值,以增加/刪除指令行 JVM 選項。按一下 [增加 JVM 選項] 按鈕,來增加 JVM 選項。

JVM 選項的一些範例如下: -Djava.security.auth.login.config=login.conf、-Djava.util.logging.manager=com.iplanet.ias.server.logging. ServerLogManager 與 -Xms128m -Xmx256m

增加 JVM 效能評測器

JVM 效能評測器可協助您診斷並解決 Java 應用程式中的效能問題、記憶體發生的錯誤、多執行緒問題以及系統資源使用問題,以確保您的應用程式具有最高級的穩定性和延伸性。

您可以使用效能評測器對 Sun Java System Web Server 執行遠端評測,以找到伺服器端的效能瓶頸。

增加新的 JVM 效能評測器

  1. 選取配置。

    從配置清單中選取配置。按一下 [配置] 標籤以取得可用配置的清單。

  2. 按一下 [Java] > [JVM 設定] 標籤。

  3. 按一下 [效能評測器] 區段中的 [新增] 按鈕。

  4. 提供以下參數的值:

Java 除錯設定

JVM 能夠以除錯模式啟動,並可以附加 JPDA (Java 平台除錯程式架構) 除錯程式。您啟用除錯時,會同時啟用本機和遠端除錯。

Sun Java System Web Server 的除錯功能以 JPDA 軟體為基礎。若要啟用除錯,請執行以下作業。

啟用 JVM 除錯

  1. 選取配置。

    從配置清單中選取配置。按一下 [配置] 標籤以取得可用配置的清單。

  2. 按一下 [Java] > [JVM 設定] 標籤。

  3. 選取 [Java 除錯設定] 中的 [啟用除錯] 核取方塊。

  4. 按一下 [新增] 按鈕,以提供必要的 JVM 選項。

    預設 JPDA 選項如下:

    -Xdebug -Xrunjdwp:transport=dt_socket,server=y,suspend=n,address=7.0896

    如果您取代 suspend=y,則 JVM 將以暫停模式啟動,並在除錯程式與其相連接以前,一直處於暫停模式。但如果您希望在 JVM 啟動時便立即啟動除錯,該指令會非常有用。若要指定將 JVM 連接至除錯程式時使用的連接埠,請指定 address=port_number。請查閱 JPDA 文件,以取得除錯選項的清單。

編輯資源設定

此頁面可讓您配置與管理 JDBC、郵件、JNDI 以及其他基於 Java 的資源。

Web 應用程式可以存取多種資源,例如資源管理員、資料來源 (如 SQL 資料來源)、郵件階段作業以及 URL 連線工廠。J2EE 平台透過 Java 命名與目錄介面 (JNDI) 服務向應用程式展示此類資源。

Sun Java System Web Server 能讓您建立與管理以下 Java EE 資源:

之JDBC 資源

JDBC 資料來源是一種 Java EE 資源,可以使用 Sun Java System Web Server 建立與管理。

JDBC API 是用於連線關聯式資料庫系統的 API。JDBC API 具有兩個組件﹕

JDBC 資料來源物件是採用 Java 程式設計語言的資料來源實作。從基本上來看,資料來源是儲存資料的設備。可以如大公司複雜的資料庫一樣複雜,也可以如具有列和欄的檔案一樣簡單。JDBC 資料來源是 Java EE 資源,可以透過 Sun Java System Web Server 建立與管理。

JDBC API 提供具有標準 SQL 資料庫存取介面的 Java 類別集,以確保對廣泛關聯式資料庫的統一存取權限。

透過使用 JDBC,可以將 SQL 描述傳送至任何虛擬資料庫管理系統 (DBMS)。它同時作為關聯式 DBMS 與物件 DBMS 的介面。

一般 JDBC 驅動程式

下表將提供在增加新的 JDBC 資源時,需要配置的一般 JDBC 驅動程式及其特性清單。請參閱增加 JDBC 資源


備註 – 以下清單僅列出所有支援之 JDBC 驅動程式的子集。


表 25 一般與受支援的 JDBC 驅動程式清單

驅動程式

類別名稱

特性

Oracle 驅動程式

oracle.jdbc.pool.OracleDataSource

  • url

  • 使用者

  • 密碼

Oracle 的 SJS JDBC 驅動程式

com.sun.sql.jdbcx.oracle. OracleDataSource

  • 伺服器名稱

  • 連接埠號碼

  • 使用者

  • 密碼

  • SID

DB2 IBM 驅動程式

com.ibm.db2.jdbc.DB2DataSource

  • 伺服器名稱

  • 資料庫名稱

  • 連接埠號碼

  • 使用者

  • 密碼

  • 驅動程式類型

DB2 的 SJS JDBC 驅動程式

com.sun.sql.jdbcx.db2. DB2DataSource

  • 資料庫名稱

  • 位置名稱

  • 套裝軟體名稱

  • 密碼

  • 連接埠號碼

  • 伺服器名稱

  • 使用者

MS SQLServer 驅動程式

com.ddtek.jdbcx.sqlserver. SQLServerDataSource

  • 資料庫名稱

  • 密碼

  • 使用者

  • 伺服器名稱

  • 連接埠號碼

MS 的 SJS JDBC 驅動程式

com.sun.sql.jdbcx.sqlserver. SQLServerDataSource

  • 資料庫名稱

  • 密碼

  • 使用者

  • 伺服器名稱

  • 連接埠號碼

Sybase 驅動程式

com.sybase.jdbcx.SybDataSource

  • 資料庫名稱

  • 密碼

  • 連接埠號碼

  • 伺服器名稱

  • 使用者

Sybase 的 SJS JDBC 驅動程式

com.sun.sql.jdbcx.sybase. SybaseDataSource

  • 資料庫名稱

  • 密碼

  • 使用者

  • 連接埠號碼

  • 伺服器名稱

MySQL MM 驅動程式

org.gjt.mm.mysql.jdbc2.optional. MysqlDataSource

  • 伺服器名稱

  • 連接埠

  • 資料庫名稱

  • 使用者

  • 密碼

Informix 驅動程式

com.informix.jdbcx.IfxDataSource

  • 連接埠號碼

  • 資料庫名稱

  • IfxIFXHOST (執行 Informix 資料庫的電腦之 IP 位址或主機名稱)

  • 伺服器名稱

  • 使用者

  • 密碼

Informix 的 SJS JDBC 驅動程式

com.sun.sql.jdbcx.informix. InformixDataSource

  • 資料庫名稱

  • informixServer (您要連線的 Informix 資料庫伺服器名稱)

  • 密碼

  • 連接埠號碼

  • 伺服器名稱

PostgreSQL 驅動程式

org.postgresql.ds. PGSimpleDataSource

  • 伺服器名稱

  • 資料庫名稱

  • 連接埠號碼

  • 使用者

  • 密碼

Apache Derby 驅動程式

org.apache.derby.jdbc. EmbeddedDataSource

  • 資料庫名稱

  • 使用者

  • 密碼

   

增加 JDBC 資源

  1. 選取配置。

    從配置清單中選取配置。按一下 [配置] 標籤以取得清單。

  2. 按一下 [Java] > [資源] 標籤。

  3. 在 [JDBC 資源] 區段中,按一下 [新增] 按鈕。

  4. 選取驅動程式供應商。

    指定唯一 JNDI 名稱值,並從可用清單中選取 JDBC 驅動程式供應商。

  5. 提供 JDBC 資源特性。

    根據上一步選取的 JDBC 驅動程式供應商,自動寫入驅動程式的類別名稱和 JDBC 資源特性。如需某些常用 JDBC 驅動程式的建議特性清單,請參閱一般 JDBC 驅動程式

  6. 檢視摘要。

    檢視摘要,然後按一下 [完成],以建立新的 JDBC 資源。

自訂資源

您可以使用此選項向配置實例註冊自訂資源。

增加自訂資源

  1. 選取配置。

    從配置清單中選取配置。按一下 [配置] 標籤以取得清單。

  2. 按一下 [Java] > [資源] 標籤。

  3. 在 [自訂資源] 區段中,按一下 [新增] 按鈕。

自訂資源的特性

下表說明了可用於建立自訂資源的特性。

表 26 欄位說明 > 自訂資源

欄位

說明

JNDI 名稱

為自訂資源提供唯一的 JNDI 名稱。

自訂資源

決定在執行階段是否啟用此 JDBC 資源。

資源類型

此資源之完全合格的類型。

工廠類別

創設此類型資源的類別。實作 javax.naming.spi.ObjectFactory 的使用者寫入工廠類別的完全合格名稱。

說明

提供對自訂資源的簡短說明。

特性

按一下 [增加特性] 按鈕,選擇性地提供 CLI 特性。

外部 JNDI 資源

此選項可讓您建立外部 Java Naming and Directory Interface (JNDI) 資源。您需要外部 JNDI 資源,才可存取儲存在內部 JNDI 儲存庫中的資源。

增加外部 JNDI 資源

  1. 選取配置。

    從配置清單中選取配置。按一下 [配置] 標籤以取得清單。

  2. 按一下 [Java] > [資源] 標籤。

  3. 在 [外部 JNDI 資源] 區段中,按一下 [新增] 按鈕。

外部 JNDI 資源的特性

下表說明了在增加新的外部 JNDI 資源時可以使用的特性。

表 27 欄位說明 > 外部 JNDI 資源

欄位

說明

JNDI 名稱

為新的外部 JNDI 資源提供唯一名稱。

外部 JNDI 資源

決定在執行階段是否啟用此外部 JNDI 資源。

外部 JNDI 名稱

外部 JNDI 資源的名稱。

資源類型

此資源之完全合格的類型。

工廠類別

創設此類型資源的類別。

說明

提供對自訂資源的簡短說明。

特性

按一下 [增加特性] 按鈕,選擇性地提供 CLI 特性。

郵件資源

JMS 目標是 Java EE 資源,可透過 Sun Java System Web Server 建立與管理。

許多網際網路應用程式都需要傳送電子郵件通知的功能。因此,Java EE 平台包括 JavaMail API 以及 JavaMail 服務提供者,可讓應用程式元件傳送網際網路郵件。

增加新的郵件資源

  1. 選取配置。

    從配置清單中選取配置。按一下 [配置] 標籤以取得清單。

  2. 按一下 [Java] > [資源] 標籤。

  3. 在 [郵件資源] 區段中,按一下 [新增] 按鈕。

郵件資源的特性

下表說明了在增加新的郵件資源時可以使用的特性。

表 28 欄位說明 > 郵件資源特性

欄位

說明

JNDI 名稱

為新的郵件資源提供唯一名稱。

郵件資源

決定在執行階段是否啟用此郵件資源。

特性

提供 mail.hostmail.frommail.user 等所有所需特性的值。

說明

提供對新郵件資源的簡短說明。

伺服器生命週期

增加新的生命週期模組

  1. 選取配置。

    從配置清單選取配置。若要檢視配置清單,請按一下 [配置] 標籤。

  2. 按一下 [Java] > [生命週期模組] 標籤。

  3. 按一下 [新增] 按鈕。

    提供以下參數的值:


    注意 注意 – 將從主伺服器執行緒同步呼叫各伺服器生命週期偵聽程式類別,因此必須特別謹慎,以確保偵聽程式類別不會阻斷伺服器。如果合適,偵聽程式類別會建立執行緒,但在關機/終止階段必須將其停止。


刪除生命週期模組

  1. 選取配置。

    從配置清單選取配置。若要檢視配置清單,請按一下 [配置] 標籤。

  2. 按一下 [Java] > [生命週期模組] 標籤。

  3. 選取生命週期模組,然後按一下 [刪除生命週期模組] 按鈕。

編輯生命週期模組

Java 伺服器生命週期模組是 Java 類別,它們偵聽伺服器生命週期事件,以在發生伺服器事件 (如啟動或停止) 時執行特定作業。

伺服器支援在 Web 伺服器環境下執行的持續時間較短或較長的 Java 作業。這些作業在伺服器啟動時會自動初始化,並會在伺服器關機時收到通知。因此,現在您可以立刻得知諸如實例化 singleton、RMI 伺服器等作業。

以下是關於伺服器生命週期的簡要說明:

編輯認證設定

您可以從此頁面增加與刪除認證範圍。基於 Java EE 的安全模型提供用於識別和認證使用者的安全性範圍。

該認證程序會透過 Java 範圍對使用者進行驗證。每個範圍都是由一組使用者、選擇性的群組對映以及用於驗證認證請求的認證邏輯組成。認證請求通過配置範圍的驗證,並建立安全性環境之後,便會將該身份識別套用於所有後續授權決定。

Java 範圍類似於 auth-db (認證資料庫), 不同的是 auth-db 由 ACL 引擎 (根據 ACL 檔案中的規則) 來使用,而 Java 範圍由 Java Servlet 存取控制規則 (在每一個 Web 應用程式的 web.xml 中指定) 來使用。

一個伺服器實例可以具有任意數量的配置範圍。配置資訊位於 server.xml 檔案的 auth-realm 元素中。

下表定義了 Sun Java System Web Server 7.0 中支援的各種範圍類型。

表 29 範圍類型

範圍

說明

File

File 範圍是首次安裝 Sun Java System Web Server 時的預設範圍。該範圍的設定非常簡便,為開發人員提供了巨大的方便。

File 範圍會根據文字檔中儲存的使用者資料來認證使用者。

請注意,Java 範圍與檔案 auth-db 不同,其僅支援一種檔案格式,即 keyfile。此範圍支援的 keyfile 格式與檔案 auth-db keyfile 相容 (並且二者可參考相同的磁碟檔案)。

LDAP

LDAP 範圍可讓您使用 LDAP 資料庫,以獲得使用者安全性資訊。每項 LDAP 目錄服務都是具有唯一識別碼的屬性集合。LDAP 範圍非常適合部署生產系統。

為了針對 LDAP 範圍認證使用者,您必須在 LDAP 目錄中建立所需的使用者。您可以從管理伺服器的 [使用者與群組] 標籤執行此作業。請參閱編輯使用者和群組。您還可以從 LDAP 目錄產品的使用者管理主控台執行此動作。

PAM

PAM (亦稱為 Solaris) 範圍會將認證委託給 Solaris PAM 堆疊。如果使用 PAM auth-db,僅 Solaris 9 和 10 支援此範圍,並且伺服器實例必須以超級使用者身份執行。

Certificate

Certificate 範圍支援 SSL 認證。Certificate 範圍會在 Sun Java System Web Server 的安全性環境中設定使用者身份識別,並在其中寫入用戶端憑證中的使用者資料。然後,Java EE 容器將根據每個使用者憑證中的使用者 DN 執行認證處理。該範圍會透過 X.509 憑證,以 SSL 或 TLS 用戶端認證機制來認證使用者。

Native

Native 範圍是一個特殊範圍,能為核心 ACL 型認證模型與 Java EE/Servlet 認證模型之間搭起一個橋樑。透過使用適用於 Java Web 應用程式的 Native 範圍,可以使 ACL 子系統執行認證 (而非使 Java Web 容器執行該作業),也可以使該身分可用於 Java Web 應用程式。

呼叫認證作業後,Native 範圍會將此認證委託給核心認證子系統。例如從使用者角度來看,此項作業實質上等同於 LDAP 範圍將認證委託給配置的 LDAP 伺服器。當本端範圍處理群組成員關係查詢時,也會將這些查詢授權給核心認證子系統。從 Java Web 模組和開發人員角度來看,Native 範圍與其他任何可與 Web 模組配合使用的 Java 範圍沒有絲毫差異。

自訂

定義您自己的認證範圍。提供用來實作可插接式 servlet 容器認證範圍的類別。

以下小節說明了有關增加新認證範圍的步驟。

增加認證範圍

  1. 選取配置。

    選取您需要為其增加新的認證範圍的配置。按一下 [配置] 標籤,然後選取配置。

  2. 按一下 [Java] > [認證] 標籤。

  3. 按一下 [Servlet 認證] 中的 [新增]。

  4. 提供範圍詳細資訊。

認證範圍的必要特性

每個認證範圍都需要增加必要的特性。下表中列出一些必要的特性:

表 30 認證範圍的必要特性

認證範圍

特性

File

  1. File — 使用者資料庫檔案名稱。(必要)

LDAP

  1. Directory — 指向伺服器的 LDAP URL。(必要)。

  2. base-dn — 使用者資料位置的基底 DN。(必要)。

  3. search-filter — 用於尋找使用者的搜尋篩選器 (選擇性)。

  4. group-base-dn — 群組資料位置的基底 DN (選擇性)。

  5. group-search-filter — 用於尋找使用者群組成員的搜尋篩選器 (選擇性)。

  6. group-target-attr — 包含群組名稱項目的 LDAP 屬性名稱 (選擇性)。

  7. search-bind-dn — 用於進行目錄認證以執行 search-filter 查找的可選 DN (選擇性)。

  8. search-bind-password — 為 search-bind-dn 提供的 DN 的 LDAP 密碼 (選擇性)。

  9. timeout (逾時)

PAM

不適用

Certificate

  1. assign-groups — 以逗號分隔的群組名稱清單 (選擇性)。

Native

  1. auth-db — 認證資料庫的名稱 (必要)。

編輯 Servlet 容器設定

本節說明配置 Servlet 容器的程序。

編輯 Servlet 容器設定

  1. 選取配置。

    從配置清單中選取配置。按一下 [配置] 標籤以取得清單。

  2. 按一下 [Java] > [Servlet 容器]。

Servlet 容器參數

下表說明了 Servlet 容器頁面上的參數。

表 31 欄位說明 > Servlet 容器

欄位

說明

記錄層級

Servlet 容器的記錄詳細度。值可以為最詳細 (詳細度最高)、較詳細、詳細、資訊、警告、失敗、配置、安全性或災難 (詳細度最低)。

動態重新載入間隔

此參數定義某個時間段,在此時間段後,伺服器會檢查部署的 Web 應用程式是否有修改。值的範圍是 1 到 60,如果應停用動態重新載入,則值為 – 1。

匿名角色

指定給所有主體的預設或匿名角色之名稱。預設角色為 ANYONE。

Servlet 池大小

每個 SingleThreadedServlet 要創設的 Servlet 實例數目。值的範圍從 1 到 4096。

派送程式最大深度

允許巢式請求派送的 Servlet 容器之最大深度。值的範圍可以介於 0 到 214704836470 之間。預設值為 20。

允許交叉環境

是否允許將請求派送程式派送至其他環境。預設值為 false。

編碼 Cookie

Servlet 容器是否編碼 Cookie 值。預設值為 true。

顯示異常

在瀏覽器上顯示異常。此選項僅適用於開發環境。在生產環境中請確實停用此選項。

解碼 Cookie 值中的 '+'。

將 Cookie 值中的加號解碼為空格。

重複使用階段作業 ID

在為該用戶端建立新階段作業時,是否重複使用任何現有的階段作業 ID 號碼。預設值為 false。

安全階段作業 Cookie

此參數可控制要在何種條件下將 JSESSIONID Cookie 標記為安全。 使用 dynamic (預設),則只會在安全連線 (HTTPS) 接收請求時,將 Cookie 標記為安全。使用 true,則會永遠標記為安全,使用 false,則永遠不會標記為安全。

編輯階段作業複製設定

本節說明了為所選配置設定階段作業複製特性的步驟。

編輯階段作業複製設定

  1. 選取配置。

    從配置清單中選取配置。按一下 [配置] 標籤以取得清單。

  2. 按一下 [Java] > [階段作業複製]。

階段作業複製參數

下表說明了階段作業複製頁面上的參數。

表 32 欄位說明 > 階段作業複製

欄位

說明

連接埠

管理伺服器偵聽時所針對的連接埠號碼。預設連接埠為 8888。

已啟用

為所選配置啟用階段作業複製。

已加密

是否在複製之前加密階段作業資料。預設值為 false。

密碼

叢集成員用於相互認證的共用密碼。

非同步

是否允許階段作業複製與 HTTP 請求/回應處理非同步發生。預設值為 true。

Getatrribute 觸發複製

呼叫 HttpSession.getAttribute 方法是否應導致備份階段作業。預設值為 true。

複製探索最大躍點數

嘗試尋找階段作業備份時,應連絡實例的最大數目。值的範圍介於 1 到 214704836470 之間或 -1 (表示無限制)。

啟動探索逾時

實例嘗試連絡其指定的備份實例所花費的最長時間 (以秒為單位)。值的範圍為 0.001 到 3600。

Cookie 名稱

輸入追蹤擁有階段作業的實例之 Cookie 名稱。

編輯 SOAP 認證設定

容器規格的 Java 認證服務提供者介面可定義標準服務提供者介面,認證機制提供者可透過該介面與容器整合。您可以使用管理主控台增加新的 SOAP 認證提供者。

增加 SOAP 認證提供者

  1. 選取配置。

    從配置清單中選取配置。按一下 [配置] 標籤以取得清單。

  2. 按一下 [Java] > [認證] 標籤。

  3. 在 [SOAP 認證] 區段中,按一下 [新增] 按鈕。

SOAP 認證提供者參數

下表說明了新的 SOAP 認證提供者頁面上的參數。

表 33 欄位說明 > SOAP 認證提供者

欄位

說明

名稱

輸入新 SOAP 認證提供者的簡稱。

類別名稱

實作提供者的類別。實作 javax.security.auth.XXX 的類別之完全合格類別名稱。

請求認證來源

此屬性定義了對郵件層寄件者認證 (如使用者名稱/密碼) 或內容認證 (如要套用於請求郵件的數位簽名) 的要求。值 (認證策略) 可以是寄件者,也可以是內容。如果未指定此引數,則不需要對請求進行來源認證。

請求認證接受者

此屬性定義了郵件收件者對其寄件者的郵件層認證之要求,如透過 XML 加密。值可以是內容前或內容後。

回應認證來源

此屬性定義了對郵件層寄件者認證 (如使用者名稱/密碼) 或內容認證 (如要套用於回應郵件的數位簽名) 的要求。值 (認證策略) 可以是寄件者,也可以是內容。如果未指定此引數,則不需要對回應進行來源認證。

回應認證接受者

此屬性定義了回應郵件收件者對其寄件者的郵件層認證之要求,如透過 XML 加密。

特性

按一下 [增加特性] 按鈕,提供其他 CLI 特性。