[사례] JBoss EAP 7.4 Securiy/Elytron 서브시스템 제거 및 추가 방법 > WAS 자료실

본문 바로가기
사이트 내 전체검색

WAS 자료실

JBoss [사례] JBoss EAP 7.4 Securiy/Elytron 서브시스템 제거 및 추가 방법

페이지 정보

profile_image
작성자 장성욱
댓글 0건 조회 2,753회 작성일 25-03-26 21:05

본문


문서 작성일

원본 작성

 2025/03/26

 

 

1. 문의사항

증상

 JDK1.8, 17 기반의 JBoss EAP 7.4.X 패치 시 기동 에러 발생

문의사항

 JBoss EAP 7.4 제거 모듈 회신

문의회신

JDK 1.8, 17

 Security 의 Extension(모듈), Subsyetem(설정) 제거

JDK 17

 다른 서브시스템의 Security 관련 지시자까지 Elytron으로 변경

 

 

2. PicketLink (모듈 기반)

 1) 애플리케이션 ID 관리 기능을 담당하는 모듈

 2) modules/ 하위에 모듈이 존재하나 서브시스템으로 활성화 되어있지 않으며 별도로 제거가 필요하지 않음

 

※경로 확인※

 

 $ ls -l $JBOSS_HOME//modules/system/layers/base/org/wildfly/extension/picketlink/main/
 total 328
 -rw-r--r-- 1 jbadmt jbadmt   2804 Jun 23  2021 module.xml
 -rw-r--r-- 1 jbadmt jbadmt 330504 Jun 23  2021 wildfly-picketlink-7.4.0.GA-redhat-00005.jar

 

AS-IS

 SSO(Single Sign-On)

TO-BE

 Red Hat Single Sign-On (Keycloak 기반)

 

 

3. Security

 1) 보안을 관리하는 security 서브시스템을 제거하고 Elytron 서브시스템으로 변경

AS-IS

 org.jboss.as.security

TO-BE

 org.wildfly.extension.elytron

 

 

4. JAVA 버전별 조치 방법


JDK 1.8, 17

@JBOSS-CLI

 // 모듈 제거

 /] /extension=org.jboss.as.security:remove()


 // 설정 제거

 /] /subsystem=security:remove()

 

JDK 17

 // JBoss EAP 7.4.7 부터는 추가로 Elytron 관련 지사자로 패치

 $JBOSS_HOME/bin/jboss-cli.sh --file=$JBOSS_HOME/docs/examples/enable-elytron-se17.cli -Dconfig=standalone-ha.xml


 


5. 참고 문헌

6999875

 WFLYDM0145: The resource 'security-realm' is unsupported since Java 14

7032484

 WFLYSRV0259 ssl-context must be defined - when trying to run enable-elytron-se17.cli in EAP 7.4

6956863

 Security Configuration Changes for Java SE 17 Support in Red Hat JBoss EAP

92423

 How to slim EAP 6/7 by removing subsystems

 

댓글목록

등록된 댓글이 없습니다.

회원로그인

회원가입

사이트 정보

회사명 : (주)리눅스데이타시스템
대표이사 : 정정모
본사 : 강남구 봉은사로 114길 40 홍선빌딩 2층
- tel : 02-6207-1160
대전지사 : 유성구 노은로174 도원프라자 5층
- tel : 042-331-1161

접속자집계

오늘
2,418
어제
2,585
최대
8,445
전체
2,034,628
Copyright © www.linuxdata.org All rights reserved.