You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在SSL模式下使用Apache Ignite Visor CLI连接集群?

连接SSL模式Apache Ignite集群的Visor CLI配置方法

在Windows服务器上,要让Visor CLI连接启用SSL的Ignite集群,你可以通过命令行参数直接传递SSL配置,或者使用Visor配置文件两种方式实现:

方式一:命令行参数直接传递

执行ignitevisorcmd.bat时,通过-J前缀传递JVM系统属性,指定SSL相关参数。示例命令如下:

IGNITE_HOME\bin\ignitevisorcmd.bat ^
-J-DIGNITE_SSL_ENABLED=true ^
-J-Djavax.net.ssl.keyStore=C:/ignite/config/ssl/keystore.jks ^
-J-Djavax.net.ssl.keyStorePassword=your_keystore_password ^
-J-Djavax.net.ssl.trustStore=C:/ignite/config/ssl/truststore.jks ^
-J-Djavax.net.ssl.trustStorePassword=your_truststore_password ^
-J-Djavax.net.ssl.keyStoreType=JKS ^
-J-Djavax.net.ssl.trustStoreType=JKS

说明:

  • 若使用PKCS12格式的密钥库/信任库,将keyStoreType和trustStoreType改为PKCS12
  • Windows路径建议用正斜杠/避免转义问题,或使用双反斜杠\\
  • ^是Windows命令行的换行符,方便阅读,也可以写成单行命令

方式二:使用Visor配置文件

将SSL配置写入Visor的XML配置文件,实现持久化配置:

  1. 编辑默认配置文件IGNITE_HOME\config\visor\visor-config.xml,添加SSL相关配置:
<beans xmlns="http://www.springframework.org/schema/beans"
       xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
       xsi:schemaLocation="http://www.springframework.org/schema/beans
                           http://www.springframework.org/schema/beans/spring-beans.xsd">

    <bean class="org.apache.ignite.configuration.IgniteConfiguration">
        <!-- 启用SSL -->
        <property name="sslEnabled" value="true"/>
        <!-- 配置SSL上下文工厂 -->
        <property name="sslContextFactory">
            <bean class="org.apache.ignite.ssl.SslContextFactory">
                <property name="keyStoreFilePath" value="C:/ignite/config/ssl/keystore.jks"/>
                <property name="keyStorePassword" value="your_keystore_password"/>
                <property name="trustStoreFilePath" value="C:/ignite/config/ssl/truststore.jks"/>
                <property name="trustStorePassword" value="your_truststore_password"/>
                <property name="keyStoreType" value="JKS"/>
                <property name="trustStoreType" value="JKS"/>
            </bean>
        </property>
        <!-- 客户端连接器启用SSL -->
        <property name="clientConnectorConfiguration">
            <bean class="org.apache.ignite.configuration.ClientConnectorConfiguration">
                <property name="sslEnabled" value="true"/>
            </bean>
        </property>
    </bean>
</beans>
  1. 执行Visor CLI时,若使用默认配置文件,直接运行:
IGNITE_HOME\bin\ignitevisorcmd.bat
  1. 若使用自定义路径的配置文件,通过-cfg参数指定:
IGNITE_HOME\bin\ignitevisorcmd.bat -cfg C:/custom/path/visor-custom-config.xml

注意事项

  • 确保Visor使用的SSL配置(密钥库、信任库、密码、类型)与Ignite集群的SSL配置完全一致
  • 若集群开启了SSL客户端认证,Visor的密钥库需要包含集群信任的客户端证书

内容的提问来源于stack exchange,提问作者Jojo Peter

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.06 01:10:02