如何在SSL模式下使用Apache Ignite Visor CLI连接集群?
连接SSL模式Apache Ignite集群的Visor CLI配置方法
在Windows服务器上,要让Visor CLI连接启用SSL的Ignite集群,你可以通过命令行参数直接传递SSL配置,或者使用Visor配置文件两种方式实现:
方式一:命令行参数直接传递
执行ignitevisorcmd.bat时,通过-J前缀传递JVM系统属性,指定SSL相关参数。示例命令如下:
IGNITE_HOME\bin\ignitevisorcmd.bat ^ -J-DIGNITE_SSL_ENABLED=true ^ -J-Djavax.net.ssl.keyStore=C:/ignite/config/ssl/keystore.jks ^ -J-Djavax.net.ssl.keyStorePassword=your_keystore_password ^ -J-Djavax.net.ssl.trustStore=C:/ignite/config/ssl/truststore.jks ^ -J-Djavax.net.ssl.trustStorePassword=your_truststore_password ^ -J-Djavax.net.ssl.keyStoreType=JKS ^ -J-Djavax.net.ssl.trustStoreType=JKS
说明:
- 若使用PKCS12格式的密钥库/信任库,将
keyStoreType和trustStoreType改为PKCS12- Windows路径建议用正斜杠
/避免转义问题,或使用双反斜杠\\^是Windows命令行的换行符,方便阅读,也可以写成单行命令
方式二:使用Visor配置文件
将SSL配置写入Visor的XML配置文件,实现持久化配置:
- 编辑默认配置文件
IGNITE_HOME\config\visor\visor-config.xml,添加SSL相关配置:
<beans xmlns="http://www.springframework.org/schema/beans" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:schemaLocation="http://www.springframework.org/schema/beans http://www.springframework.org/schema/beans/spring-beans.xsd"> <bean class="org.apache.ignite.configuration.IgniteConfiguration"> <!-- 启用SSL --> <property name="sslEnabled" value="true"/> <!-- 配置SSL上下文工厂 --> <property name="sslContextFactory"> <bean class="org.apache.ignite.ssl.SslContextFactory"> <property name="keyStoreFilePath" value="C:/ignite/config/ssl/keystore.jks"/> <property name="keyStorePassword" value="your_keystore_password"/> <property name="trustStoreFilePath" value="C:/ignite/config/ssl/truststore.jks"/> <property name="trustStorePassword" value="your_truststore_password"/> <property name="keyStoreType" value="JKS"/> <property name="trustStoreType" value="JKS"/> </bean> </property> <!-- 客户端连接器启用SSL --> <property name="clientConnectorConfiguration"> <bean class="org.apache.ignite.configuration.ClientConnectorConfiguration"> <property name="sslEnabled" value="true"/> </bean> </property> </bean> </beans>
- 执行Visor CLI时,若使用默认配置文件,直接运行:
IGNITE_HOME\bin\ignitevisorcmd.bat
- 若使用自定义路径的配置文件,通过
-cfg参数指定:
IGNITE_HOME\bin\ignitevisorcmd.bat -cfg C:/custom/path/visor-custom-config.xml
注意事项
- 确保Visor使用的SSL配置(密钥库、信任库、密码、类型)与Ignite集群的SSL配置完全一致
- 若集群开启了SSL客户端认证,Visor的密钥库需要包含集群信任的客户端证书
内容的提问来源于stack exchange,提问作者Jojo Peter
相关产品推荐
相关产品推荐

