Curity 6.5.3如何配置preprod/prod环境解决插件部署后启动故障
Curity 6.5.3 切换运行环境至preprod/prod模式操作指南
部署自定义插件后服务启动失败,通常是默认dev模式的校验规则和preprod/prod模式不匹配导致,按以下步骤切换环境即可:
- 物理机/虚拟机部署场景:
- 定位到Curity安装目录下的主配置文件,路径为
$IDSVR_HOME/etc/config.xml - 找到配置内的
<environment>节点,将默认的dev值修改为目标值preprod或prod,修改后对应配置片段参考:
<config xmlns="http://curity.se/ns/config"> <environment>prod</environment> <!-- 其余原有业务、插件配置保持不变即可 --> </config>- 修正配置文件权限,避免服务进程无读取权限:
sudo chown -R idsvr:idsvr $IDSVR_HOME/etc/ - 执行重启命令生效:
sudo systemctl restart curity-idsvr
- 定位到Curity安装目录下的主配置文件,路径为
- 容器化部署场景:
直接在容器启动参数中追加环境变量RUNTIME_ENV=prod(或preprod)即可,无需手动修改内部配置文件,镜像内置的启动脚本会自动完成配置同步。
注意:preprod和prod模式会强制开启自定义插件签名校验、必填配置项校验逻辑,如果切换环境后服务仍无法启动,直接查看运行日志
$IDSVR_HOME/var/log/idsvr.log,日志会明确标注启动失败的具体原因,比如自定义插件未做合规签名、插件配置缺省必填参数等,对应修复即可。
内容的提问来源于stack exchange,提问作者user1903444
相关产品推荐
相关产品推荐

