当 OpenWBEM CIMOM(owcimomd)启动时,它将从 openwbem.conf 文件度取运行时配置。openwbem.conf 文件位于 /etc/openwbem 目录中。
由分号(;)或井号(#)注释的选项的所有设置都使用默认设置。
当对此文件执行更改时,如果文本编辑器保存文件的格式是所使用平台的本机格式,则可以使用此文本编辑器更改文件。
可以在 openwbem.conf 文件来更改这些设置。本节讨论以下配置设置:
更改“身份验证”配置时,您可以控制以下方面:
能够访问 CIMOM 的人员
所使用的身份验证模块
请参见以下设置:
指示 http_server 以允许本地身份验证而无需提供密码,这取决于本地系统文件权限。
可将此设置与“基本”或“摘要”设置一起使用。
http_server.allow_local_authentication =
option
http_server.allow_local_authentication = true
指定密码文件的位置。如果启用了 http_server.use_digest 设置,则需要指定密码文件的位置。
http_server.digest_password_file =
path_filename
以下是摘要密码文件的默认路径和文件名:
/etc/openwbem/digest_auth.passwd
http_server.digest_password_file = /etc/openwbem/digest_auth.passwd
确定服务器是否应尝试通过 SSL 客户机证书验证来身份验证客户机。
在默认情况下会禁用该设置。
http_server.ssl_client_verification =
option
|
选项 |
描述 |
|---|---|
|
自动更新 |
指定与选项相同的功能;但是,会将传递 HTTP 身份验证的先前未知的客户机证书添加到可信储存以便带有相同证书的后续客户机连接无需进行 HTTP 身份验证。 |
|
已禁用 |
禁用客户机证书检查。 这是默认设置。 |
|
可选 |
允许身份验证可信证书(无需 HTTP 身份验证)。 档客户机传递 HTTP 身份验证时,还允许不可信证书传递 SSL 握手。 |
|
必需 |
需要可信证书以使 SSL 握手成功。 |
http_server.ssl_client_verification = disabled
指定包含 OpenSSL 可信储存的目录。
http_server.ssl_trust_store =
path
以下是可信储存文件的默认路径。
/etc/openwbem/truststore
http_server.ssl_trust_store =
/etc/openwbem/truststore
指示 HTTP 服务器使用“摘要”身份验证,这将绕过“基本”身份验证机制。要使用摘要,必须使用 owdigestgenpass 来设置摘要密码文件。
摘要不使用 owcimomd.authentication_module 配置设置所指定的身份验证模块。
http_server.use_digest =
option
http_server.use_digest = false
指定用户的用户名,该用户能够访问由 owcimomd 维护的所有名称空间中的所有“通用信息模型”(CIM)数据。此用户可用来管理 /root/security 名称空间,该名称空间储存所有 ACL 用户权限。
在导入 OpenWBEM_Acl1.0.mof 文件之前,将不启用 ACL 处理。
owcimomd.ACL_superuser =
username
owcimomd.ACL_superuser = root
启用或禁用匿名登录 owcimomd。
owcimomd.allow_anonymous =
option
|
选项 |
描述 |
|---|---|
|
false |
需要使用用户名和密码登录以访问 owcimomd 数据。 这是默认和建议设置。 |
|
true |
允许匿名登录 owcimomd。 这将禁用身份验证。无需用户名或密码就能够访问 owcimomd 数据。 |
owcimomd.allowed_anonymous = false
指定允许访问 owcimomd 数据的用户列表。
owcimomd.allowed_users =
option
|
选项 |
描述 |
|---|---|
|
|
指定允许访问 owcimomd 数据的一个或多个用户。 每个用户名之间使用空格隔开。 root 用户为默认设置。 |
|
* |
允许身份验证所有用户(例如,如果选择使用 ACL 来控制访问)。
除非将 owcimomd.allow_anonymous 设置为 |
owcimomd.allowed_users = bcwhitely jkcarey jlanderson
http_server.SSL_cert 和 http_server.SSL_key 设置指定包含主机私用密钥以及证书(OpenSSL 使用该证书进行 HTTPS 通讯)的文件的位置。
.pem 文件位于以下默认位置中:
/etc/openwbem/servercert.pem
/etc/openwbem/serverkey.pem
http_server.SSL_cert =
path_filename
或
http_server.SSL_key =
path_filename
![]() | |
密钥和证书可位于相同文件中。在此情况下,http_server.SSL_cert 和 http_server.SSL_key 的值应相同。 | |
http_server.SSL_cert = /etc/openwbem/servercert.pem
http_server.SSL_key = /etc/openwbem/servercert.pem
http_server.SSL_key = /etc/openwbem/serverkey.pem
http_server.http_port 和 server.https_port 设置指定 owcimomd 侦听所有 HTTP 和 HTTPS 通讯所使用的端口号。
http_server.http_port = option
或
http_server.https_port =
option
|
选项 |
描述 |
|---|---|
|
|
指定 HTTP 或 HTTPS 通信的特定端口。 对于 HTTP,默认端口为 5988。 对于 HTTPS,默认端口为 5989。 |
|
-1 |
禁用 HTTP 或 HTTPS 连接(例如,如果您只希望支持 HTTPS 连接)。 |
|
0 |
运行时动态指派端口号。 |
这些设置将禁用 HTTP 端口并启用端口 5989 来进行 HTTPS 通信:
http_server.http_port = -1
http_server.https_port = 5989
owcimomd.conf 文件中的以下日志设置使您能够指定日志记录发生的位置和数量、记录的错误类型、日志大小、文件名和格式:
如果希望设置调试日志记录,请参见第 11.2.5 节 “配置“调试”日志记录”。
如果希望设置其他日志,请参见第 11.2.6 节 “配置其他日志”。
指定日志输出的类别。
log.main.categories =
option
|
选项 |
描述 |
|---|---|
|
|
指定使用空格分隔列表记录的类别。 owcimomd 中使用的类别有:
有关这些选项的更多信息,请参见第 11.2.4.4 节 “log.main.level”。 如果在此选项中指定,则将不会作为级别来处理预定义的类别,而是作为独立类别来处理预定义的类别。无默认值可用;如果未设置类别,则将不会记录类别并且将使用 log.main.level 设置。 |
|
* |
记录所有类别。 这是默认设置。 |
log.main.categories = FATAL ERROR INFO
指定日志消息的格式(文本与 printf() 样式转换指定符混用)。
log.main.format =
conversion_specifier
可以更改最小字段宽度、最大字段宽度和对齐方式。可选格式修饰符位于百分比符号(%)和转换字符之间。第一个格式修饰符为左对齐标志,该标记为减号(-)字符。可选最小字段宽度修饰符跟在第一个格式修饰符之后,最小字段宽度修饰符为整数,表示输出的最小字符数。如果数据项需要较少的字符,则将根据对齐标志来在数据项左侧或右侧补加空格。如果数据项大于最小字段宽度,则将扩展字段以适应数据长度。
最小字段宽度修饰符以句点(.)表示,后跟十进制常量。如果数据项长度长于最大字段,则将从数据项开头(默认设置)或从数据项末尾(如果指定了左对齐标志)删除多余字符。
Log4j TTCC 布局:
"%r [%t] %-5p %c - %m"
与 TTCC 类似,但带有一些固定大小的字段:
"%-6r [%15.15t] %-5p %30.30c - %m"
符合 log4j.dtd 1.2 的 XML 输出,可由 Chainsaw 处理(如果使用此输出,则输出必须为一行;此处断行是为了可读性需要):
"<log4j:event logger="%c" timestamp="%d{%s%Q}" level="%p" thread="%t"> <log4j:message>%e</log4j:message> <log4j:locationInfo class="" method="" file="%F" line="%L"/></log4j:event>"
以下为默认值:
log.main.format = [%t]%m
指定日志输出的级别。如果设置该值,则日志将以指定级别或高于指定级别来输出所有预定义的类别。
log.main.level =
option
|
选项 |
描述 |
|---|---|
|
DEBUG |
记录所有“调试”、“信息”、“错误”和“致命”错误消息。 |
|
ERROR |
记录所有“错误”和“致命”错误消息。 这是默认设置。 |
|
FATAL |
仅记录“致命”错误消息。 |
|
INFO |
记录所有“信息”、“错误”和“致命”错误消息。 |
log.main.level = ERROR
档 log.main.type 设置选项指定将日志记录发送到文件时,指定 owcimomd 使用的日志文件的位置。
log.main.location =
path_filename
log.main.location = /system/cimom/var/owcimomd.log
如果 owcimomd 以调试方式运行,则调试日志将为活动状态并带由以下设置:
log.debug.categories = *
log.debug.components = *
log.debug.format = [%t] %m
log.debug.level = *
log.debug.type = stderr
如果希望创建其他日志,则在以下设置中列处日志名称:
owcimomd.additional_logs =
logname
日志名称之间以空格隔开。
owcimomd.additional_logs =
logname
为每个日志应用以下设置:
log.
log_name.categories
log.
log_name.components
log.
log_name.format
log.
log_name.level
log.
log_name.location
log.
log_name.max_backup_index
log.
log_name.max_file_size
owcimomd.additional_logs = errorlog1 errorlog2 errorlog3