搭建JEESZ分布式架构--消息中间件安装单、多节点

一、 安装JDK 并配置环境变量html

JAVA_HOME=/usr/local/java/jdk1.7(以前作过了,这边就不作重复操做)java

二、 下载Linux 版的 ActiveMQ(我这边使用apache-activemq-5.11.1-bin.tar.gz)web

$ wget http:/apache.fayea.com/activemq/5.11.1/apache-activemq-5.11.1-bin.tar.gzapache

三、 解压安装$ tar -zxvf apache-activemq-5.11.1-bin.tar.gz安全

$ mv apache-activemq-5.11.1 activemq-01eclipse

$ cd /home/jeesz/activemq-01/bin/tcp

四、 防火墙中打开对应的端口spa

ActiveMQ 须要用到两个端口rest

一个是消息通信的端口(默认为 61616)code

一个是管理控制台端口(默认为 8161)可在 conf/jetty.xml 中修改

#vi /etc/sysconfig/iptables

添加:

-A INPUT -m state--state NEW -m tcp -p tcp --dport 61616 -j ACCEPT

-A INPUT -m state --stateNEW -m tcp -p tcp --dport 8161 -j ACCEPT

重启防火墙:

#service iptables restart

五、 启动

$ cd /home/jeesz/activemq-01/bin

$ ./activemq start

六、 打开管理界面:xx.xx.xx.xx:8161

默认用户名和密码为:admin/admin

七、 安全配置(消息安全)

ActiveMQ 若是不加入安全机制的话,任何人只要知道消息服务的具体地址(包括 ip,端口,消息地址 [队列或者主题地址],), 均可以肆无忌惮的 发送、 接收消息。 关 于 ActiveMQ 安装配置 activemq.apache.org/security.ht…

ActiveMQ 的消息安全配置策略有多种,咱们以简单受权配置为例:

在 conf/activemq.xml 文件中在 broker 标签最后加入如下内容便可:

$ vi /home/jeesz/activemq-01/conf/activemq.xml

<plugins>
       <simpleAuthenticationPlugin>
           <users>
               <authenticationUser username="jeesz" password=" jeesz" groups="users,admins"/>
           </users>
       </simpleAuthenticationPlugin>
    </plugins>
复制代码

定义了一个 jeesz用户,密码为 jeesz,角色为 users,admins

设置 admin 的用户名和密码:

$ vi /home/jeesz/activemq-01/conf/jetty.xml

<beanid="securityConstraint" class="org.eclipse.jetty.util.security.Constraint">
    <property name="name"value="BASIC" />
    <property name="roles"value="user,admin" />
    <!-- set authenticate=false todisable login -->
    <property name="authenticate"value="true" />
</bean>
复制代码

确保 authenticate 的值为 true(默认)

控制台的登陆用户名密码保存在conf/jetty-realm.properties 文件中,内容以下:

$ vi /home/jeesz /activemq-01/conf/jetty-realm.properties

#Defines users that can access the web (console, demo,etc.)

#username: password [,rolename ...]

admin:jeesz admin

注意:用户名和密码的格式是

用户名 : 密码 ,角色名

设置开机启动:

#vi /etc/rc.local

加入如下内容

##ActiveMQ

su - jeesz-c'/home/jeesz/activemq-01/bin/activemq start'

相关文章
相关标签/搜索