Announcement

Collapse
No announcement yet.

Apache 1.3, Tomcat 4 + 5: wie anbinden?

Collapse
X
  • Filter
  • Time
  • Show
Clear All
new posts

  • Apache 1.3, Tomcat 4 + 5: wie anbinden?

    Hallo,
    ich möchte gerne Apache 1.3 sowohl mit tomcat4 als auch mit tomcat 5 anbinden<br>
    Dazu bestehen die folgenden Requirements:
    - Loadbalancing + clustering sollte möglich sein<br>
    - SSL Encryption zwischen Apache und Tomcat wäre schön<br>
    - Tomcat sollte in der Lage sein, nur Connections von bestimmten Apache Servern zu
    erlauben.<br>
    - auf Apache sollte die Konfiguration für Tomcat 4 und Tomcat 5 identisch sein
    <br>
    - das Ganze sollte natürlich auch performant und stabil sein.<br>

    Soweit ich weiss, gibt es folgende Möglichkeiten:
    mod_jk1.2.x (über AJP 1.3)<br>
    -> Nachteil: kein SSL, kein Abprüfen auf die
    Identität des Apache Servers
    mod_jk2 (über AJP 1.3)<br>
    -> Nachteil: kein SSL, kein Abprüfen auf die
    Identität des Apache Servers
    mod_webapp (über WARP), anscheinend sowieso deprecated <br>
    mod_proxy (über http)<br>
    -> ist hier clustering loadbalancing möglich?
    -> kann man auch https mit client auth einsetzen?

    Gibt es eine Empfehlung von Apache/Tomcat
    was man einsetzen soll? Gibt es überhaupt
    eine Alternative, die alle aufgelisteteten
    Requirements erfüllt? Gibt es noch andere
    Möglichkeiten? Im Moment setze ich mod_jk1.2.x
    ein (allerdings nur in Verbindung mit Tomcat4).
    Sollte ich lieber auf mod_jk2 setzen.

    <br>
    Danke für Eure Hilfe schon mal im Voraus.
    Viele Grüsse
    Karin

  • #2
    Hey,

    die eindeutige Empfehlung ist aktuell das mod_jk 1.2.6 einzusetzen. Das mod_jk2 wird vermutlich nicht weiterentwickelt.

    Zwischen Apache mod_jk 1.2.6 und einem Tomcat
    kann man mit einem SSH Tunnel für die nötige Sicherheit sorgen.

    Die Konfiguration zwischen tomcat >4.1.29 und Tomcat 5.0.x sollten gleich sein.

    LB ist auch mit gemischten Servern möglich.
    Die Übertragung des Client Zertifikats ist mit entsprechende Optionen beim mod_jk und jk2 möglich. Bitte schau dafür in die Dokumentation des mod_jk's oder suche in der Tomcat User Mailingliste.

    Wie man allerdings auschließt das nur bestimmte Apache Server den Connector des Tomcat nutzen kann ich mir nur mit einem Valve (RemoteAddrValve) vorstellen. Dazu müssen die Apache und Tomcat Server allerdings wirklich auch verschiendenen Maschinen laufen. Vielleicht wäre es besser dafür die Firewall des Betriebssystems zu bemühen.

    Tschau
    pete

    Comment

    Working...
    X