dubbo-admin的安全性问题

2019-10-24 20:11发布

问题:

起了一个dubbo-admin控制台用来监控dubbo服务的使用情况。突然想起来一个问题:
理论上讲,只要我知道其他人的ip和zk的端口就可以直接用我部署的dubbo-admin来监控服务情况,也能对别人的服务进行操作了。因为我自己发布的dubbo-admin的密码我是可以自己设置的。
是不是需要在zk的哪里进行配置之后可以限制固定ip的dubbo-admin进行监控,或者是zk需要加密之类的。
刚接触这些,不太了解,见谅!希望有知道的大佬回答一下

回答1:

在dubbo-admin下webapps/ROOT/WEB-INF里有一个dubbo.properties,里面可以配置具体的zookeeper的组,如果想要和别人的服务分开的话,那么注册的时候应该就需要分组了吧。



标签: dubbo java