问题:TongWeb8.0企业版是否支持Spring Boot1.5版本?
回答:支持。注意点:
1. 首先检查应用部署目录结构为合法的war包。
2. 部署时显示Spring Boot1.5的logo则证明启动。
. ____ _ __ _ _ /\\ / ___'_ __ _ _(_)_ __ __ _ \ \ \ \ ( ( )\___ | '_ | '_| | '_ \/ _` | \ \ \ \ \\/ ___)| |_)| | | | | || (_| | ) ) ) ) ' |____| .__|_| |_|_| |_\__, | / / / / =========|_|==============|___/=/_/_/_/ :: Spring Boot :: (v1.5.x.RELEASE)问题:TongWeb7.0控制台上传war文件大小限制
回答:TongWeb 控制台允许最大上传应用包为1G,自动部署和目录部署无大小限制。在 实际环境中,如果应用包较大,建议通过目录方式部署。 先将应用包通过 FTP工具上传到TongWeb所在机器,然后解压到某一目录下,通过控制台目录部署此应用即可。将来应用有部分更新,可直接替换该目录下的文件,这样更方便。
问题:TongWeb8.0.9.13版本打开GC日志功能不生成日志文件
回答:先排查,tongweb.xml中GC日志配置是否存在,通过ps -ef|grep java查看进程启动参数中有无未包含GC日志参数。 如果tongweb.xml中有,进程参数中没有,则疑似JDK版本号解析问题(supportedJRE="8"识别错误),导致JVM参数未正确注入,临时解决办法:删除supportedJRE="8"。 下一版本正式解决。
问题:TongWeb7.0访问日志按天轮转、删除未生效。
回答:检查TongWeb7.0小版本号,运行日志和访问日志按时间轮转、删除,在TongWeb7.0.4.9_M10及之后版本解决。
问题:招标参数:支持事务的死锁检测并提供自动解除死锁技术。
回答:无需多高大上的词汇,设置事务超时即可。
问题:在TongWeb8.0 的default-web.xml中设置readonly为false不生效。
回答:TongWeb8.0没有此参数。 另外该参数设为false后,会引起相关的几个漏洞。
问题:TongWeb7.0 优雅停机方式有吗?
回答:在TongWeb控制台web容器中有“应用退休时间”, stopserver先等应用处理,若超过时间则强行停止。
问题:配置基线"应关闭跟踪服务"含义咨询
回答:指的是 HTTP TRACE 方法(跟踪/追踪方法),出于安全考虑应关闭。
问题:用户要将readonly设为false使用,在 TongWeb7.0可以设为false, TongWeb8.0无法设置。
回答:
1. TongWeb8 直接去掉了 readonly 配置项。
2. 出于安全考虑,readonly 默认为 true、listings 应为 false;开启 PUT 上传和目录列表存在较大安全风险, 所以TongWeb7.0也不要开启。
问题:用户反馈嵌入式 TongWeb.E.5 版本无法使用企业版授权,之前TongWeb7.0.E.0版本可以。
回答:TongWeb7.0.E.3及之后版本需采用嵌入版license,企业版license不支持。
问题:TongWeb7.0的hulk数据源因为采用老版本驱动包报错,Driver does not support get/set network timeout for connections. (oracle.jdbc.driver.T4CConnection.getNetworkTimeout()
回答:TongWeb数据源,有检测驱动是否支持连接的setNetworkTimeout()方法,如果不支持,就在getAndSetNetworkTimeout()时会出现此警告信息,并给出值0, 如果支持,就将连接设置的Networktimeout值返回。此为正常操作,并不影响使用。
问题:从低版本升级到TongWeb7.0.4.9_M11后,单机节点未使用集群功能,是否仍需逐台修改集群控制台rig的默认密码。
回答:建议直接关闭heimdall应用,方法是在tongweb.xml中删除该应用配置。
问题:TongWeb交流,客户那边老应用,非要用JDK1.6,不想升级JDK,怎么办?
回答:
1. 遇到这类问题先确认购买的服务器和操作系统支不支持低版本的JDK? 信创平台通常Open JDK1.8起,无老版本JDK提供。Oracle JDK1.8也存在商务费用问题。以前在AIX 上用IBM JDK,与Open JDK也不同。
2. 高版本JDK可以兼容大部分低版本JDK开发的应用,仅可能存在少量修改。
往往是因为缺乏信创项目实战经验, 错误的认为:
1. 因为是老应用,没有源码了,所以不能重新在JDK1.8上编译,只能用JDK1.6.
这种说法错误, java编译生成的class文件是不需要重新编译的,高版本JDK兼容低版本JDK编译的class文件。同理,下载的开源组件jar哪个需要因为换JDK版本而重新编译的。
2. 为了能保证平滑移植,所以以前用的JDK1.6,现在还用JDK1.6才能保证平滑移植。
这种说法错误, JDK1.6升级为JDK1.8在移植过程中的差异很小,移植差异更多的是WebSphere、Weblogic移植到TongWeb时,应用服务器之间的差异。不更换JDK也不能保证平滑移植。
问题:TongWeb有安全域的概念吗?
回答:TongWeb7,8都有安全域,其中TongWeb7.0的控制台就是采用安全域方式,TongWeb8.0的控制台不是采用安全域方式。
问题:TongWeb7.0的访问日志设置为按大小轮转,生成文件依次为access_log.server_1.txt、access_log.server_2.txt、access_log.server_3.txt、access_log.server_4.txt、access_log.server_5.txt, 如果将前几个访问日志删掉,下一个生成文件名规则是什么?
回答:TongWeb取文件名中数字最大值加1来命名,如只保留access_log.server_5.txt,则下一个文件名为access_log.server_6.txt, 若达到最大int值后access_log.server_2147483647.txt,+1会导致Java 整数溢出,不会抛异常,默默绕回最小值为access_log.server_-2147483648.txt。
问题:通过升级包升级到TongWeb7.0.4.9_M11后,远程访问控制台的规则?
回答:
1. 若原TongWeb版本thanos,rig 用户的默认密码没有修改,则两个控制台默认不可以远程访问。
2. 若原TongWeb版本只修改了console控制台的 thanos用户的密码,则开启远程访问,security, auditor用户若是默认密码则会改为随机密码。
3. 若原TongWeb版本只修改了heimdall控制台的 rig用户的密码,则开启远程访问,secadm, audit用户若是默认密码则会改为随机密码。