Com o AEM 6.1, o Adobe apresenta o novo "nosamplecontent"
runmode, que tem como objetivo automatizar as etapas necessárias para preparar uma instância AEM para implantação em um ambiente de produção.
O novo modo de execução não só configurará automaticamente a instância para aderir às práticas recomendadas de segurança descritas na lista de verificação de segurança, como também removerá todos os aplicativos e configurações de geometrixx de amostra no processo.
Como, por motivos práticos, o AEM Production Ready Mode (Modo pronto para produção) cobrirá somente a maioria das tarefas necessárias para proteger uma instância, é altamente recomendável consultar a Lista de verificação de segurança antes de entrar em operação com o ambiente de produção.
Além disso, observe que a execução de AEM no modo de produção pronto desativará efetivamente o acesso ao CRXDE Lite. Se você precisar dele para fins de depuração, consulte Ativando CRXDE Lite no AEM.
Para executar o AEM no modo de produção pronto, basta adicionar o nosamplecontent
por meio do switch -r
runmode aos argumentos de inicialização existentes:
java -jar aem-quickstart.jar -r nosamplecontent
Por exemplo, você pode usar a produção pronta para iniciar uma instância do autor com persistência MongoDB como esta:
java -jar aem-quickstart.jar -r author,crx3,crx3mongo,nosamplecontent -Doak.mongo.uri=mongodb://remoteserver:27017 -Doak.mongo.db=aem-author
Mais especificamente, as seguintes alterações de configuração serão executadas quando o AEM for executado no modo de produção pronto:
O pacote de suporte CRXDE ( com.adobe.granite.crxde-support
) está desativado por padrão no modo de produção pronto. Ele pode ser instalado a qualquer momento a partir do repositório Adobe public Maven. A versão 3.0.0 é necessária para o AEM 6.1.
O pacote Apache Sling Simple WebDAV Access to repositories ( org.apache.sling.jcr.webdav
) só estará disponível em instâncias author.
Os usuários recém-criados serão solicitados a alterar a senha no primeiro login. Isso não se aplica ao usuário administrador.
Gerar infois de depuração desabilitados para o Apache Sling Java Script Handler.
Conteúdo mapeado e Gerar infoare de depuração desabilitados para o Apache Sling JSP Script Handler.
O Filtro de WCM do Day CQ está definido para edit
em autor e disabled
nas instâncias publish.
O Gerenciador de biblioteca HTML de Adobe Granite está configurado com as seguintes configurações:
enabled
disabled
enabled
disabled
O Servlet de GET Apache Sling está definido para suportar configurações seguras por padrão, da seguinte maneira:
Configuração | Autor | Publicação |
---|---|---|
Execução TXT | desativado | desativado |
Execução HTML | desativado | desativado |
Execução JSON | ativado | ativado |
Execução XML | desativado | desativado |
json.maximumresults | 1000 | 100 |
Índice automático | desativado | desativado |