Avec AEM 6.1, Adobe introduit le nouveau mode d’exécution "nosamplecontent"
visant à automatiser les étapes nécessaires pour préparer le déploiement d’une instance AEM dans un environnement d’exploitation.
Le nouveau mode d’exécution configure non seulement automatiquement l’instance pour qu’elle soit conforme aux bonnes pratiques de sécurité décrites dans la liste de contrôle de sécurité, mais en plus supprime tous les exemples d’applications et de configurations geometrixx dans le processus.
Puisque, pour des raisons pratiques, le mode Prêt pour la production d’AEM couvre uniquement une majorité de tâches requises pour sécuriser une instance, il est vivement conseillé de consulter la liste de contrôle de sécurité avant de passer à la publication dans votre environnement de production.
De plus, notez qu’exécuter AEM en mode Prêt pour la production aura pour effet de désactiver l’accès à CRXDE Lite. Si vous en avez besoin à des fins de débogage, consultez la section Activation de CRXDE Lite dans AEM.
Pour pouvoir exécuter AEM en mode Prêt pour l’exploitation, il vous suffit d’ajouter le composant nosamplecontent
via le commutateur de mode d’exécution -r
à vos arguments de démarrage existants :
java -jar aem-quickstart.jar -r nosamplecontent
Par exemple, vous pouvez utiliser le mode Prêt pour l’exploitation afin de lancer une instance de création avec la persistance MongoDB comme suit :
java -jar aem-quickstart.jar -r author,crx3,crx3mongo,nosamplecontent -Doak.mongo.uri=mongodb://remoteserver:27017 -Doak.mongo.db=aem-author
Plus spécifiquement, les modifications de configuration suivantes seront effectuées lorsque AEM est exécuté en mode Prêt pour l’exploitation :
Le lot de prise en charge CRXDE (com.adobe.granite.crxde-support
) est désactivé par défaut dans le mode Prêt pour l’exploitation. Il peut être installé à tout moment à partir du référentiel Maven public Adobe. La version 3.0.0 est requise pour AEM 6.1.
Le lot Accès aux référentiels WebDAV simple Apache Sling (org.apache.sling.jcr.webdav
) ne sera disponible que sur les instances de création.
Les utilisateurs nouvellement créés devront changer de mot de passe à la première connexion. Ceci ne s’applique pas à l’administrateur.
L’option Générer les informations de débogage est désactivée pour le gestionnaire de script Java Apache Sling.
Les options Contenu mappé et Générer les informations de débogage sont désactivées pour le gestionnaire de script JSP Apache Sling.
Le filtre de gestion de contenu web Day CQ est défini sur edit
sur les instances de création et sur disabled
sur les instances de publication.
Le gestionnaire de bibliothèque HTML Adobe Granite est configuré avec les paramètres suivants :
enabled
disabled
enabled
disabled
Le servlet GET Apache Sling est configuré pour prendre en charge les configurations sécurisées par défaut, comme suit :
Configuration | Auteur | Publication |
---|---|---|
Rendu TXT | disabled | disabled |
Rendu HTML | disabled | disabled |
Rendu JSON | enabled | enabled |
Rendu XML | disabled | disabled |
json.maximumresults | 1000 | 100 |
Indexation automatique | disabled | disabled |