AEM에서 CRXDE Lite 활성화 enabling-crxde-lite-in-aem
AEM 설치가 가능한 한 안전한지 확인하기 위해 보안 체크리스트가 권장합니다 WebDAV 비활성화 프로덕션 환경에서 활성화되어야 합니다.
그러나 CRXDE Lite은 org.apache.sling.jcr.davex
번들이 제대로 작동하기 때문에 WebDAV를 비활성화하면 CRXDE Lite이 효과적으로 비활성화될 수 있습니다.
이런 경우 다음 위치로 이동합니다. https://serveraddress:4502/crx/de/index.jsp
은 빈 루트 노드를 표시하며 CRXDE Lite 리소스에 대한 모든 HTTP 요청이 실패합니다.
404 Resource at '/crx/server/crx.default/jcr:root/.1.json' not found: No resource found
이 권장 사항은 공격 표면을 최대한 줄이기 위한 것이지만, 시스템 관리자는 경우에 따라 컨텐츠를 검색하거나 프로덕션 인스턴스에서 문제를 디버깅하기 위해 CRXDE Lite에 액세스해야 할 수 있습니다.
비활성화된 경우 아래 절차에 따라 CRXDE Lite을 설정할 수 있습니다.
-
의 OSGi 구성 요소 콘솔로 이동합니다.
http://localhost:4502/system/console/components
-
다음 구성 요소를 검색합니다.
org.apache.sling.jcr.davex.impl.servlets.SlingDavExServlet
-
구성 옵션을 보려면 옆에 있는 공구모양 아이콘을 클릭합니다.
-
다음 구성을 만듭니다.
- 루트 경로:
/crx/server
- 아래의 상자에 확인 표시 절대 URI 사용.
- 루트 경로:
-
CRXDE Lite 사용을 마치면 WebDAV를 다시 비활성화해야 합니다.
다음 명령을 실행하여 cURL을 통해 CRXDE Lite을 활성화할 수도 있습니다.
curl -u admin:admin -F "jcr:primaryType=sling:OsgiConfig" -F "alias=/crx/server" -F "dav.create-absolute-uri=true" -F "dav.create-absolute-uri@TypeHint=Boolean" http://localhost:4502/apps/system/config/org.apache.sling.jcr.davex.impl.servlets.SlingDavExServlet
기타 리소스 other-resources
AEM 6 보안 기능에 대한 자세한 내용은 다음 페이지를 참조하십시오.