본문 바로가기

WAS/JBoss_WildFly

[JBoss/WildFly] 불필요한 포트 없애기 (iiop, modcluster)

일반적인 상황에서 iiop, modcluster 기능은 사용하지 않는다.

실제로 쓰이지는 않는데 port가 LISTEN 되고 있으므로 운영 상에 불편을 끼칠 수 있다.

해당 기능들은 반드시 필요한 경우가 아니라면 비활성화 하는 것이 좋을 듯 하다.

 


 

#. iiop

iiop, iiop-ssl 포트는 full, full-ha 프로파일을 사용할 경우에 활성화 된다.

iiop 외에도 ActiveMQ 같은 불필요 기능들로 인해 장애 포인트만 늘어나게 되므로

반드시 해당 기능이 필요한 경우가 아니라면 standard, ha 프로파일을 사용하도록 하자.

 


 

#. modcluster

modcluster 소캣은 WEB서버 proxy 구현  시 modcluster 모듈을 사용할 경우에 쓰인다.

 

modcluster 소캣에서 Multicast Port (UDP)를 사용한다.

modcluster를 사용하지 않는다면 불필요한 Port 이므로 비활성화 한다.

소캣을 삭제해버리면 에러가 발생하므로, modcluster 기능만 비활성화 해야한다.

 

ModCluster 메뉴로 이동하여 Advertise 옵션을 false로 변경한다.

서버 인스턴스를 재기동 해야 반영된다.