성능 모니터링 액세스 제한[보안 센터 1.3에서 업데이트됨]

  • 릴리스 버전: Yokohama
  • 업데이트 날짜 2025년 01월 30일
  • 소요 시간: 1분
  • 이 속성을 사용하여 glide.security.diag_txns_acl 인증되지 않은 연결에서 stats.do, threads.do, thread_pool_stats 및 replication.do 액세스를 제어합니다.

    이 속성을 true로 설정하면 이 속성은 glide.security.diag_txns_acl 관리자 계정이 다음에 대한 액세스만 허용합니다.
    • https://<instancename>.service-now.com/stats.do
    • https://<instancename>.service-now.com/threads.do
    • https://<instancename>.service-now.com/replication.do
    • https://<instancename>.service-now.com/thread_pool_stats.do
    이 설정을 활성화하지 않아도 인증되지 않은 연결에서 이러한 자원에 액세스할 수 있습니다.

    추가 정보

    속성 설명
    속성 이름 glide.security.diag_txns_acl
    구성 유형 시스템 속성(/sys_properties_list.do)
    범주 구성
    목적 구성 페이지에 대한 액세스를 관리자 계정으로만 제한
    권장 값 true
    기본값 true
    보안 위험 등급 5.3
    기능적 영향이렇게 정정하면 로깅 및 문제 해결을 위해 관리자 계정만 애플리케이션에 민감한 데이터에 액세스할 수 있게 됩니다.
    보안 위험 (보통) 서버에서 실행되는 서버 상세 정보, 스레드 및 프로세스와 같은 중요한 데이터는 적절한 권한 없이는 최종 사용자에게 표시되지 않거나 액세스할 수 없습니다.

    시스템 속성 추가 또는 작성에 대한 자세한 내용은 다음 문서를 참조하십시오 Add a system property.