我有一个应用程序,它被分成多个可部署的工件,其中一个是 REST 服务,另一个是该 REST 接口的 Web 接口,依此类推。一位客户计划在他们的 DMZ 中部署它,并希望确保 REST 接口只能由同一盒子上的应用程序访问。由于 web 应用程序(和其他应用程序)仍然需要可访问,显然不适合更改 JBoss 的侦听接口。
我尝试在 jboss-web.xml 中添加虚拟服务器,但这似乎不起作用。另一种可能性似乎是在 domain.xml 中使用重写模式,但这对我来说似乎不太适合,即使我可以让它工作。理想情况下,我想要的是特定于可部署人工制品的东西,它只允许从本地主机访问整个人工制品。