Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Die HTTP Server Version 2.0-API bietet die Möglichkeit, einen sichereren, zuverlässigeren Dienst zu erstellen, indem Arbeitsprozesse, die Wartungsanforderungen in der Anforderungswarteschlange sind, isolieren. Die Anforderungswarteschlange wird von einem Controller oder Erstellerprozess erstellt und verwaltet, der den Zugriff strikt steuert. Der Controllerprozess startet einen oder mehrere separate Arbeitsprozesse, die E/A in der Anforderungswarteschlange ausführen. Der Controllerprozess wird mit Administratorrechten ausgeführt und konfiguriert die Anforderungswarteschlange, während die niedrigeren Berechtigungen Zugriff und Dienstanforderungen aus der Anforderungswarteschlange verarbeiten. Diese Architektur unterstützt die Richtlinie von Anwendungen, die unter "geringsten Berechtigungen" ausgeführt werden, und verringert die Möglichkeit von Sicherheitsrisiken, die von Drittanbietercode eingeführt werden, der in Arbeitsprozessen ausgeführt werden kann.
Der Zugriff auf die Anforderungswarteschlange wird gewährt, wenn der Controllerprozess die Anforderungswarteschlange mit einem Namen und einer Zugriffssteuerungsliste (Access Control List, ACL) erstellt. Webanwendungen, die in der ACL enthalten sind, können eine vorhandene Anforderungswarteschlange anhand des Namens öffnen. Der Erstellerprozess kann auch ein Arbeitsprozess in der Anforderungswarteschlange sein. Weitere Informationen finden Sie im Thema benannten Anforderungswarteschlange Thema. Das folgende Diagramm zeigt die Architektur einer typischen HTTP-Anwendung, die mit dem Arbeitsprozessmodell ausgeführt wird:
Einzelne Arbeitsprozesse innerhalb der Anwendung sind von anderen Arbeitsprozessen isoliert, und die Integrität der einzelnen Arbeitsprozesse kann vom Controllerprozess überwacht werden. Der Controllerprozess ist von den Arbeitsprozessen isoliert. Die Komponenten der HTTP-Architektur werden unten beschrieben:
- Ersteller- oder Controllerprozess: Der Controllerprozess kann mit oder ohne Administratorrechte ausgeführt werden, um den Status zu überwachen und den Dienst zu konfigurieren. Der Controllerprozess erstellt in der Regel eine einzelne Serversitzung für den Dienst und definiert die URL-Gruppen unter der Serversitzung. Die URL-Gruppe, der eine bestimmte URL zugeordnet ist, bestimmt, welche Anforderungswarteschlangendienste der Namespace, der durch die jeweilige URL gekennzeichnet ist. Der Controllerprozess erstellt auch die Anforderungswarteschlange und startet die Arbeitsprozesse, die auf die Anforderungswarteschlange zugreifen können.
- Arbeitsprozess: Die Arbeitsprozesse, die vom Controllerprozess gestartet werden, führen E/A in der Anforderungswarteschlange aus, die den URLs zugeordnet ist, die sie verwenden. Die Webanwendung erhält Zugriff auf die Anforderungswarteschlange durch den Controllerprozess in der ACL, wenn die Anforderungswarteschlange erstellt wird. Sofern die Webanwendung nicht auch der Erstellerprozess ist, wird der Dienst nicht verwaltet oder die Anforderungswarteschlange konfiguriert. Der Controllerprozess kommuniziert den Namen der Anforderungswarteschlange mit dem Arbeitsprozess, und der Arbeitsprozess öffnet die Anforderungswarteschlange anhand des Namens. Arbeitsprozesse können Webanwendungen von Drittanbietern laden, ohne Sicherheitsrisiken in anderen Teilen der Anwendung einzuführen.
- Anforderungswarteschlange: Die Anforderungswarteschlange wird vom Controllerprozess erstellt und konfiguriert. Der Controller gibt die Prozesse an, die den Zugriff auf die Anforderungswarteschlange in der ACL beim Erstellen der Anforderungswarteschlange erlaubt haben.
- Serversitzung: Der Controllerprozess erstellt und konfiguriert in der Regel eine einzelne Serversitzung für die Anwendung. Die Serversitzung verwaltet die Konfigurationseigenschaften für die gesamte Anwendung. URL-Gruppen werden vom Controllerprozess unter der Serversitzung erstellt.
- URL-Gruppe: Der Controllerprozess erstellt die URL-Gruppen unter der Serversitzung und konfiguriert die URL-Gruppe unabhängig von der Serversitzung. URLs werden der Gruppe vom Controllerprozess hinzugefügt. Anforderungen werden an die Anforderungswarteschlange weitergeleitet, der die URL-Gruppe zugeordnet ist.