请注意,根据规则和进程应该执行的操作,可能需要授予更多权限,例如访问文件系统,数据库等中的文件。
为了使用这些策略文件,所有必要的是使用这些文件作为JVM的参数来执行应用程序。需要三个参数:
参数 | 含义 |
---|---|
-Djava.security.manager |
启用安全管理器 |
-Djava.security.policy = <jvm_policy_file> |
定义要应用于整个应用程序的全局策略文件,包括引擎 |
-Dkie.security.policy = <kie_policy_file> |
定义要应用于规则和流程的策略文件 |