WSO2 の皆さん、
私は WSO2 Application Server を調べていて、System.exit() を呼び出す Web アプリを作成しました。これにより、アプリ サーバー全体がダウンします。複数のテナントのアプリが同じ Application Server で実行されている可能性があり、悪意のあるテナントが JVM 全体を強制終了するのを防ぐ必要があるためです。
最初に考えたのは、SecurityManager を使用してアクセスを制限することでしたが、SecurityManager をどこに設定すればよいか、また SecurityManager をどのようにコーディングして安全なアプリ サーバーを確保すればよいかわかりません。
SecurityManager は正しいアプローチですか、それとも私の要件を達成するための他の方法はありますか?