Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Configurer HTTPS le chiffrement pour Oracle JD Edwards EnterpriseOne sur Oracle à WebLogic l'aide d'un Application Load Balancer
Créée par Thanigaivel Thirumalai () AWS
Récapitulatif
Ce modèle explique comment configurer le HTTPS chiffrement pour le SSL déchargement dans Oracle JD Edwards EnterpriseOne sur des charges de WebLogic travail Oracle. Cette approche chiffre le trafic entre le navigateur de l'utilisateur et un équilibreur de charge afin de soulager les serveurs de la charge de chiffrement. EnterpriseOne
De nombreux utilisateurs font évoluer le niveau de la machine EnterpriseOne JAVA virtuelle (JVM) horizontalement à l'aide d'un AWSApplication Load Balancer.L'équilibreur de charge sert de point de contact unique pour les clients et répartit le trafic entrant sur plusieurs JVMs sites. En option, l'équilibreur de charge peut répartir le trafic entre plusieurs zones de disponibilité et augmenter la disponibilité de EnterpriseOne.
Le processus décrit dans ce modèle configure le chiffrement entre le navigateur et l'équilibreur de charge au lieu de chiffrer le trafic entre l'équilibreur de charge et le. EnterpriseOne JVMs Cette approche est appelée « SSLdéchargement ». Le transfert du processus de SSL déchiffrement du serveur EnterpriseOne Web ou du serveur d'applications vers l'Application Load Balancer réduit la charge de travail du côté de l'application. Après l'SSLarrêt de l'équilibreur de charge, le trafic non chiffré est acheminé vers l'application activée. AWS
Oracle JD Edwards EnterpriseOne
Conditions préalables et limitations
Prérequis
Un AWS compte actif
Un rôle AWS Identity and Access Management (IAM) autorisé à effectuer des appels de AWS service et à gérer les AWS ressources
Un SSL certificat
Versions du produit
Ce modèle a été testé avec Oracle WebLogic 12c, mais vous pouvez également utiliser d'autres versions.
Architecture
Il existe plusieurs approches pour effectuer le SSL déchargement. Ce modèle utilise un Application Load Balancer et un HTTP serveur Oracle (OHS), comme illustré dans le schéma suivant.

Le schéma suivant montre la disposition de JD Edwards EnterpriseOne, d'Application Load Balancer et de Java Application Server (JAS). JVM

Outils
Services AWS
Les équilibreurs de charge des applications distribuent le trafic applicatif entrant sur plusieurs cibles, telles qu'Amazon Elastic Compute Cloud (EC2instances Amazon), dans plusieurs zones de disponibilité.
AWSCertificate Manager (ACM) vous permet de créer, de stocker et de renouveler des certificats et clés SSL TLS X.509 publics et privés qui protègent vos AWS sites Web et vos applications.
Amazon Route 53 est un service DNS Web évolutif et hautement disponible.
Bonnes pratiques
Pour connaître les ACM meilleures pratiques, consultez la ACMdocumentation.
Épopées
Tâche | Description | Compétences requises |
---|---|---|
Installez et configurez les composants Oracle. |
| JDECNC, WebLogic administrateur |
Activez le WebLogic plugin au niveau du domaine. | Le WebLogic plugin est nécessaire pour l'équilibrage de charge. Pour activer le plugin :
| JDECNC, WebLogic administrateur |
Modifiez le fichier de configuration. | Le
| JDECNC, WebLogic administrateur |
Commencez OHS par utiliser l'Enterprise Manager. |
| JDECNC, WebLogic administrateur |
Tâche | Description | Compétences requises |
---|---|---|
Configurez un groupe cible. |
Pour obtenir des instructions détaillées, consultez la documentation d'Elastic Load Balancing. | administrateur AWS |
Configurez l'équilibreur de charge. |
| administrateur AWS |
Ajoutez un enregistrement Route 53 (DNS). | (Facultatif) Vous pouvez ajouter un DNS enregistrement Amazon Route 53 pour le sous-domaine. Cet enregistrement pointerait vers votre Application Load Balancer. Pour obtenir des instructions, consultez la documentation de Route 53. | administrateur AWS |
Résolution des problèmes
Problème | Solution |
---|---|
HTTPle serveur n'apparaît pas. | Si le HTTPserveur n'apparaît pas dans la liste de navigation cible de la console Enterprise Manager, procédez comme suit :
Lorsque l'instance a été créée et que les modifications ont été activées, vous pouvez voir le HTTP serveur dans le panneau de navigation de Target. |
Ressources connexes
Documentation AWS
Documentation Oracle :