Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Configurare HTTPS la crittografia per Oracle JD Edwards EnterpriseOne su Oracle WebLogic utilizzando un Application Load Balancer
Creato da Thanigaivel Thirumalai () AWS
Riepilogo
Questo modello spiega come configurare la HTTPS crittografia per l'SSLoffload in Oracle JD Edwards sui carichi di lavoro Oracle. EnterpriseOne WebLogic Questo approccio crittografa il traffico tra il browser dell'utente e un sistema di bilanciamento del carico per rimuovere il carico di crittografia dai server. EnterpriseOne
Molti utenti scalano orizzontalmente il livello della macchina EnterpriseOne JAVA virtuale (JVM) utilizzando un AWSApplication Load Balancer.Il load balancer funge da unico punto di contatto per i client e distribuisce il traffico in entrata tra più utenti. JVMs Facoltativamente, il load balancer può distribuire il traffico su più zone di disponibilità e aumentare la disponibilità di. EnterpriseOne
Il processo descritto in questo schema configura la crittografia tra il browser e il sistema di bilanciamento del carico anziché crittografare il traffico tra il sistema di bilanciamento del carico e il. EnterpriseOne JVMs Questo approccio è denominato offloading. SSL L'offload del processo di SSL decrittografia dal server EnterpriseOne Web o dell'applicazione all'Application Load Balancer riduce il carico sul lato dell'applicazione. Dopo la SSL terminazione presso il sistema di bilanciamento del carico, il traffico non crittografato viene indirizzato all'applicazione su. AWS
Oracle JD Edwards EnterpriseOne
Prerequisiti e limitazioni
Prerequisiti
Un account attivo AWS
Un ruolo AWS Identity and Access Management (IAM) che dispone delle autorizzazioni per effettuare chiamate AWS di servizio e gestire le AWS risorse
Un certificato SSL
Versioni del prodotto
Questo modello è stato testato con Oracle WebLogic 12c, ma è possibile utilizzare anche altre versioni.
Architettura
Esistono diversi approcci per eseguire l'SSLoffload. Questo modello utilizza un Application Load Balancer e Oracle HTTP Server (OHS), come illustrato nel diagramma seguente.

Il diagramma seguente mostra il layout di JD Edwards EnterpriseOne, Application Load Balancer e Java Application Server (). JAS JVM

Strumenti
Servizi AWS
Gli Application Load Balancer distribuiscono il traffico delle applicazioni in entrata su più destinazioni, come Amazon Elastic Compute Cloud (EC2istanze Amazon), in più zone di disponibilità.
AWSCertificate Manager (ACM) consente di creare, archiviare e rinnovare certificati e chiavi SSL TLS X.509 pubblici e privati per proteggere AWS siti Web e applicazioni.
Amazon Route 53 è un servizio DNS Web altamente disponibile e scalabile.
Best practice
Per le ACM best practice, consulta la ACMdocumentazione.
Epiche
Attività | Descrizione | Competenze richieste |
---|---|---|
Installa e configura i componenti Oracle. |
| JDECNC, WebLogic amministratore |
Abilita il WebLogic plugin a livello di dominio. | Il WebLogic plugin è necessario per il bilanciamento del carico. Per abilitare il plugin:
| JDECNC, WebLogic amministratore |
Modifica il file di configurazione. | Il
| JDECNC, WebLogic amministratore |
Iniziare OHS utilizzando Enterprise Manager. |
| JDECNC, WebLogic amministratore |
Attività | Descrizione | Competenze richieste |
---|---|---|
Configura un gruppo target. |
Per istruzioni dettagliate, consulta la documentazione di Elastic Load Balancing. | Amministratore di AWS |
Configura il load balancer. |
| Amministratore di AWS |
Aggiungi un record Route 53 (DNS). | (Facoltativo) Puoi aggiungere un DNS record Amazon Route 53 per il sottodominio. Questo record indicherebbe il tuo Application Load Balancer. Per istruzioni, consulta la documentazione di Route 53. | Amministratore di AWS |
Risoluzione dei problemi
Problema | Soluzione |
---|---|
HTTPil server non viene visualizzato. | Se il HTTPserver non viene visualizzato nell'elenco di Target Navigation sulla console Enterprise Manager, procedi nel seguente modo:
Una volta creata l'istanza e attivate le modifiche, potrai vedere il HTTP server nel pannello Target Navigation. |
Risorse correlate
Documentazione di AWS
Documentazione Oracle: