Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Konfiguration der HTTPS Verschlüsselung für Oracle JD Edwards EnterpriseOne auf Oracle WebLogic mithilfe eines Application Load Balancer
Erstellt von Thanigaivel Thirumalai () AWS
Übersicht
Dieses Muster erklärt, wie die HTTPS Verschlüsselung für das SSL Offloading in Oracle JD Edwards auf Oracle-Workloads konfiguriert wird. EnterpriseOne WebLogic Bei diesem Ansatz wird der Datenverkehr zwischen dem Browser des Benutzers und einem Load Balancer verschlüsselt, um die Server von der Verschlüsselungslast zu entlasten. EnterpriseOne
Viele Benutzer skalieren die Ebene der EnterpriseOne JAVA virtuellen Maschine (JVM) horizontal mithilfe eines AWSApplication Load Balancer.Der Load Balancer dient als zentrale Anlaufstelle für Clients und verteilt den eingehenden Datenverkehr auf mehrere. JVMs Optional kann der Load Balancer den Datenverkehr auf mehrere Availability Zones verteilen und die Verfügbarkeit von erhöhen. EnterpriseOne
Der in diesem Muster beschriebene Prozess konfiguriert die Verschlüsselung zwischen dem Browser und dem Load Balancer, anstatt den Datenverkehr zwischen dem Load Balancer und dem zu verschlüsseln. EnterpriseOne JVMs Dieser Ansatz wird als Offloading bezeichnet. SSL Durch die Auslagerung des SSL Entschlüsselungsprozesses vom EnterpriseOne Web- oder Anwendungsserver auf den Application Load Balancer wird die Anwendungsseite entlastet. Nach der SSL Beendigung am Load Balancer wird der unverschlüsselte Datenverkehr an die Anwendung weitergeleitet. AWS
Oracle JD Edwards EnterpriseOne
Voraussetzungen und Einschränkungen
Voraussetzungen
Ein aktives Konto AWS
Eine AWS Identity and Access Management Zugriffsverwaltungsrolle (IAM), die über Berechtigungen zum Tätigen von AWS Serviceaufrufen und zum Verwalten von AWS Ressourcen verfügt
Ein SSL Zertifikat
Produktversionen
Dieses Muster wurde mit Oracle WebLogic 12c getestet, Sie können aber auch andere Versionen verwenden.
Architektur
Es gibt mehrere Methoden, um das SSL Offloading durchzuführen. Dieses Muster verwendet einen Application Load Balancer und Oracle HTTP Server (OHS), wie im folgenden Diagramm dargestellt.

Das folgende Diagramm zeigt das Layout von JD Edwards EnterpriseOne, Application Load Balancer und Java Application Server (JAS)JVM.

Tools
AWS-Services
Application Load Balancer verteilen den eingehenden Anwendungsdatenverkehr auf mehrere Ziele, z. B. Amazon Elastic Compute Cloud (EC2Amazon-Instances), in mehreren Availability Zones.
AWSCertificate Manager (ACM) hilft Ihnen beim Erstellen, Speichern und Erneuern von öffentlichen und privaten SSL TLS /X.509-Zertifikaten und Schlüsseln, die Ihre AWS Websites und Anwendungen schützen.
Amazon Route 53 ist ein hochverfügbarer und skalierbarer DNS Webservice.
Bewährte Methoden
ACMBewährte Methoden finden Sie in der ACMDokumentation.
Epen
Aufgabe | Beschreibung | Erforderliche Fähigkeiten |
---|---|---|
Installieren und konfigurieren Sie Oracle-Komponenten. |
| JDECNC, WebLogic Administrator |
Aktivieren Sie das WebLogic Plugin auf Domainebene. | Das WebLogic Plugin ist für den Lastenausgleich erforderlich. Um das Plugin zu aktivieren:
| JDECNC, WebLogic Administrator |
Bearbeiten Sie die Konfigurationsdatei. | Die
| JDECNC, WebLogic Administrator |
Verwenden Sie OHS zunächst den Enterprise Manager. |
| JDECNC, WebLogic Administrator |
Aufgabe | Beschreibung | Erforderliche Fähigkeiten |
---|---|---|
Richten Sie eine Zielgruppe ein. |
Eine ausführliche Anleitung finden Sie in der Elastic Load Balancing Balancing-Dokumentation. | AWS-Administrator |
Richten Sie den Load Balancer ein. |
| AWS-Administrator |
Fügen Sie einen Route 53 (DNS) -Datensatz hinzu. | (Optional) Sie können einen Amazon Route 53 DNS 53-Datensatz für die Subdomain hinzufügen. Dieser Datensatz würde auf Ihren Application Load Balancer verweisen. Anweisungen finden Sie in der Dokumentation zu Route 53 | AWS-Administrator |
Fehlerbehebung
Problem | Lösung |
---|---|
HTTPServer wird nicht angezeigt. | Wenn HTTPServer nicht in der Zielnavigationsliste der Enterprise Manager-Konsole angezeigt wird, gehen Sie wie folgt vor:
Wenn die Instanz erstellt und die Änderungen aktiviert wurden, können Sie den HTTP Server im Zielnavigationsbereich sehen. |
Zugehörige Ressourcen
AWS-Dokumentation
Oracle-Dokumentation: