Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Erstellt von Thanigaivel Thirumalai (AWS)
Übersicht
Dieses Muster erklärt, wie die HTTPS-Verschlüsselung für SSL-Offloading in Oracle JD Edwards auf Oracle-Workloads konfiguriert wird. EnterpriseOne WebLogic Bei diesem Ansatz wird der Datenverkehr zwischen dem Browser des Benutzers und einem Load Balancer verschlüsselt, um die Server von der Verschlüsselungslast zu entlasten. EnterpriseOne
Viele Benutzer skalieren die Stufe der EnterpriseOne JAVA Virtual Machine (JVM) horizontal, indem sie einen AWS Application Load Balancer verwenden.Der Load Balancer dient als zentrale Anlaufstelle für Kunden und verteilt den eingehenden Datenverkehr auf mehrere. JVMs Optional kann der Load Balancer den Datenverkehr auf mehrere Availability Zones verteilen und die Verfügbarkeit von erhöhen. EnterpriseOne
Der in diesem Muster beschriebene Prozess konfiguriert die Verschlüsselung zwischen dem Browser und dem Load Balancer, anstatt den Datenverkehr zwischen dem Load Balancer und dem zu verschlüsseln. EnterpriseOne JVMs Dieser Ansatz wird als SSL-Offloading bezeichnet. Die Auslagerung des SSL-Entschlüsselungsprozesses vom EnterpriseOne Web- oder Anwendungsserver auf den Application Load Balancer reduziert die Belastung der Anwendungsseite. Nach der SSL-Terminierung am Load Balancer wird der unverschlüsselte Datenverkehr an die Anwendung auf AWS weitergeleitet.
Oracle JD Edwards EnterpriseOne
Voraussetzungen und Einschränkungen
Voraussetzungen
Ein aktives AWS-Konto
Eine AWS Identity and Access Management (IAM) -Rolle, die berechtigt ist, AWS-Serviceanrufe zu tätigen und AWS-Ressourcen zu verwalten
Ein SSL-Zertifikat
Produktversionen
Dieses Muster wurde mit Oracle WebLogic 12c getestet, Sie können aber auch andere Versionen verwenden.
Architektur
Es gibt mehrere Ansätze, um SSL-Offloading durchzuführen. Dieses Muster verwendet einen Application Load Balancer und einen Oracle HTTP Server (OHS), wie in der folgenden Abbildung dargestellt.

Das folgende Diagramm zeigt das JVM-Layout von JD Edwards EnterpriseOne, Application Load Balancer und Java Application Server (JAS).

Tools
AWS-Services
Application Load Balancer verteilen den eingehenden Anwendungsdatenverkehr auf mehrere Ziele, z. B. Amazon Elastic Compute Cloud ( EC2 Amazon-Instances), in mehreren Availability Zones.
AWS Certificate Manager (ACM) unterstützt Sie bei der Erstellung, Speicherung und Erneuerung von öffentlichen und privaten SSL/TLS X.509-Zertifikaten und Schlüsseln, die Ihre AWS-Websites und -Anwendungen schützen.
Amazon Route 53 ist ein hochverfügbarer und skalierbarer DNS-Web-Service.
Bewährte Methoden
Epen
Aufgabe | Beschreibung | Erforderliche Fähigkeiten |
---|---|---|
Installieren und konfigurieren Sie Oracle-Komponenten. |
| JDE CNC, Administrator WebLogic |
Aktivieren Sie das WebLogic Plugin auf Domainebene. | Das WebLogic Plugin ist für den Lastenausgleich erforderlich. Um das Plugin zu aktivieren:
| JDE CNC, Administrator WebLogic |
Bearbeiten Sie die Konfigurationsdatei. | Die
| JDE CNC, Administrator WebLogic |
Starten Sie OHS mit dem Enterprise Manager. |
| JDE CNC, Administrator WebLogic |
Aufgabe | Beschreibung | Erforderliche Fähigkeiten |
---|---|---|
Richten Sie eine Zielgruppe ein. |
Eine ausführliche Anleitung finden Sie in der Elastic Load Balancing Balancing-Dokumentation. | AWS-Administrator |
Richten Sie den Load Balancer ein. |
| AWS-Administrator |
Fügen Sie einen Route 53 53-Eintrag (DNS) hinzu. | (Optional) Sie können einen Amazon Route 53 53-DNS-Eintrag für die Subdomain hinzufügen. Dieser Datensatz würde auf Ihren Application Load Balancer verweisen. Anweisungen finden Sie in der Dokumentation zu Route 53 | AWS-Administrator |
Fehlerbehebung
Problem | Lösung |
---|---|
Der HTTP-Server wird nicht angezeigt. | Wenn der HTTP-Server nicht in der Zielnavigationsliste der Enterprise Manager-Konsole erscheint, gehen Sie wie folgt vor:
Wenn die Instanz erstellt und die Änderungen aktiviert wurden, können Sie den HTTP-Server im Zielnavigationsbereich sehen. |
Zugehörige Ressourcen
AWS-Dokumentation
Oracle-Dokumentation: