Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Configurare la crittografia HTTPS per Oracle JD Edwards EnterpriseOne su Oracle WebLogic utilizzando un Application Load Balancer
Creato da Thanigaivel Thirumalai (AWS)
Riepilogo
Questo modello spiega come configurare la crittografia HTTPS per l'offload SSL in Oracle JD Edwards sui carichi di lavoro Oracle. EnterpriseOne WebLogic Questo approccio crittografa il traffico tra il browser dell'utente e un sistema di bilanciamento del carico per rimuovere il carico di crittografia dai server. EnterpriseOne
Molti utenti scalano orizzontalmente il livello della macchina virtuale EnterpriseOne JAVA (JVM) utilizzando un Application Load Balancer di AWS.Il load balancer funge da unico punto di contatto per i client e distribuisce il traffico in entrata su più canali. JVMs Facoltativamente, il load balancer può distribuire il traffico su più zone di disponibilità e aumentare la disponibilità di. EnterpriseOne
Il processo descritto in questo schema configura la crittografia tra il browser e il sistema di bilanciamento del carico anziché crittografare il traffico tra il sistema di bilanciamento del carico e il. EnterpriseOne JVMs Questo approccio è denominato offloading SSL. L'offload del processo di decrittografia SSL dal server EnterpriseOne Web o dell'applicazione all'Application Load Balancer riduce il carico sul lato dell'applicazione. Dopo la terminazione SSL presso il sistema di bilanciamento del carico, il traffico non crittografato viene indirizzato all'applicazione su AWS.
Oracle JD Edwards EnterpriseOne
Prerequisiti e limitazioni
Prerequisiti
Un account AWS attivo
Un ruolo AWS Identity and Access Management (IAM) con le autorizzazioni per effettuare chiamate di servizio AWS e gestire le risorse AWS
Un certificato SSL
Versioni del prodotto
Questo modello è stato testato con Oracle WebLogic 12c, ma è possibile utilizzare anche altre versioni.
Architettura
Esistono diversi approcci per eseguire l'offload SSL. Questo modello utilizza un Application Load Balancer e Oracle HTTP Server (OHS), come illustrato nel diagramma seguente.

Il diagramma seguente mostra il layout JVM di JD Edwards EnterpriseOne, Application Load Balancer e Java Application Server (JAS).

Strumenti
Servizi AWS
Gli Application Load Balancer distribuiscono il traffico delle applicazioni in entrata su più destinazioni, come Amazon Elastic Compute Cloud ( EC2 istanze Amazon), in più zone di disponibilità.
AWS Certificate Manager (ACM) ti aiuta a creare, archiviare e rinnovare certificati e chiavi SSL/TLS X.509 pubblici e privati che proteggono i tuoi siti Web e le tue applicazioni AWS.
Amazon Route 53 è un servizio Web DNS altamente scalabile e disponibile.
Best practice
Epiche
Attività | Descrizione | Competenze richieste |
---|---|---|
Installa e configura i componenti Oracle. |
| JDE CNC, amministratore WebLogic |
Abilita il WebLogic plugin a livello di dominio. | Il WebLogic plugin è necessario per il bilanciamento del carico. Per abilitare il plugin:
| JDE CNC, amministratore WebLogic |
Modifica il file di configurazione. | Il
| JDE CNC, amministratore WebLogic |
Avviare OHS utilizzando Enterprise Manager. |
| JDE CNC, amministratore WebLogic |
Attività | Descrizione | Competenze richieste |
---|---|---|
Configura un gruppo target. |
Per istruzioni dettagliate, consulta la documentazione di Elastic Load Balancing. | Amministratore AWS |
Configura il sistema di bilanciamento del carico. |
| Amministratore AWS |
Aggiungi un record Route 53 (DNS). | (Facoltativo) Puoi aggiungere un record DNS Amazon Route 53 per il sottodominio. Questo record indicherebbe il tuo Application Load Balancer. Per istruzioni, consulta la documentazione di Route 53. | Amministratore AWS |
Risoluzione dei problemi
Problema | Soluzione |
---|---|
Il server HTTP non viene visualizzato. | Se il server HTTP non viene visualizzato nell'elenco di Target Navigation sulla console di Enterprise Manager, attenersi alla seguente procedura:
Una volta creata l'istanza e attivate le modifiche, potrai vedere il server HTTP nel pannello Target Navigation. |
Risorse correlate
Documentazione AWS
Documentazione Oracle: