本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
创建者:Thanigaivel Thirumalai (AWS)
摘要
此模式说明了如何在 Oracle JD Edwards 中为 Oracle 工作负载 EnterpriseOne 上的 SSL 卸载配置 HTTPS 加密。 WebLogic 这种方法对用户浏览器和负载均衡器之间的流量进行加密,从而减轻 EnterpriseOne 服务器的加密负担。
许多用户使用 AWS App lication Load Balancer 水平扩展 JA V EnterpriseOne A 虚拟机 (JVM) 层。负载均衡器充当客户端的单一联系点,并将传入流量分配给多个 JVMs客户端。或者,负载均衡器可以将流量分配到多个可用区并提高的可用性 EnterpriseOne。
此模式中描述的过程在浏览器和负载均衡器之间配置加密,而不是加密负载均衡器与之间的流量。 EnterpriseOne JVMs这种方法被称为 SSL 分流。将 SSL 解密过程从 EnterpriseOne Web 或应用程序服务器转移到 Application Load Balancer 可以减轻应用程序端的负担。负载均衡器终止 SSL 后,未加密的流量将路由到 AWS 上的应用程序。
Oracle JD Edwards EnterpriseOne
先决条件和限制
先决条件
一个有效的 Amazon Web Services account
一个 AWS 身份和访问管理 (IAM) 角色,有权拨打 AWS 服务调用和管理 AWS 资源
SSL 证书
产品版本
此模式已在 Oracle WebLogic 12c 中进行了测试,但您也可以使用其他版本。
架构
有多种方法可以执行 SSL 分流。此模式使用应用程序负载均衡器和 Oracle HTTP Server (OHS),如下图所示。

下图显示了 JD Edwards EnterpriseOne、Application Load Balancer 和 Java 应用程序服务器 (JAS) JVM 布局。

工具
Amazon Web Services
应用程序负载均衡器将传入的应用程序流量分配到多个可用区域中的多个目标,例如亚马逊弹性计算云(Amazon EC2 实例)。
AWS Certificate Manager (ACM) 帮助您创建、存储和续订公有及私有 SSL/TLS X.509 证书和密钥,这些证书和密钥可保护您的 AWS 网站和应用程序。
Amazon Route 53 是一种可用性高、可扩展性强的 DNS Web 服务。
最佳实践
有关 ACM 最佳实践,请参阅 ACM 文档。
操作说明
Task | 描述 | 所需技能 |
---|---|---|
安装与配置 Oracle 组件。 |
| JDE CNC,管理员 WebLogic |
在域级别启用该 WebLogic 插件。 | 该 WebLogic 插件是负载平衡所必需的。要启用该插件,请执行以下操作:
| JDE CNC,管理员 WebLogic |
编辑配置文件。 | 该
| JDE CNC,管理员 WebLogic |
使用 Enterprise Manager 启动 OHS。 |
| JDE CNC,管理员 WebLogic |
Task | 描述 | 所需技能 |
---|---|---|
设置组。 |
有关详细说明,请参阅弹性负载均衡文档。 | AWS 管理员 |
设置负载均衡器。 | AWS 管理员 | |
添加一条 Route 53 (DNS) 记录。 | (可选)您可为子域名添加 Amazon Route 53 的 DNS 记录。这条记录将指向您的应用程序负载均衡器。有关说明,请参阅 Route 53 文档。 | AWS 管理员 |
故障排除
事务 | 解决方案 |
---|---|
HTTP 服务器未显示。 | 如果 HTTP 服务器未出现在 Enterprise Manager 控制台的目标导航列表,请执行以下步骤:
创建实例并激活更改后,您将能够在目标导航面板看到 HTTP 服务器。 |
相关资源
AWS 文档
Oracle 文档: