Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Konfigurasikan enkripsi HTTPS untuk Oracle JD Edwards EnterpriseOne di Oracle WebLogic dengan menggunakan Application Load Balancer
Thanigaivel Thirumalai, Amazon Web Services
Ringkasan
Pola ini menjelaskan cara mengkonfigurasi enkripsi HTTPS untuk pembongkaran SSL di Oracle JD EnterpriseOne Edwards pada beban kerja Oracle. WebLogic Pendekatan ini mengenkripsi lalu lintas antara browser pengguna dan penyeimbang beban untuk menghilangkan beban enkripsi dari server. EnterpriseOne
Banyak pengguna menskalakan tingkat mesin virtual EnterpriseOne JAVA (JVM) secara horizontal dengan menggunakan AWS Application Load Balancer.Load balancer berfungsi sebagai titik kontak tunggal untuk klien, dan mendistribusikan lalu lintas masuk ke beberapa. JVMs Secara opsional, penyeimbang beban dapat mendistribusikan lalu lintas di beberapa Availability Zone dan meningkatkan ketersediaan. EnterpriseOne
Proses yang dijelaskan dalam pola ini mengonfigurasi enkripsi antara browser dan penyeimbang beban alih-alih mengenkripsi lalu lintas antara penyeimbang beban dan. EnterpriseOne JVMs Pendekatan ini disebut sebagai pembongkaran SSL. Membongkar proses dekripsi SSL dari EnterpriseOne web atau server aplikasi ke Application Load Balancer mengurangi beban di sisi aplikasi. Setelah penghentian SSL di penyeimbang beban, lalu lintas yang tidak terenkripsi dialihkan ke aplikasi di AWS.
Oracle JD Edwards EnterpriseOne
Prasyarat dan batasan
Prasyarat
Akun AWS yang aktif
Peran AWS Identity and Access Management (IAM) yang memiliki izin untuk melakukan panggilan layanan AWS dan mengelola sumber daya AWS
Sertifikat SSL
Versi produk
Pola ini diuji dengan Oracle WebLogic 12c, tetapi Anda juga dapat menggunakan versi lain.
Arsitektur
Ada beberapa pendekatan untuk melakukan pembongkaran SSL. Pola ini menggunakan Application Load Balancer dan Oracle HTTP Server (OHS), seperti yang diilustrasikan dalam diagram berikut.

Diagram berikut menunjukkan JD Edwards EnterpriseOne, Application Load Balancer, dan Java Application Server (JAS) JVM layout.

Alat
Layanan AWS
Application Load Balancer mendistribusikan lalu lintas aplikasi yang masuk ke beberapa target, seperti Amazon Elastic Compute Cloud ( EC2 instans Amazon), di beberapa Availability Zone.
AWS Certificate Manager (ACM) membantu Anda membuat, menyimpan, dan memperbarui sertifikat dan kunci SSL/TLS X.509 publik dan pribadi yang melindungi situs web dan aplikasi AWS Anda.
Amazon Route 53 adalah layanan web DNS yang sangat tersedia dan terukur.
Praktik terbaik
Untuk praktik terbaik ACM, lihat dokumentasi ACM.
Epik
| Tugas | Deskripsi | Keterampilan yang dibutuhkan |
|---|---|---|
Instal dan konfigurasikan komponen Oracle. |
| JDE CNC, administrator WebLogic |
Aktifkan WebLogic plugin di tingkat domain. | WebLogic Plugin diperlukan untuk load balancing. Untuk mengaktifkan plugin:
| JDE CNC, administrator WebLogic |
Edit file konfigurasi. |
| JDE CNC, administrator WebLogic |
Mulai K3 dengan menggunakan Enterprise Manager. |
| JDE CNC, administrator WebLogic |
| Tugas | Deskripsi | Keterampilan yang dibutuhkan |
|---|---|---|
Siapkan kelompok sasaran. |
Untuk petunjuk terperinci, lihat dokumentasi Elastic Load Balancing. | Administrator AWS |
Siapkan penyeimbang beban. |
| Administrator AWS |
Tambahkan catatan Route 53 (DNS). | (Opsional) Anda dapat menambahkan data DNS Amazon Route 53 untuk subdomain. Catatan ini akan mengarah ke Application Load Balancer Anda. Untuk petunjuk, lihat dokumentasi Route 53. | Administrator AWS |
Pemecahan Masalah
| Isu | Solusi |
|---|---|
Server HTTP tidak muncul. | Jika Server HTTP tidak muncul di daftar Target Navigasi di konsol Enterprise Manager, ikuti langkah-langkah berikut:
Ketika instance telah dibuat dan perubahan telah diaktifkan, Anda akan dapat melihat server HTTP di panel Target Navigation. |
Sumber daya terkait
Dokumentasi AWS
Dokumentasi Oracle: