更新網域組態

此程序會更新網域組態。開始此程序前,請先建立部署的完整備份。Oracle 建議您在變更生產部署前,先於測試部署中測試此程序。

更新網域組態:

  1. 瀏覽至 MIDDLEWARE_HOME/oracle_common/bin directory 目錄:

    cd MIDDLEWARE_HOME/oracle_common/bin

  2. 設定 ORACLE_HOMEWL_HOMEJAVA_HOME

    set ORACLE_HOME= /Oracle/Middleware

    set WL_HOME= /Oracle/Middleware/wlserver

    set JAVA_HOME= /Oracle/Middleware/jdk

  3. 在 WebLogic 主控台中,對管理伺服器啟用 HTTP 連接埠。
  4. 使用類似下面的命令建立金鑰存放區:

    libovdconfig.bat -host HOSTNAME -port 7001 -userName USERNAME -domainPath %MWH%\user_projects\domains\EPMSystem -createKeystore

    在此命令中,分別以 WebLogic 伺服器的主機名稱與管理員的使用者名稱取代 HOSTNAMEUSERNAME 。確認輸出回報已順利建立 OVD 金鑰存放區。

  5. 從管理伺服器匯出 SSL 憑證。

    Note:

    此步驟僅適用於內嵌的 LDAP (預設認證程式)。對於其他 LDAP,必須使用適當的 LDAP 專用命令才能匯出憑證。憑證檔案格式必須為 Base 64 編碼 x.509
    1. 使用 Internet Explorer 連線至 https://HOSTNAME:7002/console 以存取 WebLogic 管理主控台
    2. 依序按一下檢視憑證詳細資料,然後選取複製到檔案以匯出 SSL 憑證。
    3. 將憑證另存為 Base 64 編碼 x.509 憑證檔案並儲存至本機目錄,例如 C:\certificate\slc17rby.cer
    4. 將憑證移至伺服器。
  6. 使用金鑰工具將憑證匯入至您在步驟 4 所建立的金鑰存放區。使用類似下列內容的命令 (假設 JAVA_HOME 與 keytool 執行檔位於路徑中):

    export PATH=$JAVA_HOME/bin:$PATH

    keytool -importcert -keystore DOMAIN_HOME\config\fmwconfig\ovd\default\keystores/adapters.jks -storepass PASSWORD -alias wcp_ssl -file CERTIFICATE_PATH -noprompt, for example:

    keytool -importcert -keystore %MWH%\user_projects\domains\EPMSystem\config\fmwconfig\ovd\default\keystores/adapters.jks -storepass examplePWD -alias wcp_ssl -file C:\certificate\slc17rby.cer -noprompt

    Note:

    • 在此命令中使用的密碼必須符合在步驟 4 產生金鑰存放區時的密碼。
    • CERTIFICATE_PATH 是憑證的位置與名稱
    • 別名可以是您選取的任意別名。

    順利匯入憑證後,金鑰工具會顯示訊息:憑證已新增至金鑰儲存庫中

  7. 在 WebLogic 主控台中,除了啟用 HTTP 連接埠之外,也一併啟用管理伺服器的 SSL 連接埠。
  8. 重新啟動 WebLogic 管理伺服器與受管理伺服器。
  9. 使用安全的連線登入 Oracle Hyperion Enterprise Performance Management Workspace 以確認所有作業皆可正常運行。