Sun Java Enterprise System 2005Q1 Bereitstellungsbeispiele: Evaluierungsszenario

Kapitel 3 Bereitstellungsspezifikationen

Ein Satz von Bereitstellungsspezifikationen umfasst eine detaillierte technische Beschreibung einer Java ES-Lösung. Die Bereitstellungsspezifikationen basieren auf einer Architektur. Sie entwickeln einen Satz Bereitstellungsspezifikationen, um die techischen Details zu identifizieren, die zur Implementierung der Architektur erforderlich sind.

In diesem Kapitel werden die Bereitstellungsspezifikationen für die Evaluierungslösung in folgenden Abschnitten erläutert:

Spezifikation für Computer-Hardware und Betriebssystem

In der Spezifikation für Computer-Hardware und Betriebssystem wird die Betriebssystem- und Hardwarekonfiguration beschrieben, die für jedes einzelne System der Bereitstellung vorgenommen werden muss. Die Hardwareanforderungen sind davon abhängig, welche Komponenten auf dem System installiert sind und welche Leistungsvorgaben für das System gelten.

Da die Leistungsvorgaben für die Evaluierungslösung gering sind, ist jedes Computersystem ausreichend, das die in den Java Enterprise System Versionshinweise erläuterten Mindestanforderungen erfüllt.

Spezifikation für Netzwerk und Konnektivität

In der Spezifikation für Netzwerk und Konnektivität werden sämtliche Netzwerkverbindungen erläutert, die für die Implementierung der Architektur erforderlich sind.

Da die Evaluierungslösung für die Installation auf einem einzigen Computersystem vorgesehen ist, ist eine Spezifikation für Netzwerk und Konnektivität nicht erforderlich.

Spezifikation für Benutzerverwaltung

Durch die Installation und Konfiguration einer Java ES-Lösung wird die grundlegende Struktur des LDAP-Verzeichnisbaums für die Lösung bereitgestellt. Im Rahmen der Installation und Konfiguration wird das Verzeichnis zudem um Daten ergänzt. In der Spezifikation für die Benutzerverwaltung wird das Verzeichnis für eine Java ES -Lösung erläutert.

Verzeichnisbaumstruktur

Bei der Entwicklung einer LDAP-Verzeichnisstruktur für Ihre Lösung sind folgende wichtige Punkte zu beachten:

Für die Evaluierungslösung gelten minimale Anforderungen in Bezug auf Quality of Service und Sicherheit, die durch nur eine Instanz von Directory Server für sowohl Konfigurations- als auch Benutzer- und Gruppendaten erfüllt werden. Die Directory Server-Instanz für die Evaluierungslösung wird auf einem Computersystem mit den anderen Komponenten ausgeführt.

In der Evaluierungslösung kommen Java ES-Kommunikationsdienste zum Einsatz, folglich wird ein Zweig des LDAP-Baums benötigt, der Kommunikationsdienste und die Single Sign-On-Funktionalität unterstützt.

Das LDAP-Verzeichnis für die Evaluierungslösung wird für ein fiktives Unternehmen namens Examplecorp eingerichtet. Der LDAP-Basis-DN für die Evaluierungslösung lautet o=exanplecorp. Dieser Basis-DN wird bei der Ausführung des Java ES-Installationsprogramms angegeben. Der Zweig, den Sie mit dem Konfigurationsassistenten von Messaging Server erstellen und der die Kommunikationsdienste unterstützt, trägt die Bezeichnung o=examplecorp.com,o=examplecorp. Der Zweig weist einen Personen-(People-)Container auf (der LDAP-DN lautet ou=people,o=examplecorp.com,o=examlecorp). Diesem Personen-Container fügen Sie die Endbenutzerkonten hinzu.

Abbildung 3–1 enthält ein vereinfachtes Diagramm des Verzeichnisbaums der Evaluierungslösung.

Abbildung 3–1 Verzeichnisbaum der Evaluierungslösung

Ganz oben befindet sich o=examplecorp. Auf der zweiten Ebene befindet sich o=examplecorp.com,o=examplecorp.com. Auf der dritten Ebene befindet sich ou=people,o=examplecorp.com,o=examplecorp.com.

Administratorkonten

Neben der Einrichtung der grundlegenden Struktur eines LDAP-Verzeichnisses werden durch die Installation und Konfiguration einer Java ES-Lösung mehrere Administratorkonten eingerichtet. Für jede von Ihnen installierte und konfigurierte Komponente werden vom Installationsprogramm bzw. vom Konfigurationsassistenten der jeweiligen Komponente ein oder mehrere Administratorkonten eingerichtet.

In der Evaluierungslösung wird aus Gründen der Übersichtlichkeit die minimale Anzahl an Administratorkonten erstellt und als Administratorpasswort wird in den meisten Fällen der Wert "password" vergeben. Für die Evaluierungslösung werden folgende Administratorkonten erstellt:

Bei einer Produktionslösung berücksichtigen Sie Ihre Sicherheitsanforderungen und entwickeln einen Plan für separate und sichere Administratorkonten.

Delegated Administrator-Instanz

Delegated Administrator ist der Name des Java ES-Tools, mit dem Sie Benutzerkonten erstellen und verwalten. Sie führen den Konfigurationsassistenten von Delegated Administration aus, um eine Instanz von Delegated Administrator zu konfigurieren. Sie konfigurieren die Instanz für den Einsatz im o=examplecorp.com,o=examplecorp-Zweig des Verzeichnisbaums der Evaluierungslösung.

Delegated Administrator ist ein vielseitiges Tool für die Benutzerverwaltung. Es ermöglicht Ihnen u. a. die Einrichtung mehrerer Administratorkonten, von denen jedes Administratorvorrechte für einen bestimmten Bereich des Benutzer- und Gruppenverzeichnisses aufweist. Für die Evaluierungslösung werden nur grundlegende Befehlszeilenfunktionen von Delegated Administrator verwendet.

LDAP-Schemaerweiterungen

Der Zweig des LDAP-Verzeichnisbaums, den Sie zur Verwendung mit Sun JavaTM Enterprise System erstellen (der o=examplecorp.com,o=examplecorp-Zweig), muss so konfiguriert werden, dass in diesem Zweig erstellte Benutzerkonten zur Verwendung der Mail- und Kalenderdienste autorisiert sind. Diesen Konfigurationsschritt führen Sie über die Delegated Administrator-Befehlszeilenschnittstelle aus.