Serie de ejemplos de implementación de Sun Java Enterprise System 2005Q1: Escenario de evaluación

Capítulo 3 Especificaciones de implementación

Un conjunto de especificaciones de implementación comprende una descripción técnica detallada de una solución Java ES. Las especificaciones de implementación se basan en una arquitectura. Debe desarrollar un conjunto de especificaciones de implementación para identificar los detalles técnicos que se necesitan para implementar la arquitectura.

Este capítulo describe las especificaciones de implementación para la solución de evaluación en las siguientes secciones:

Especificación del sistema operativo y el hardware del equipo

Esta especificación describe la configuración del sistema operativo y del hardware necesaria para cada uno de los sistemas utilizados en la implementación. Los requisitos del hardware dependen de los componentes instalados en el sistema y el nivel de rendimiento que se requiera del mismo.

Puesto que el nivel de rendimiento que necesita la solución de evaluación es bajo, cualquier equipo que cumpla con los requisitos mínimos descritos en las Notas de la versión de Java Enterprise System será válido.

Especificación de conectividad y red

Esta especificación describe todas las conexiones de red necesarias para implementar la arquitectura.

Puesto que la solución de evaluación está diseñada para la instalación en un solo sistema informático, no es necesaria ninguna especificación de conectividad y red.

Especificación de administración de usuarios

La instalación y configuración de una solución Java ES establece la estructura básica del árbol de directorio LDAP para la solución. El proceso de instalación y configuración también agrega datos al directorio. La especificación de administración de usuarios describe el directorio de una solución Java ES.

Estructura del árbol de directorio

Los puntos principales que debe tener en cuenta al desarrollar una estructura de directorio LDAP para la solución son los siguientes:

La solución de evaluación presenta unos requisitos mínimos de calidad de servicio y seguridad, y una instancia única de Directory Server para los datos de configuración y los datos de usuario y grupo satisface dichos requisitos. La instancia de Directory Server para la solución de evaluación se ejecuta en un solo sistema informático con los demás componentes.

La solución de evaluación utiliza servicios de comunicaciones de Java ES, por ese motivo es necesaria una rama de árbol LDAP que admita los servicios de comunicaciones y el inicio de sesión único.

El directorio LDAP de la solución de evaluación está configurado para una compañía imaginaria denominada Examplecorp. El DN de base de LDAP para la solución de evaluación es o=exanplecorp. Debe especificar este DN de base cuando ejecute el programa de instalación de Java ES. La rama creada con el asistente de configuración de Messaging Server para admitir los servicios de comunicaciones se denomina o=examplecorp.com,o=examplecorp. Dicha rama posee un contenedor de personas (el DN de LDAP es ou=people,o=examplecorp.com,o=examlecorp). Debe agregar las cuentas de usuario final a este contenedor "People" (Personas).

En la Figura 3–1 se muestra un diagrama simplificado del árbol de directorio de la solución de evaluación.

Figura 3–1 Árbol de directorio de la solución de evaluación

En la parte superior está o=examplecorp. En el segundo nivel está o=examplecorp.com,o=examplecorp.com. En el tercer nivel está ou=people,o=examplecorp.com,o=examplecorp.com.

Cuentas de administrador

Además de configurar la estructura básica del directorio LDAP, al instalar y configurar una solución Java ES se crean también varias cuentas de administrador. Para cada componente que instale o configure, el programa de instalación o el asistente de configuración de componentes creará una o más cuentas de administrador.

Para una mayor simplicidad, la solución de evaluación crea un número mínimo de cuentas de administrador y utiliza el valor "password" para la mayoría de las contraseñas de administrador. Las cuentas de administrador creadas para la solución de evaluación son las siguientes:

En una solución de producción, se recomienda tener en cuenta los requisitos de seguridad y desarrollar un plan para que las distintas cuentas de administrador sean seguras.

Instancia de Delegated Administrator

Delegated Administrator es la herramienta de Java ES que se utiliza para crear y administrar las cuentas de usuario. Es necesario ejecutar el asistente de configuración de Delegated Administrator para configurar una instancia de Delegated Administrator. Debe configurar la instancia para que opere en la rama o=examplecorp.com,o=examplecorp del árbol de directorio de la solución de evaluación.

Delegated Administrator es una herramienta de administración de usuarios muy versátil. Entre otras funciones, permite configurar varias cuentas de administrador, cada una con privilegios de administrador para un segmento específico del directorio de usuario y grupo. En la solución de evaluación, se utilizan sólo funciones básicas de la línea de comandos de Delegated Administrator.

Ampliaciones del esquema LDAP

La rama de directorio LDAP que se vaya a utilizar con el Sun JavaTM Enterprise System (the o=examplecorp.com,o=examplecorp branch) debe configurarse para que las cuentas de usuario creadas en la rama tengan autorización para usar los servicios de correo y calendario. Debe realizar esta configuración con la interfaz de línea de comandos de Delegated Administrator.