プライマリ・コンテンツに移動
Oracle® Fusion Middleware Oracle HTTP Serverの管理
12c (12.1.3)
E56227-07
  ドキュメント・ライブラリへ移動
ライブラリ
製品リストへ移動
製品
目次へ移動
目次
索引へ移動
索引

前
 
次
 

Oracle HTTP Server 12c (12.1.3)の新機能

次のトピックでは、新機能および変更された機能と、Oracle HTTP Serverの現在のリリースに対するその他の重要な変更について紹介します。詳細は、次の各項を参照してください。

12c (12.1.3)での新機能と変更された機能

この項には次の情報が含まれます:

12c (12.1.3)での新機能

Oracle WebLogic Serverプロキシ・プラグインはWebsocketプロトコルに対応するようになりました。この対応によって、WLMaxWebSocketClientsプラグインに対するオプションのディレクティブが新たに1つ増えました。このディレクティブは、アクティブなwebsocket接続の最大数を示します。通常リクエストに対する接続はクライアントのリクエストによってwebsocket接続にアップグレードされ、接続が閉じられるまでwebsocket処理専用となります。デフォルトで、この値はOracle HTTP Server用に構成された総接続数の半分となります。

12c (12.1.3)での重要な更新

この項では、Oracle HTTP Serverの以前のバージョンから大幅に更新された機能について説明します。次に、これらの機能を示します。

非推奨モジュール

次のプラグイン・モジュールは非推奨となっています。

  • mod_perl: 管理者がOracle HTTP ServerでPerlスクリプトを実行できます。

  • mod_fastcgi: 管理者がOracle HTTP Serverで従来のCGIスクリプトを効率的に実行できます。

    Oracleは、FastCGIプロトコルの現在の実装、Oracle HTTP Serverモジュール(mod_fastcgi)のみを非推奨としています。Oracle HTTP Server 12.xは、別の実装を使用してFastCGIプロトコルのサポートを続けており、お客様はOracle HTTP Server 12.xにあるCGIスクリプトおよびFastCGIスクリプトの実行を続けられます。

  • mod_plsql: このモジュールを使用すると、管理者はPL/SQLパッケージおよびストアド・プロシージャから動的なWebページを作成できます。

詳細は、http://support.oracle.comにアクセスして、Oracle Web Tier - Statement of Direction (Doc ID 1576588.1)を検索してください。

SSLプロトコル・バージョン3対応の削除

SSLプロトコル・バージョン3のサポートが削除されました。セキュアな通信を行う場合には、使用はお薦めできません。

SSL FIPSモードはSSLFIPSディレクティブとして構成可能

Oracle HTTP Server 12c (12.1.3)では、Apacheオープン・ソースのようなSSLFIPSディレクティブを使用して、SSL FIPSモードを構成できます。Oracle HTTP ServerによるSSL FIPSモードのサポートの詳細は、OHSリリース12c (12.1.2)のFIPS 140のサポートおよびF.3.6項「SSLFIPS」を参照してください。

注意: Oracle HTTP Server 12.1.3用SSL FIPS 140-2標準の詳細は、https://support.oracle.comにアクセスしてDoc ID 2160983.1を検索してください。

リリース12c (12.1.2)の新機能と変更された機能

この項には次の情報が含まれます:

リリース12c (12.1.2)の新機能

この項では、Oracle HTTP Serverのこのバージョンでの新機能について説明します。次の機能が含まれます。

リリース12c (12.1.2)で搭載されたWebLogic Management Framework

このバージョンのOracle HTTP Serverは、Oracle WebLogic 12c (12.1.2)インタフェースを活用するツール・セットであるWebLogic Management Frameworkを搭載し、Oracleを管理するための簡単で一貫性のある分散フレームワークを提供します。WebLogic Management Frameworkの詳細は、『Oracle Fusion Middlewareコンセプトの理解』の「WebLogic Management Frameworkとは」を参照してください。

新しいフレームワークによって次の変更が行われました。

  • 構成は、インストール後に行う作業になり、主に構成ウィザードを使用して、ドメインの作成から開始します。詳細は、『Oracle HTTP Serverのインストールと構成』を参照してください。

  • 作成後、OHSインスタンスのリモート管理のサポートを追加することはできません。インストールの前に、必要なドメイン・タイプ(WebLogic Serverまたはスタンドアロン)が選択されている必要があります(1.4項「ドメイン・タイプ」を参照)。これは、J2EE以外の管理ツールを使用してOracleインスタンスを管理するために、WebLogicドメインにOracleインスタンスを後から登録することができたOracle HTTP Server 11gとは異なります。

  • WebLogic Serverドメインの一部であるインスタンスの構成ファイルは、管理対象サーバーではなく管理サーバー・ノードに保持されます。

  • 管理対象サーバー上の構成ファイルに行われた変更は、たとえばFusion Middleware Controlを使用して、更新が管理サーバーで行われた場合には保持されません。

  • Oracle HTTP Serverを管理するためのコマンドは、オペレーティング・システムのシェルからではなく、主にWLST内に用意されています。既存のWLSTコマンドおよびこのリリースで追加された新しいコマンドは、Oracle HTTP Serverに適用可能です(3.6項「WebLogic Scripting Toolの使用」を参照)。

  • 以前はopmn.xmlに保持されていたサーバー固有の構成は、Oracle HTTP Server構成ディレクトリのohs.plugins.nodemanager.properties内に構成されるようになりました。

  • Oracle HTTP Serverを起動または停止すると、コンソール出力は、特別なコンソールのログ・ファイルではなくログに書き込まれるようになりました。

  • サーバー構成ディレクトリには、Oracle HTTP Serverによって生成されるコンテンツで使用される、Apache HTTP Serverのドキュメント、FastCGIプログラム・ライブラリ、アイコン・ファイルなどの製品コードが含まれなくなりました。このコードは本番用ディレクトリ内にのみあります。

  • 管理ポート(以前はProxy MBeanまたはAdmin Portと呼ばれていた)は、インスタンスがWebLogic Serverドメインの一部として管理されているかどうかに関係なく、使用されるようになりました。このポートはループバック・インタフェースに制限する必要があります。以前のリリースでは、管理サーバーがポートに接続されていました。

  • Fusion Middleware ControlまたはWLST内にあるOracle HTTP Server MBeansは、Oracleの管理ツールを使用するために提供されています。このインタフェースは、予告なしに変更される場合があり、他の使用目的ではサポートされていません。

OHSリリース12c (12.1.2)のFIPS 140のサポート

Oracle HTTP Serverリリース12c (12.1.2)は、米国連邦情報処理標準140番(FIPS 140)に準拠しています。このバージョンのOracle HTTP Serverで使用されているモジュールはまだFIPS 140の検証中ですが、正式なFIPS認証を受けた基底SSLライブラリのバージョンが使用されています。

Oracle HTTP ServerのFIPS 140準拠の一部として、mod_osslプラグインにSSLFIPSディレクティブが含まれるようになりました。このディレクティブは、Oracle HTTP Server構成ファイルで、SSLライブラリのFIPS_modeフラグをオンまたはオフに切り替えることによって、FIPSを有効化します。SSLFIPSはグローバル・サーバー・コンテキスト内に設定される必要があり、競合する設定(たとえば、SSLFIPS offが続くSSLFIPS onなど)があると構成できません。このモードはすべてのSSLライブラリ操作に適用されます。


注意:

SSLFIPSに関する次の制限に注意してください。
  • Oracle HTTP ServerでSSLFIPSモードを有効化するには、AESで暗号化された(compat_v12)ヘッダー付きで作成されたウォレットが必要になります。新しいウォレットを作成する場合、または既存のウォレットをAES暗号を使用して変換する場合は、Oracle Fusion Middlewareの管理のorapkiに関する項で次の項を参照してください。

    • orapkiを使用したOracleウォレットの作成と表示

    • AES暗号化によるOracleウォレットの作成

    • AES暗号化を使用するように既存のウォレットを変換


SSLFIPSの詳細は、F.3.6項「SSLFIPS」を参照してください。

「mod_wl_ohs構成」ページでの検索機能

Fusion Middleware Controlを使用してmod_wl_ohsを構成する場合、次の検索アイコンをクリックすることで、選択したOracle HTTP Serverインスタンスで使用可能なクラスタまたはサーバーのリストを表示できます。

search_icon.gifの説明が続きます
図「search_icon.gif」の説明

このツールを選択すると、選択ダイアログ・ボックスが表示され、使用するクラスタまたはサーバーを選択できます。

「mod_wl_ohs構成」ページでのAutoFill機能

「自動入力」ボタンをクリックすることで、指定したベースURLに対する有効なWebLogic Serverとエンドポイントの場所を、「mod_wl_ohs構成」画面の場所表に簡単に追加できるようになりました。同一名の場所のデータは更新され、新しい場所は表に追加されます。

リリース12c (12.1.2)での重要な更新

この項では、Oracle HTTP Serverの以前のバージョンから大幅に更新された機能について説明します。次に、これらの機能を示します。

WLSプラグインはWebサーバーのログの一部になりました

WebLogic ServerプラグインはOracle HTTP Serverのエラー・ログの一部になり、簡単に識別するためにweblogic:という接頭辞が付きます。したがって、ディレクティブWLLogFileおよびDebugは非推奨になりました。構成がこれらのいずれかを使用すると、次の注意メッセージがコンソールのログ・ファイルに表示されます。

The WLLogFile directive is ignored. The web server log file is used instead.
The Debug directive is ignored. The web server log level is used instead.

sqlnet.oraのNZトレース・ロギング・メカニズムはサポートされなくなりました

Oracle HTTP Serverでは、sqlnet.oraのNZトレース・ロギング・メカニズムがサポートされなくなりました。リリース12c (12.1.2)では、新しいSSLNZTraceLogLevelディレクティブを使用して、ssl.confファイルを使用したNZトレース・ロギングを有効化できます。詳細は、F.3.9項「SSLTraceLogLevel」を参照してください。

UNIXの特権ポートのサポート実装が異なります

UNIXの特権ポートでのリスニングのサポートは、ルートとしてOracle HTTP Serverコードを実行する必要のない異なる実装を持ちます。ユーザー・ディレクティブとグループ・ディレクティブを構成する必要がなくなりました。

ECID情報

このリリースのOracle HTTP Serverでは、エラーログやアクセス・ログの中のExecution Context ID (ECID)情報を記録するようにサーバーを構成できます。

SSLリクエストの終了

このリリースのOracle HTTP Serverでは、Oracle HTTP Serverの前、あるいはその中でSSLを停止できます。リクエストがOracle HTTP Serverに届く前にSSLを停止するか、リクエストがサーバーの中にある時に停止するかは、トポロジによります。

リリース12c (12.1.2)で削除された機能

次の機能はリリース12c (12.1.2)から削除されました。

Oracle Web Cacheとの統合

Oracle Web Cacheは、Fusion Middleware 12cに含まれなくなりました。Oracle HTTP ServerによるOracle Web Cacheとの統合のサポートはなくなりました。

mod_oradav

mod_oradavモジュールはOracle HTTP Serverに含まれなくなりました。Oracle HTTP ServerでのDAVのサポートを必要とする場合は、オープン・ソースのmod_davモジュールなどのサード・パーティのソリューションを使用する必要があります。

mod_osso

mod_ossoモジュールはOracle HTTP Serverに含まれなくなりました。かわりに、Oracle WebGateを使用することをお薦めします。WebGateがOracle HTTP Serverとともにインストールされるようになりました。

サード・パーティのWebサーバーに対するSSOプラグイン

IISおよびiPlanet用のOracleAS Single Sign-On (SSO)プラグインはOracle HTTP Serverに含まれなくなりました。かわりに、Oracle WebGateを使用することをお薦めします。

サード・パーティのWebサーバーに対するOracle WebLogic Serverプロキシ・プラグイン

IISおよびiPlanet用のプロキシ・プラグインはOracle HTTP Serverに含まれなくなりました。これらのWebサーバーに対するプロキシ・サポートを必要とする場合は、Webサーバーにバンドルされているプロキシ・サポートまたはサード・パーティのソリューションを使用できます。

SSLプロトコル・バージョン2およびエクスポート暗号

SSLプロトコル・バージョン2およびエクスポート暗号のサポートが削除されました。セキュアな通信を行う場合に、これらの使用はお薦めできません。