ファイアウォール・ポートの管理について

Oracle Cloud Marketplaceを使用してOracle Analytics Serverをデプロイしドメインを作成する場合、デフォルトでは、単一ノード・インストールに必要なポートのみが開かれます。デプロイメント後に、デフォルト構成ファイル(DefaultSingleNodeOASFirewallPorts.xml)をカスタマイズして他のポートを開くことや、ご使用の環境に合わせてデフォルトのポート値を変更することができます。ファイアウォール・ポートを編集する場合、変更内容を有効にするにはスクリプトopen_oas_firewall_ports.shを実行する必要があります。

config.shを使用してドメインを手動で作成する場合に、ファイアウォール・ポート構成を変更するためにも、同じスクリプト(open_oas_firewall_ports.sh)を使用する必要があります。

Oracle Analytics Server環境をスケールアウトする場合は、いくつかのポートを追加で開き、スクリプトopen_oas_firewall_ports.shを実行して変更内容を有効にする必要があります。詳細は、スケールアウトされたマルチノード環境 - デフォルトのファイアウォール構成を参照してください。

単一ノード環境 - デフォルトのファイアウォール構成

  • 最小限必要なポート

    次の表に、単一ノード環境に必要なオープン・ポート、およびそれらのデフォルト値を示します。

    Oracle WebLogic Serverのコンポーネント デフォルトのポート
    管理サーバー(HTTP) 9500
    管理サーバー(HTTPS) 9501
    管理対象サーバーbi_server1 (HTTP) 9502
    管理対象サーバーbi_server1 (HTTPS) 9503
    Oracle Analytics Serverのコンポーネント デフォルトのポート
    クラスタ・コントローラ(OBICCS) 9508
    BIスケジューラ(OBISCH) 9511
    BIサーバー(OBIS) 9514
  • デフォルトの構成

    単一ノード環境のデフォルトのオープン・ポートは、ファイルDefaultSingleNodeOASFirewallPorts.xml内で次のように構成されています。

    <?xml version="1.0" encoding="utf-8"?>
    <!--DefaultSingleNodeOASFirewallPorts.xml-->
    <service>
    	<short>OAS</short>
    	<description>Oracle Analytics Server</description>
    	<port protocol="tcp" port="9500"/>
    	<port protocol="tcp" port="9501"/>
    	<port protocol="tcp" port="9502"/>
    	<port protocol="tcp" port="9503"/>
    	<port protocol="tcp" port="9508"/>
    	<port protocol="tcp" port="9511"/>
    	<port protocol="tcp" port="9514"/>
    </service>

スケールアウトされたマルチノード環境 - デフォルトのファイアウォール構成

  • 追加で必要になるポート

    次の表に、スケールアウトされたトポロジに必要な追加のオープン・ポート、およびそれらのデフォルト値を示します。

    Oracle WebLogic Serverのコンポーネント デフォルトのポート
    管理対象サーバーbi_server1 (内部) 9505
    ノード・マネージャ 9506
    Oracle Analytics Serverのコンポーネント デフォルトのポート
    BIプレゼンテーション・サービス(OBIPS) 9507
    クラスタ・コントローラ・モニター 9509
    BI JavaHost (OBIJH) 9510
    BIスケジューラ・モニター(OBISCH_MONITOR) 9512
    BIスケジューラ・スクリプト(OBISCH_SCRIPT) 9513
    BIサーバー・モニター(OBIS_MONITOR) 9515
    WebLogic Coherenceクラスタ 9516
  • 追加の構成

    スケールアウトされた環境には、ポートが追加で必要になります。これらの追加ポートをカスタム構成ファイルに追加してから、スクリプトopen_oas_firewall_ports.shを実行して変更内容を有効にする必要があります。たとえば:

<?xml version="1.0" encoding="utf-8"?>
<!--MyScaledOutMultiNodeOASFirewallPorts.xml-->
<service>
	<short>OAS</short>
	<description>Oracle Analytics Server</description>
	<port protocol="tcp" port="9500"/>
	<port protocol="tcp" port="9501"/>
	<port protocol="tcp" port="9502"/>
	<port protocol="tcp" port="9503"/>
	<port protocol="tcp" port="9508"/>
	<port protocol="tcp" port="9511"/>
	<port protocol="tcp" port="9514"/>
	<port protocol="tcp" port="9505"/>
	<port protocol="tcp" port="9506"/>
	<port protocol="tcp" port="9507"/>
	<port protocol="tcp" port="9509"/>
	<port protocol="tcp" port="9510"/>
	<port protocol="tcp" port="9512"/>
	<port protocol="tcp" port="9513"/>
	<port protocol="tcp" port="9515"/>
	<port protocol="tcp" port="9516"/>
</service>