Bevor Sie beginnen

In diesem Tutorial erfahren Sie, wie Sie einen Vault, einen Verschlüsselungsschlüssel und Secrets in der Oracle Cloud Infrastructure-Konsole erstellen. Sie müssen Vault Secrets verwenden, um die Kennwörter anzugeben, wenn Sie den Resource Manager-Stack für PeopleSoft Cloud Manager installieren. Sie können auch Vault Secrets verwenden, um Kennwörter für das von Cloud Manager bereitgestellte environments.This-Tutorial zu verwalten. Dieser Vorgang dauert etwa 30 Minuten.

Siehe Key Management in der Oracle Cloud Infrastructure-Dokumentation.

Hintergrund

Dies ist das achte Tutorial in der Installationsreihe PeopleSoft Cloud Manager. Lesen Sie die Tutorials in der aufgeführten Reihenfolge. Die optionalen Tutorials bieten alternative Methoden für das Setup.


Schritt 1: Vault erstellen

  1. Klicken Sie auf der Homepage der Oracle Cloud Infrastructure-Konsole auf das Menüsymbol (Menüsymbol), und wählen Sie Identität und Sicherheit, Vault aus.
  2. Klicken Sie auf Vault erstellen.
    Vault erstellen (Seite)
    Beschreibung dieser Abbildung (create_vault_page.png)
  3. Wählen Sie das Compartment für den Vault aus.

    Hinweis:

    Vault, Verschlüsselungsschlüssel und Secrets können sich in verschiedenen Compartments im selben Mandanten befinden. Sie müssen sich nicht im selben Compartment wie die Cloud Manager-Instanz oder die bereitgestellte Umgebung befinden.
  4. Geben Sie einen Namen ein.
  5. Klicken Sie auf Vault erstellen.

Schritt 2: Verschlüsselungsschlüssel erstellen

  1. Wählen Sie auf der Seite "Identität und Sicherheit > Vaults" den Namen des erstellten Vaults aus, oder wählen Sie im Menü "Aktionen" die Option Vaultdetails anzeigen aus.
  2. Wählen Sie auf der Seite "Vaultdetails" in der Liste "Ressourcen" die Option Masterverschlüsselungsschlüssel aus.
  3. Klicken Sie auf Schlüssel erstellen.
    Schlüssel erstellen
    Beschreibung dieser Abbildung (create_vault_key_page.png)
  4. Wählen Sie das Compartment für den Verschlüsselungsschlüssel aus.
  5. Wählen Sie den Schutzmodus.
    • HSM: Erstellen Sie einen Schlüssel, der in einem Hardwaresicherheitsmodul gespeichert und verarbeitet wird.
    • Software – Erstellen Sie einen Schlüssel, der auf einem Server gespeichert und verarbeitet wird.
  6. Geben Sie einen Namen ein.
  7. Wählen Sie einen Verschlüsselungsschlüsselalgorithmus aus der Dropdown-Liste aus.
    • AES — Advanced Encryption Standard
    • RSA — Rivest-Shamir-Adleman
    • ECDSA — Algorithmus zur digitalen Signatur der Elliptic Curve-Kryptografie
  8. Wählen Sie 128, 192 oder 256 Bit für die Länge des Verschlüsselungsschlüssels.
  9. Klicken Sie auf Schlüssel erstellen.

Weitere Informationen zu den Optionen auf dieser Seite finden Sie unter Masterverschlüsselungsschlüssel erstellen in der Oracle Cloud Infrastructure-Dokumentation.

Schritt 3: Secrets erstellen

  1. Wählen Sie auf der Seite "Vaultdetails" in der Liste "Ressourcen" auf der linken Seite die Option Secrets aus.
  2. Klicken Sie auf die Schaltfläche Secret erstellen.
    Secret erstellen (Seite)
    Beschreibung dieser Abbildung (create_secret_page.png)
  3. Wählen Sie ein Compartment für das Secret aus.
  4. Geben Sie einen Namen und eine Beschreibung ein.

    Tipp:

    Der eingegebene Name steht zur Auswahl, wenn Sie den Resource Manager-Stack für Cloud Manager installieren oder Umgebungen in Cloud Manager bereitstellen. Verwenden Sie einen beschreibenden Namen, um die Auswahl des gewünschten Secrets zu erleichtern.
  5. Verschlüsselungsschlüssel auswählen.

    Der Schlüssel muss zu demselben Vault gehören. Der Schlüssel muss auch ein symmetrischer Schlüssel sein. Sie können Vault Secrets mit asymmetrischen Schlüsseln nicht verschlüsseln.

  6. Wählen Sie in der Dropdown-Liste Secret-Type-Vorlage "Nur Text" oder "Base-64".
  7. Geben Sie das Kennwort in das Feld "Secret Contents" ein. In der folgenden Tabelle sind die Kennwörter aufgeführt, die für das Deployment des Resource Manager-Stacks für Cloud Manager erforderlich sind.

    Parameter Beschreibung Anforderungen
    DB-Verbindungskennwort
    Passwort für PeopleSoft Connect Die Standardkennung ist "Personen". Wählen Sie das Vault Secret aus, das das Kennwort enthält. Stellen Sie sicher, dass das Kennwort zwischen 6 und 30 Zeichen lang ist. Sie darf nur Buchstaben und Zahlen enthalten.
    Zugriffs-ID PeopleSoft Datenbankzugriffs-ID. Die Standard-ID ist SYSADM. -
    Zugriffs-ID-Kennwort Kennwort für die Zugriffs-ID.
    Wählen Sie das Vault Secret aus, das das Kennwort enthält. Stellen Sie sicher, dass das Passwort mit einem Buchstaben beginnt, nur alphanumerische Zeichen enthält und nicht mehr als 8 Zeichen lang ist.
    DB-Admin-Kennwort Kennwort für Datenbankadministrator (SYS und SYSTEM). Die Datenbankadministratoren sind SYS und SYSTEM. Wählen Sie das Vault Secret aus, das das Kennwort enthält. Stellen Sie sicher, dass das Kennwort zwischen 8 und 30 Zeichen lang ist. Er muss mindestens einen Kleinbuchstaben, einen Großbuchstaben, eine Zahl und ein Sonderzeichen enthalten. Das Sonderzeichen muss entweder ein Unterstrich (_), ein Bindestrich (-) oder ein Zahlenzeichen (#) sein.
    Cloud Manager-Administratorkennwort
    Kennwort für den Domain-Boot-Benutzer (CLADM). Wählen Sie das Vault Secret aus, das das Kennwort enthält. Stellen Sie sicher, dass das Passwort nur alphanumerische Zeichen enthält und nicht mehr als 8 Zeichen lang ist.
    Benutzerkennwort für Integrationsgateway
    Kennwort für den Standardbenutzer von Integration Gateway, der Administrator ist.
    Wählen Sie das Vault Secret aus, das das Kennwort enthält. Stellen Sie sicher, dass das Passwort nur alphanumerische Zeichen und eine Länge zwischen 8 und 30 Zeichen enthält.
    WebLogic Administratorkennwort
    Oracle WebLogic-Administratorkennwort Der Oracle WebLogic-Standardadministrator ist das System.
    Wählen Sie das Vault Secret aus, das das Kennwort enthält. Stellen Sie sicher, dass das Kennwort zwischen 8 und 30 Zeichen lang ist und mindestens einen Kleinbuchstaben und einen Großbuchstaben enthält. Sie muss auch eine Zahl oder ein Sonderzeichen enthalten (!@#$%^&).
    Webprofilkennwort
    PeopleSoft Webprofilkennwort. Der Standardbenutzer des Webprofils ist PTWEBSERVER.
    Wählen Sie das Vault Secret aus, das das Kennwort enthält. Stellen Sie sicher, dass das Passwort nur alphanumerische Zeichen und eine Länge zwischen 8 und 30 Zeichen enthält.
    Domainverbindungskennwort Verbindungskennwort für Application Server-Domain.
    Wählen Sie das Vault Secret aus, das das Kennwort enthält. Stellen Sie sicher, dass das Passwort nur alphanumerische Zeichen und eine Länge zwischen 8 und 20 Zeichen enthält.
    My Oracle Support-(MOS-)Benutzer-ID Benutzer-ID des registrierten My Oracle Support-Accounts. Um My Oracle Support verwenden zu können, müssen Sie einen Oracle Single SignOn-(SSO-)Account erstellen und mindestens eine Support-ID (SI) bei My Oracle Support registrieren.
    My Oracle Support-(MOS-)Kennwort Kennwort für den registrierten MOS-Account. Wählen Sie das Vault Secret aus, das das Kennwort enthält.

    Hinweis:

    Sie müssen die My Oracle Support-Benutzer-ID und das Kennwort nicht angeben, wenn Sie den Resource Manager-Stack installieren. Wenn Sie es während der Installation angeben, müssen Sie ein Vault Secret verwenden. Andernfalls können Sie die Zugangsdaten nach Abschluss der Installation auf der Seite "Cloud Manager-Einstellungen" angeben.

  8. (Optional) Wählen Sie die Konvertierung "Basis 64 anzeigen" aus, um das Kennwort in Basis 64 anzuzeigen.

    Sie können Secret-Inhalte im Klartext angeben, wenn Sie mit der Konsole ein Vault Secret oder eine Vault Secret-Version erstellen. Secret-Inhalte müssen allerdings in base64 codiert sein, bevor sie an den Service gesendet werden. Die Konsole codiert automatisch Secret-Inhalte für Sie, die im Klartext angegeben sind.

  9. Klicken Sie auf Secret erstellen.
  10. Wiederholen Sie die Schritte 2 bis 9 für jedes Passwort.
  11. (Optional) Sie können Secrets für zusätzliche Kennwörter hinzufügen, die beim Provisioning von Umgebungen zu diesem Zeitpunkt verwendet werden sollen, oder Sie können sie später hinzufügen.
    • Administratorkennwort suchen
    • Proxybenutzerkennwort suchen
    • Windows-Administratorpasswort
    • Kennwort für RMAN-Backupverschlüsselung
    • TDE-Keystore-(Wallet-)Kennwort für die Aktualisierung von DB-Systemumgebungen
    • Quell-TDE-Schlüsseldateipfad zum Aktualisieren von DB-Systemumgebungen

Weitere Informationen finden Sie unter Secret in einem Vault erstellen in der Oracle Cloud Infrastructure-Dokumentation.

Schritt 4: Cloud Manager installieren

Wählen Sie beim Installieren des Resource Manager-Stacks für Cloud Manager den Vault aus, und wählen Sie die Secrets aus.


Nächste Schritte

API-Signaturschlüssel für PeopleSoft Cloud Manager generieren

Weitere Informationen