Informationen zum Sichern Ihrer Kommunikation und Ihres Netzwerks

Transport Layer Security (TLS) und sein veralteter Vorgänger Secure Sockets Layer (SSL) sind kryptografische Protokolle, die Kommunikationssicherheit über ein Computernetzwerk bieten. TLS funktioniert ähnlich wie SSL und verwendet Verschlüsselung, um die Übertragung von Daten und Informationen zu schützen.

Im Allgemeinen umfassen Authentifizierungszertifikate diejenigen, die von einer Zertifizierungsstelle (CA) oder einem selbstsignierten Zertifikat signiert wurden (was eine zusätzliche Konfiguration erfordert, damit die Clientsoftware ihm vertraut).

TLS kann während der Essbase-Deployment-Konfiguration oder nach der Essbase-Konfiguration aktiviert werden.

TLS überall sichere Kommunikationstopologie und -komponenten

Im folgenden Diagramm sind Komponenten und Schnittstellen dargestellt, die durch die TLS-Kommunikationsverschlüsselung gesichert sind. Die Essbase-Konfiguration umfasst die Option zum Aktivieren der TLS-Sicherheitskonfiguration.

TLS-Sicherheitsdiagramm

Im System verwendeter Sicherheitszertifikatsspeicher:

  • JAVA CA Certificates Storage - speichert alle CA-Zertifikate, einschließlich selbstsignierter Zertifikate (wird mit dem Java Virtual Machine-(JVM-)Truststore gefunden)
  • Client-Wallet - Speicher, der von C-API-Clients nur für vertrauenswürdige Zertifikate verwendet wird; verwendet TSSNET-Protokoll
  • Die JRE Cacerts-Datei des Clients in der JAVA-Laufzeit enthält alle Schlüssel, denen diese ausgeführte JAVA-Instanz vertrauen wird. Dies ist ein Essbase-Client in dieser Laufzeit.
  • OVD Trusted JKS (Oracle Virtual Directory Trusted Java Key Storage) für vertrauenswürdige Zertifikate für LDAP über TLS (LDAPS)
  • Plattform – Oracle Platform Security Services (OPSS) – Identitäts- und Vertrauensspeicher für WebLogic für WebLogic-Zertifikate
  • Server-Wallet - Speicher für vertrauenswürdige und Identitätszertifikate, der von Essbase-Anwendungsservern (ESSSVR) verwendet wird

Clients:

  • MaxL (administrative Skriptsprache) / ESSCMD (alte Essbase-Befehlssprache)
  • C API-Clients - benutzerdefinierte C API-Clients
  • Java-API-Clients - Trusted Java Key Storage (JKS) für Client-vertrauenswürdige Zertifikate

WebLogic Managed Server:

  • Plattform - Webservice, der Zugriff auf Datenbankfeatures bietet, einschließlich REST-API und Essbase-Weboberfläche
  • Java Agent - Essbase Java Agent (JAgent), Instanz als Service zur Verwaltung von Essbase-Anwendungen und -Sicherheit; steuert den Start/Stopp jeder Anwendung; steuert den Zugriff verschiedener Clients auf Anwendungen; Plattform wird wie angefordert in Java Agent verwendet
  • Essbase Applications Server - Service, der verschiedene Aufgaben zum Speichern, Berechnen und Aktivieren von Daten ausführt. Es handelt sich um eine mehrdimensionale Analyse-Engine, die alle Vorgänge ausführt. Alle anderen Komponenten dieses Systems sind nur so aufgebaut, dass sie Zugriff auf diese Engine ermöglichen.
  • C-API-Proxy - Proxyservice, der direkten Zugriff auf Java Agent und Essbase Applications Server ermöglicht; ermöglicht die Verbindung zu internen ESSNET-Services im HTTP-Protokoll; jeder Client, der diesen API-Proxy unterstützt, kann direkt mit Java Agent und Essbase Applications Server arbeiten
  • WebLogic Security Client - Service, den Sie für Java Agent und Platform konfigurieren können, um als Brücke zwischen verschiedenen Sicherheitsserviceprovidern und allen Komponenten im System zu arbeiten; verwendet LDAP-Protokoll

Schnittstellen und Tools:

  • REST-API und Essbase-Webbenutzeroberfläche
  • Essbase-Befehlszeilenschnittstellen-Tool (CLI)
  • 11g LCM-Exportutility für Migration

Sicherheits-(LDAPS-)Serviceprovider - kann Sicherheitsservices bereitstellen - Angabe und Authentifizierung (Identität und Vertrauen) und auch zur sicheren Speicherung für Identifikationen und Zertifikate verwendet werden

Protokolle, durch die die Kommunikation zwischen Komponenten gesichert wird:

  • HTTPS
  • ESSNET über TLS - proprietäres Essbase-Netzwerkprotokoll
  • XML-PIPE über TLS
  • LDAPS