Requisitos para utilizar los secretos de OCI para las credenciales de WebLogic y del gestor de nodos
OCI Vault es un servicio de gestión de cifrado que almacena y gestiona claves de cifrado y secretos para acceder de forma segura a los recursos. Los secretos son credenciales como contraseñas, certificados, claves SSH o tokens de autenticación que utiliza con los servicios de OCI. Si crea secretos para el nombre de usuario y la contraseña de WebLogic o para el nombre de usuario y la contraseña del gestor de nodos, WebLogic Management puede utilizar los secretos cuando necesita credenciales administrativas, como iniciar y parar servidores WebLogic.
Como parte de la configuración de un dominio en WebLogic Management, puede optar por utilizar secretos de OCI para las credenciales WebLogic o del gestor de nodos. WebLogic Management almacena los OCID secretos en la base de datos de servicio y envía los valores como carga útil para las operaciones de ciclo de vida (inicio, parada, reinicio del dominio) y las operaciones de aplicación de parches (aplicación de parches, rollback). Utilice esta función si no desea que el plugin lea las credenciales del dominio en sí. Esto es especialmente útil en entornos de producción seguros en los que no se utiliza boot.properties
y las credenciales WebLogic no se almacenan en ServertStart Mbean
.
Requisitos de la política
El plugin de gestión WebLogic se ejecuta en la instancia informática del cliente. El grupo dinámico en el que el recurso informático es miembro debe tener privilegios para leer los secretos. La siguiente política es necesaria en el arrendamiento del cliente cuando se utilizan OCID secretos para las credenciales WebLogic y del gestor de nodos.
allow dynamic-group <dynamic-group-name> to read secret-family in compartment <compartment-name>
Recomendamos que utilice políticas más granulares para limitar el acceso a un juego específico de secretos, claves o almacenes. Consulte políticas comunes para gestionar almacenes, claves y secretos para obtener más información.
Crear secretos
Para crear secretos para el nombre de usuario y la contraseña de WebLogic y el nombre de usuario y la contraseña del gestor de nodos. Consulte Gestión de secretos de Vault.
Para utilizar estos secretos para las credenciales WebLogic o del gestor de nodos, consulte Definición o Edición de Credenciales WebLogic para Dominio y Definición o Edición de Credenciales del Gestor de Nodos para Dominio.