Antes de empezar

Este tutorial de 15 minutos muestra cómo configurar un proxy web para acceder a sitios web externos.

Antecedentes

Oracle recomienda que tanto Cloud Manager como las instancias gestionadas se creen en subredes privadas para mejorar la seguridad. Las instancias que se crean en subredes privadas no tienen direcciones IP públicas y no pueden realizar conexiones salientes directas a Internet. Sin embargo, Cloud Manager debe poder conectarse a sitios en Internet.

Algunos de los destinos de destino para los que una instancia de Cloud Manager requiere acceso a Internet son el acceso a la API de Oracle Cloud Infrastructure, el sitio del plugin de Terraform, el sitio de descarga de My Oracle Support, el sitio de descarga de módulos de Python y los repositorios de Oracle YUM.

Para conectarse a Internet, puede configurar un gateway de NAT. Después de configurar el gateway de NAT, puede utilizar varios métodos para configurar conexiones entrantes, como VPN o bastión. Si no desea utilizar un gateway de NAT por cualquier motivo, también puede activar el acceso a Internet mediante la configuración de un proxy web, como se describe en este tutorial. Esta configuración es opcional.

Este es el decimoquinto tutorial de la serie Install PeopleSoft Cloud Manager. Lea los tutoriales en el orden indicado. Los tutoriales opcionales ofrecen métodos alternativos para la configuración.

¿Qué se necesita?

  • Consulte los requisitos en el tutorial Preparación para instalar PeopleSoft Cloud Manager.
  • Asegúrese de que las listas de seguridad de las subredes permitan que la máquina virtual de la instancia de Cloud Manager se conecte al puerto de proxy del proxy web.

Paso 1: Introduzca los detalles de proxy web para la pila de Cloud Manager

  1. Instale y configure un proxy web y disponga de la dirección IP del host del proxy web o el nombre de dominio completo (FQDN) y el número de puerto.
  2. Siga los pasos del tutorial Instalación de la pila de PeopleSoft Cloud Manager en Resource Manager.

    En la página Create Stack, en la sección Networking, agregue los detalles del proxy web. Por ejemplo, para el host de proxy webproxy.example.com y el puerto de proxy 80, introduzca:

    webproxy.example.com:80
  3. Complete la instalación de Cloud Manager.

Paso 2: Obtener la información de configuración del proxy web

La imagen de Cloud Manager incluye un script que muestra las variables de entorno necesarias para configurar la conexión a un proxy web.

  1. Acceda a la máquina virtual de la instancia de Cloud Manager con SSH, como se describe en el tutorial Conéctese a la instancia de Cloud Manager.
  2. Cambie al directorio /home/opc/bootstrap.
    $ cd /home/opc/bootstrap
  3. Ejecute proxy_vars.sh y especifique el nombre de host o la dirección IP del proxy web y el puerto.
    $ bash proxy_vars.sh <proxy host> <proxy port>

    Por ejemplo, mediante el host de proxy webproxy.example.com y el puerto de proxy 80:

    $ bash proxy_vars.sh "webproxy.example.com" 80
  4. La secuencia de comandos genera varias variables que debe definir, junto con instrucciones sobre los archivos que debe modificar.

    Localice la sección que comienza con ~/.bashrc. A continuación se muestra un ejemplo de salida para esa sección:

    ############## ~/.bashrc #################################################
    # Overwrite the value of variable _JAVA_OPTIONS
    # in the file  ~/.bashrc of psadm2 user after bootstrapping Cloud Manager
    # using the new value shown below. After saving the file, source it with . .bashrc
    # and then restart app server domain and process scheduler domain
    ###########################################################################
    
    export _JAVA_OPTIONS='-Djava.security.egd=file:/dev/./urandom -Dhttps.proxyHost=webproxy.example.com -Dhttps.proxyPort=80 -Dhttp.nonProxyHosts="127.0.0.1|localhost|10.0.2.3|cm-instance-infodev|cm-instance-infodev.subnet2.psftvcninfodev.oraclevcn.com|xxx.xxx.xxx.xxx"'
  5. Realice los cambios sugeridos por el script, como se describe en la siguiente sección, para el archivo ~/.bashrc. Los demás cambios en el script no son necesarios.

Paso 3: Completar la configuración de proxy web en la instancia de Cloud Manager

  1. Conéctese a la máquina virtual de la instancia de Cloud Manager con SSH y cambie al usuario psadm2.
    sudo su - psadm2
  2. Realice una copia de seguridad de /home/psadm2/.bashrc.
  3. Abra el archivo /home/psadm2/.bashrc para editarlo, por ejemplo, mediante vi.
  4. Comente o suprima la línea que comienza con export _JAVA_OPTIONS y sustitúyala por el valor de la salida proxy_vars.sh.
  5. Guarde el archivo.
  6. Asigne el archivo con este comando (introduzca el punto, el espacio y el nombre de archivo .bashrc).
    $ . .bashrc
  7. Salga de la sesión psadm2 y salga de la sesión SSH de Cloud Manager.
  8. Inicie sesión en una nueva sesión SSH y cambie al usuario psadm2.
  9. Reinicie los dominios del servidor de aplicaciones y del programador de procesos mediante la utilidad PSADMIN PeopleSoft.
    $ psadmin

    PSADMIN -- PeopleTools Release: 8.61.03 Copyright (c) 1996, 2025, Oracle and/or its affiliates. All rights reserved. -------------------------------- PeopleSoft Server Administration -------------------------------- PS_CFG_HOME /opt/oracle/psft/home/psadm2/psft/pt/8.61 PS_HOME /opt/oracle/psft/pt/ps_home8.61.03 PS_APP_HOME /opt/oracle/psft/pt/ps_app_home 1) Application Server 2) Process Scheduler 3) Web (PIA) Server 4) Switch Config Home 5) Replicate Config Home 6) Refresh Config Home q) Quit Command to execute (1-6, q): q

    Consulte PeopleTools: Administración del Sistema y del Servidor, "Uso del Menú de Administración del Servidor de Aplicaciones" y "Uso del Menú del Gestor de Procesos". Consulte PeopleSoft PeopleTools en Oracle Help Center, la ayuda en pantalla y PeopleBooks.

Paso 4: Activar el acceso a Internet a los servicios de Oracle Cloud Infrastructure

La máquina virtual en la que está instalado Cloud Manager debe tener acceso a varios servicios de Oracle Cloud Infrastructure. Configure el proxy web para garantizar el acceso a los puntos finales de la API de REST que se muestran en esta sección. Todos los demás sitios se bloquearán de forma predeterminada.

Algunas de ellas se basan en la región de despliegue, mientras que otras son independientes de la región. En la documentación de Oracle Cloud Infrastructure se muestran los puntos finales de la API de REST para servicios por nombre de servicio y región.

Consulte Referencia de API y puntos finales en la documentación de Oracle Cloud Infrastructure.

A modo de ejemplo, estos son los puntos finales de la API de REST para la región de Ashburn en los servicios que necesite para Cloud Manager.

Servicio de Oracle Cloud Infrastructure Puntos finales de la API de REST para la región de Ashburn
API de servicios principales (redes, recursos informáticos y volumen en bloque) https://iaas.us-ashburn-1.oraclecloud.com
API de servicio de base de datos https://database.us-ashburn-1.oraclecloud.com
API del servicio File Storage (sistemas de archivos y destinos de montaje) https://filestorage.us-ashburn-1.oraclecloud.com
API del servicio Identity and Access Management
(usuarios, grupos, compartimentos y políticas) *
https://identity.us-ashburn-1.oraclecloud.com
API del servicio Object Storage https://objectstorage.us-ashburn-1.oraclecloud.com
API de recuperación de secreto de almacén https://secrets.vaults.us-ashburn-1.oci.oraclecloud.com
API de gestión de secretos de almacén https://vaults.us-ashburn-1.oci.oraclecloud.com
API de gestión de claves de almacén https://kms.us-ashburn-1.oraclecloud.com

* Si realiza el despliegue en una región que no sea la región principal, también necesita el punto final de API de REST del servicio Identity and Access Management para la región principal.

También debe configurar el proxy web para permitir el acceso a los servicios desplegados en Oracle Cloud Infrastructure. Para obtener un método, consulte Rangos de direcciones IP en la documentación de Oracle Cloud Infrastructure.

Paso 5: Activar el acceso a Internet a los sitios de Yum

Configure el proxy web para garantizar el acceso al servidor yum para las actualizaciones de Linux.

https://yum.oracle.com

Para un acceso más rápido, utilice una de las URL de yum específicas de la región; por ejemplo:

  • Región este de EE. UU. (Ashburn): https://yum-ash.oracle.com
  • Región Oeste de EE. UU. (Phoenix): https://yum-phx.oracle.com
  • Región central de Alemania (Fráncfort) — https://yum-fra.oracle.com
  • Región del Reino Unido (Londres) — https://yum-lhr.oracle.com

Para obtener información sobre la conexión al servidor de yum adecuado, consulte Introducción, Conexión a reflejos de Yum en Oracle Cloud Infrastructure.

Consulte Gestión de software en Oracle Linux, Configuración de un sistema para usar Oracle Linux Yum Server.

Paso 6: Activar el acceso a Internet a otras URL

Esta sección incluye URL para sitios externos. Configure el proxy web para garantizar el acceso a las URL que se muestran en esta sección.

  • My Oracle Support: https://updates.oracle.com
  • Autorización OAuth 2.0 para descargas de My Oracle Support: https://login-ext.identity.oraclecloud.com
  • URL de ARU Akamai CDN — https://aru-akam.oracle.com

Pasos Siguientes

Creación de un equilibrador de carga en Oracle Cloud Infrastructure para entornos de PeopleSoft Cloud Manager (opcional)

Más información