Étapes préliminaires

Ce tutoriel explique comment créer une chambre forte, une clé de chiffrement et des clés secrètes dans la console Oracle Cloud Infrastructure. Vous devez utiliser des clés secrètes de chambre forte pour spécifier les mots de passe lors de l'installation de la pile du gestionnaire de ressources pour PeopleSoft Cloud Manager. Vous pouvez également utiliser des clés secrètes de chambre forte pour gérer les mots de passe du tutoriel environments.This provisionné par Cloud Manager, qui prend environ 30 minutes.

Voir Gestion des clés dans la documentation sur Oracle Cloud Infrastructure.

Contexte

Il s'agit du huitième tutoriel de la série Installer PeopleSoft Cloud Manager. Lisez les tutoriels dans l'ordre indiqué. Les didacticiels facultatifs offrent d'autres méthodes de configuration.


Étape 1 : Créer la chambre forte

  1. Dans la page d'accueil de la console Oracle Cloud Infrastructure, cliquez sur l'icône de menu (Icône de menu) et sélectionnez Identité et sécurité, puis Chambre forte.
  2. Cliquez sur Créer une chambre forte.
    Créer une chambre forte
    Description de cette illustration (create_vault_page.png)
  3. Sélectionnez le compartiment pour la chambre forte.

    Note :

    La chambre forte, la clé de chiffrement et les clés secrètes peuvent se trouver dans différents compartiments de la même location. Ils n'ont pas besoin d'être dans le même compartiment que l'instance Cloud Manager ou l'environnement provisionné.
  4. Entrez un nom.
  5. Cliquez sur Créer une chambre forte.

Étape 2 : Créer la clé de chiffrement

  1. Dans la page Identité et sécurité > Chambres fortes, sélectionnez le nom de la chambre forte que vous avez créée ou sélectionnez Voir les détails de la chambre forte dans le menu d'actions.
  2. Dans la page Détails de la chambre forte, sélectionnez Clés de chiffrement principales dans la liste Ressources.
  3. Cliquez sur Créer une clé.
    Création d'une clé
    Description de cette illustration (create_vault_key_page.png)
  4. Sélectionnez le compartiment pour la clé de chiffrement.
  5. Sélectionnez le mode de protection.
    • HSM — Créez une clé stockée et traitée dans un module de sécurité matériel.
    • Logiciel — Créez une clé stockée et traitée sur un serveur.
  6. Entrez un nom.
  7. Sélectionner des algorithmes de clé de chiffrement dans la liste déroulante.
    • AES — Advanced Encryption Standard
    • RSA — Rivest-Shamir-Adleman
    • ECDSA — Algorithme de signature numérique par cryptographie à courbe elliptique
  8. Sélectionnez 128, 192 ou 256 bits pour la longueur de la clé de chiffrement.
  9. Cliquez sur Créer une clé.

Pour plus d'informations sur les options de cette page, voir Création d'une clé de chiffrement principale dans la documentation sur Oracle Cloud Infrastructure.

Étape 3 : Créer des clés secrètes

  1. Dans la page Détails de la chambre forte, sélectionnez Clés secrètes dans la liste Ressources à gauche.
  2. Cliquez sur le bouton Créer une clé secrète.
    Création d'une clé secrète
    Description de cette illustration (create_secret_page.png)
  3. Sélectionnez un compartiment pour la clé secrète.
  4. Entrez un nom et une description.

    Conseil :

    Le nom que vous entrez sera disponible pour sélection lorsque vous installerez la pile du gestionnaire de ressources pour Cloud Manager ou lorsque vous provisionnerez des environnements dans Cloud Manager. Utilisez un nom descriptif pour faciliter la sélection de la clé secrète souhaitée.
  5. Sélectionner une clé de chiffrement.

    La clé doit appartenir à la même chambre forte. La clé doit également être une clé symétrique. Vous ne pouvez pas chiffrer des clés secrètes de chambre forte avec des clés asymétriques.

  6. Sélectionnez du texte brut ou Base-64 dans la liste déroulante Modèle de type de clé secrète.
  7. Entrez le mot de passe dans le champ Secret Contents. Le tableau suivant répertorie les mots de passe requis pour déployer la pile du gestionnaire de ressources pour Cloud Manager.

    Paramètre Description Conditions
    Mot de passe de connexion à la base de données
    Mot de passe du code PeopleSoft Connect. Le code par défaut est Personnes. Sélectionnez la clé secrète de chambre forte contenant le mot de passe. Assurez-vous que le mot de passe contient entre 6 et 30 caractères. Il ne doit contenir que des lettres et des chiffres.
    ID accès ID accès à la base de données PeopleSoft. L'ID par défaut est SYSADM. S.O.
    Mot de passe de l'ID accès Mot de passe pour l'ID accès.
    Sélectionnez la clé secrète de chambre forte contenant le mot de passe. Assurez-vous que le mot de passe commence par une lettre, ne contient que des caractères alphanumériques et ne dépasse pas 8 caractères.
    Mot de passe de l'administrateur de base de données Mot de passe de l'administrateur de base de données (SYS et SYSTEM). Les administrateurs de base de données sont SYS et SYSTEM. Sélectionnez la clé secrète de chambre forte contenant le mot de passe. Assurez-vous que le mot de passe contient entre 8 et 30 caractères. Il doit contenir au moins une lettre minuscule, une lettre majuscule, un chiffre et un caractère spécial. Le caractère spécial doit être un trait de soulignement (_), un tiret (-) ou un signe numérique (#).
    Mot de passe de l'administrateur Cloud Manager
    Mot de passe de l'utilisateur de démarrage du domaine (CLADM). Sélectionnez la clé secrète de chambre forte contenant le mot de passe. Assurez-vous que le mot de passe ne contient que des caractères alphanumériques et ne dépasse pas 8 caractères.
    Mot de passe de l'utilisateur de la passerelle d'intégration
    Mot de passe de l'utilisateur Integration Gateway par défaut, qui est l'administrateur.
    Sélectionnez la clé secrète de chambre forte contenant le mot de passe. Assurez-vous que le mot de passe ne contient que des caractères alphanumériques et qu'il contient entre 8 et 30 caractères.
    Mot de passe d'utilisateur de l'administrateur WebLogic
    Mot de passe de l'administrateur Oracle WebLogic. L'administrateur Oracle WebLogic par défaut est le système.
    Sélectionnez la clé secrète de chambre forte contenant le mot de passe. Assurez-vous que le mot de passe contient entre 8 et 30 caractères, dont au moins une lettre minuscule et une lettre majuscule. Il doit également contenir un chiffre ou un caractère spécial (!@#$%^&).
    Mot de passe du profil Web
    PeopleSoft Mot de passe du profil Web. L'utilisateur par défaut du profil Web est PTWEBSERVER.
    Sélectionnez la clé secrète de chambre forte contenant le mot de passe. Assurez-vous que le mot de passe ne contient que des caractères alphanumériques et qu'il contient entre 8 et 30 caractères.
    Mot de passe de connexion de domaine Mot de passe de connexion au domaine du serveur d'applications.
    Sélectionnez la clé secrète de chambre forte contenant le mot de passe. Assurez-vous que le mot de passe ne contient que des caractères alphanumériques et qu'il contient entre 8 et 20 caractères.
    ID utilisateur My Oracle Support (MOS) ID utilisateur du compte My Oracle Support enregistré. Pour utiliser My Oracle Support, vous devez créer un compte Oracle Single SignOn (SSO) et enregistrer au moins un identificateur de soutien (SI) auprès de My Oracle Support.
    Mot de passe My Oracle Support (MOS) Mot de passe du compte MOS enregistré. Sélectionnez la clé secrète de chambre forte contenant le mot de passe.

    Note :

    Vous n'êtes pas tenu de fournir l'ID utilisateur et le mot de passe My Oracle Support lorsque vous installez la pile du gestionnaire de ressources. Si vous choisissez de le fournir lors de l'installation, vous devez utiliser une clé secrète de chambre forte. Sinon, vous pouvez spécifier les données d'identification une fois l'installation terminée, dans la page Cloud Manager Settings.

  8. (Facultatif) Sélectionnez la conversion Afficher la base 64 pour afficher le mot de passe dans la base 64.

    Vous pouvez fournir le contenu de la clé secrète en texte brut lorsque vous utilisez la console pour créer une clé secrète de chambre forte ou une version de clé secrète de chambre forte, mais le contenu de la clé secrète doit être encodé en base64 avant d'être envoyé au service. L'encodage du contenu de la clé secrète en texte est effectué automatiquement par la console.

  9. Cliquez sur Créer une clé secrète.
  10. Répétez les étapes 2 à 9 pour chaque mot de passe.
  11. (Facultatif) Vous pouvez ajouter des clés secrètes pour des mots de passe supplémentaires à utiliser lors du provisionnement des environnements à ce stade, ou vous pouvez les ajouter ultérieurement.
    • Rechercher le mot de passe de l'administrateur
    • Rechercher le mot de passe de l'utilisateur mandataire
    • Mot de passe de l'administrateur Windows
    • Mot de passe de chiffrement de sauvegarde RMAN
    • Mot de passe du magasin de clés TDE source (portefeuille) pour l'actualisation des environnements de système de base de données
    • Chemin d'accès au fichier de clés TDE source pour l'actualisation des environnements de système de base de données

Pour plus d'informations, voir Création d'une clé secrète dans une chambre forte dans la documentation sur Oracle Cloud Infrastructure.

Étape 4 : Installer Cloud Manager

Lors de l'installation de la pile du gestionnaire de ressources pour Cloud Manager, sélectionnez la chambre forte et choisissez les clés secrètes.


Étapes suivantes

Générer des clés de signature d'API pour PeopleSoft Cloud Manager

En savoir plus