Configuration du serveur de la passerelle d'application
Avant de démarrer le serveur de passerelle d'application pour la première fois, vous devez configurer le serveur pour vous connecter au service GIA.
-
Utilisez un client SSH tel que
PuTTY
et les données d'identification suivantes pour vous connecter au serveur de passerelle d'application.- Connexion localhost :
oracle
- Password :
cloudgateR0X!
Vous devez modifier le mot de passe provisionné lors de la première connexion.
- Connexion localhost :
-
Exécutez la commande
sudo yum updateinfo list security all
et indiquez le mot de passe sudo.Cette commande répertorie les errata de sécurité pour le serveur Oracle Linux de votre passerelle d'application. Pour mettre à jour tous les ensembles pour lesquels des errata de sécurité sont disponibles dans les dernières versions des ensembles, entrezsudo yum --security update
. -
Exécutez la commande
telnet <identity-domain-tenant>.identity.oraclecloud.com
pour confirmer que le serveur de passerelle d'application peut joindre l'instance GIA. - Redémarrez le serveur de passerelle d'application après avoir appliqué les mises à jour.
-
Naviguez jusqu'au dossier
/scratch/oracle/cloudgate/ova/bin/setup
, puis modifiez le fichiercloudgate-env
présent dans ce dossier (vi cloudgate-env
). -
Entrez des valeurs pour les paramètres suivants, puis enregistrez le fichier :
-
IDCS_INSTANCE_URL : URL de l'instance de vos domaines d'identité.
Par exemple,
https://idcs-123456789.identity.oraclecloud.com
-
CG_APP_TENANT : Nom du locataire de l'instance des domaines d'identité.
Par exemple,
idcs-123456789
-
CG_APP_NAME : Valeur de l'ID client que vous avez notée lors de l'enregistrement de la passerelle d'application dans la console GIA.
-
CG_APP_SECRET : Valeur de clé secrète client que vous avez notée lors de l'enregistrement de la passerelle d'application dans la console GIA.
-
CG_CALLBACK_PREFIX : Si la passerelle d'application est configurée en mode SSL (HTTP), réglez la valeur à
https://%hostid%
. Sinon, utilisezhttp://%hostid%
comme valeur pour ce paramètre.
-
-
Confirmez que l'entrée de résolveur dans
/usr/local/nginx/conf/nginx-cg-sub.conf
a la bonne adresse IP du serveur DNS.Exécutez la commande
nslookup <your_identity_cloud_service_domain>
et vérifiez que l'adresse IP duServeur
est la même que celle des entréesresolver
dans le fichier/usr/local/nginx/conf/nginx-cg-sub.conf
. Si ce n'est pas le cas, mettez à jour ce fichier en conséquence. -
Dans le dossier
/scratch/oracle/cloudgate/ova/bin/setup
, exécutez la commande./setup-cloudgate
.Lorsque vous y êtes invité, entrezy
pour poursuivre la configuration.