Exigences relatives à l'utilisation des clés secrètes OCI pour les données d'identification WebLogic et du gestionnaire de noeuds

Le service de chambre forte OCI est un service de gestion du chiffrement qui stocke et gère les clés de chiffrement et les clés secrètes permettant d'accéder en toute sécurité aux ressources. Les clés secrètes sont des données d'identification telles que des mots de passe, des certificats, des clés SSH ou des jetons d'authentification que vous utilisez avec les services OCI. Si vous créez des clés secrètes pour le nom d'utilisateur et le mot de passe WebLogic ou le nom d'utilisateur et le mot de passe du gestionnaire de noeuds, la gestion WebLogic peut utiliser ces clés secrètes lorsqu'elle nécessite des données d'identification d'administration, telles que le démarrage et l'arrêt des serveurs WebLogic.

Dans le cadre de la configuration d'un domaine dans le service de gestion WebLogic, vous pouvez choisir d'utiliser des clés secrètes OCI pour les données d'identification WebLogic ou du gestionnaire de noeuds. WebLogic La gestion stocke les OCID de clé secrète dans la base de données du service et envoie les valeurs en tant que données utiles pour les opérations de cycle de vie (démarrage, arrêt, redémarrage du domaine) et les opérations d'application de correctifs (application de correctifs, repositionnement). Utilisez cette fonction si vous ne voulez pas que le plugiciel lise les données d'identification du domaine lui-même. Cela est particulièrement utile dans les environnements de production sécurisés où boot.properties n'est pas utilisé et où les données d'identification WebLogic ne sont pas stockées dans ServertStart Mbean.

Conditions requises de politique

Le plugiciel de gestion WebLogic s'exécute sur l'instance de calcul du client. Le groupe dynamique dans lequel le service de calcul est membre doit avoir le privilège de lire les clés secrètes. La politique suivante est requise dans la location du client lorsque des OCID de clé secrète sont utilisés pour les données d'identification WebLogic et du gestionnaire de noeuds.

allow dynamic-group <dynamic-group-name> to read secret-family in compartment <compartment-name>
Important

Nous vous recommandons d'utiliser des politiques plus granulaires pour limiter l'accès à un jeu spécifique de clés secrètes, de clés ou de chambres fortes. Pour plus de détails, voir Politiques communes pour la gestion des chambres fortes, des clés et des clés secrètes.

Créer des clés secrètes

Pour créer des clés secrètes pour le nom d'utilisateur et le mot de passe WebLogic et le nom d'utilisateur et le mot de passe du gestionnaire de noeuds. Voir Gestion des clés secrètes de chambre forte.

Pour utiliser ces clés secrètes pour les données d'identification WebLogic ou du gestionnaire de noeuds, voir Définition ou modification des données d'identification WebLogic pour le domaine et Définition ou modification des données d'identification du gestionnaire de noeuds pour le domaine.