Ports requis par le serveur WebLogic

Cette section décrit les règles de sécurité supplémentaires nécessaires pour spécifier les ports requis pour faire passer le serveur WebLogic à l'état En cours d'exécution. Créez des règles supplémentaires dans des listes de sécurité de serveur WebLogic distinctes pour le plan de contrôle et les sous-réseaux de processus actifs, et pour le sous-réseau de pod si vous utilisez la mise en réseau de pod natif VCN.

Les règles suivantes concernent le sous-réseau du plan de contrôle. Ces règles sont utilisées à la fois pour le réseau de superposition Flannel et pour le réseau de pod natif VCN.

WebLogic Règles de sécurité du serveur pour le sous-réseau de plan de contrôle

Propriété de console

Propriété de CLI

Règle entrante 1

  • Sans conservation de statut : décocher la case

  • CIDR entrant : kmi_cidr

  • Protocole IP : TCP

    • Plage de ports de destination: 8084

  • Description : "Ce port de service est le port par défaut de la console du serveur WebLogic et est utilisé pour gérer les domaines du serveur WebLogic."

Règle entrante 1

  • isStateless: false

  • source: kmi_cidr

  • sourceType: CIDR_BLOCK

  • protocol: 6

  • tcpOptions

    destinationPortRange

    • max: 8084

    • min: 8084

  • description : "Ce port de service est le port par défaut de la console de serveur WebLogic et est utilisé pour gérer les domaines de serveur WebLogic."

Règle entrante 2

  • Sans conservation de statut : décocher la case

  • CIDR entrant : worker_cidr

  • Protocole IP : UDP

    • Plage de ports de destination: 8472

  • Description : "WebLogic Server administration".

Règle entrante 2

  • isStateless: false

  • source: worker_cidr

  • sourceType: CIDR_BLOCK

  • protocol: 17

  • udpOptions

    destinationPortRange

    • max: 8472

    • min: 8472

  • description : "WebLogic Server administration".

Les règles suivantes concernent le sous-réseau de processus actifs. Ces règles sont utilisées à la fois pour le réseau de superposition Flannel et pour le réseau de pod natif VCN.

WebLogic Règles de sécurité du serveur pour le sous-réseau de processus actifs

Propriété de console

Propriété de CLI

Règle entrante 1

  • Sans conservation de statut : décocher la case

  • CIDR entrant : kmi_cidr

  • Protocole IP : TCP

    • Plage de ports de destination: 8084

  • Description : "Ce port de service est le port par défaut de la console du serveur WebLogic et est utilisé pour gérer les domaines du serveur WebLogic."

Règle entrante 1

  • isStateless: false

  • source: kmi_cidr

  • sourceType: CIDR_BLOCK

  • protocol: 6

  • tcpOptions

    destinationPortRange

    • max: 8084

    • min: 8084

  • description : "Ce port de service est le port par défaut de la console de serveur WebLogic et est utilisé pour gérer les domaines de serveur WebLogic."

Règle entrante 2

  • Sans conservation de statut : décocher la case

  • CIDR entrant : kmi_cidr

  • Protocole IP : UDP

    • Plage de ports de destination: 8472

  • Description : "WebLogic Server administration".

Règle entrante 2

  • isStateless: false

  • source: kmi_cidr

  • sourceType: CIDR_BLOCK

  • protocol: 17

  • udpOptions

    destinationPortRange

    • max: 8472

    • min: 8472

  • description : "WebLogic Server administration".

Règle entrante 3

  • Sans conservation de statut : décocher la case

  • CIDR entrant : worker_cidr

  • Protocole IP : UDP

    • Plage de points de destination : 7001-9000

  • Description : "Ces ports sont utilisés par le serveur WebLogic."

Règle entrante 3

  • isStateless: false

  • source: worker_cidr

  • sourceType: CIDR_BLOCK

  • protocol: 17

  • udpOptions

    destinationPortRange

    • max: 9000

    • min: 7001

  • description : "Ces ports sont utilisés par le serveur WebLogic."

Les règles suivantes concernent le sous-réseau de pod. Ces règles sont utilisées pour la mise en réseau de pod natif VCN.

WebLogic Règles de sécurité du serveur pour le sous-réseau de pod

Propriété de console

Propriété CLI

Règle entrante 1

  • Sans conservation de statut : décocher la case

  • CIDR entrant : kmi_cidr

  • Protocole IP : TCP

    • Plage de ports de destination: 8084

  • Description : "Ce port de service est le port par défaut de la console du serveur WebLogic et est utilisé pour gérer les domaines du serveur WebLogic."

Règle entrante 1

  • isStateless: false

  • source: kmi_cidr

  • sourceType: CIDR_BLOCK

  • protocol: 6

  • tcpOptions

    destinationPortRange

    • max: 8084

    • min: 8084

  • description : "Ce port de service est le port par défaut de la console de serveur WebLogic et est utilisé pour gérer les domaines de serveur WebLogic."

Règle entrante 2

  • Sans conservation de statut : décocher la case

  • CIDR entrant : worker_cidr

  • Protocole IP : UDP

    • Plage de ports de destination: 8472

  • Description : "WebLogic Server administration".

Règle entrante 2

  • isStateless: false

  • source: worker_cidr

  • sourceType: CIDR_BLOCK

  • protocol: 17

  • udpOptions

    destinationPortRange

    • max: 8472

    • min: 8472

  • description : "WebLogic Server administration".