Cette section décrit les règles de sécurité supplémentaires nécessaires pour spécifier les ports requis pour faire passer le serveur WebLogic à l'état En cours d'exécution. Créez des règles supplémentaires dans des listes de sécurité de serveur WebLogic distinctes pour le plan de contrôle et les sous-réseaux de processus actifs, et pour le sous-réseau de pod si vous utilisez la mise en réseau de pod natif VCN.
Les règles suivantes concernent le sous-réseau du plan de contrôle. Ces règles sont utilisées à la fois pour le réseau de superposition Flannel et pour le réseau de pod natif VCN.
WebLogic Règles de sécurité du serveur pour le sous-réseau de plan de contrôle
Propriété de console
|
Propriété de CLI
|
Règle entrante 1
-
Sans conservation de statut : décocher la case
-
CIDR entrant : kmi_cidr
-
Protocole IP : TCP
-
Plage de ports de destination: 8084
-
Description : "Ce port de service est le port par défaut de la console du serveur WebLogic et est utilisé pour gérer les domaines du serveur WebLogic."
|
Règle entrante 1
-
isStateless : false
-
source : kmi_cidr
-
sourceType : CIDR_BLOCK
-
protocol : 6
-
tcpOptions
destinationPortRange
-
description : "Ce port de service est le port par défaut de la console de serveur WebLogic et est utilisé pour gérer les domaines de serveur WebLogic."
|
Règle entrante 2
-
Sans conservation de statut : décocher la case
-
CIDR entrant : worker_cidr
-
Protocole IP : UDP
-
Plage de ports de destination: 8472
-
Description : "WebLogic Server administration".
|
Règle entrante 2
-
isStateless : false
-
source : worker_cidr
-
sourceType : CIDR_BLOCK
-
protocol : 17
-
udpOptions
destinationPortRange
-
description : "WebLogic Server administration".
|
Les règles suivantes concernent le sous-réseau de processus actifs. Ces règles sont utilisées à la fois pour le réseau de superposition Flannel et pour le réseau de pod natif VCN.
WebLogic Règles de sécurité du serveur pour le sous-réseau de processus actifs
Propriété de console
|
Propriété de CLI
|
Règle entrante 1
-
Sans conservation de statut : décocher la case
-
CIDR entrant : kmi_cidr
-
Protocole IP : TCP
-
Plage de ports de destination: 8084
-
Description : "Ce port de service est le port par défaut de la console du serveur WebLogic et est utilisé pour gérer les domaines du serveur WebLogic."
|
Règle entrante 1
-
isStateless : false
-
source : kmi_cidr
-
sourceType : CIDR_BLOCK
-
protocol : 6
-
tcpOptions
destinationPortRange
-
description : "Ce port de service est le port par défaut de la console de serveur WebLogic et est utilisé pour gérer les domaines de serveur WebLogic."
|
Règle entrante 2
-
Sans conservation de statut : décocher la case
-
CIDR entrant : kmi_cidr
-
Protocole IP : UDP
-
Plage de ports de destination: 8472
-
Description : "WebLogic Server administration".
|
Règle entrante 2
-
isStateless : false
-
source : kmi_cidr
-
sourceType : CIDR_BLOCK
-
protocol : 17
-
udpOptions
destinationPortRange
-
description : "WebLogic Server administration".
|
Règle entrante 3
-
Sans conservation de statut : décocher la case
-
CIDR entrant : worker_cidr
-
Protocole IP : UDP
-
Plage de points de destination : 7001-9000
-
Description : "Ces ports sont utilisés par le serveur WebLogic."
|
Règle entrante 3
-
isStateless : false
-
source : worker_cidr
-
sourceType : CIDR_BLOCK
-
protocol : 17
-
udpOptions
destinationPortRange
-
description : "Ces ports sont utilisés par le serveur WebLogic."
|
Les règles suivantes concernent le sous-réseau de pod. Ces règles sont utilisées pour la mise en réseau de pod natif VCN.
WebLogic Règles de sécurité du serveur pour le sous-réseau de pod
Propriété de console
|
Propriété CLI
|
Règle entrante 1
-
Sans conservation de statut : décocher la case
-
CIDR entrant : kmi_cidr
-
Protocole IP : TCP
-
Plage de ports de destination: 8084
-
Description : "Ce port de service est le port par défaut de la console du serveur WebLogic et est utilisé pour gérer les domaines du serveur WebLogic."
|
Règle entrante 1
-
isStateless : false
-
source : kmi_cidr
-
sourceType : CIDR_BLOCK
-
protocol : 6
-
tcpOptions
destinationPortRange
-
description : "Ce port de service est le port par défaut de la console de serveur WebLogic et est utilisé pour gérer les domaines de serveur WebLogic."
|
Règle entrante 2
-
Sans conservation de statut : décocher la case
-
CIDR entrant : worker_cidr
-
Protocole IP : UDP
-
Plage de ports de destination: 8472
-
Description : "WebLogic Server administration".
|
Règle entrante 2
-
isStateless : false
-
source : worker_cidr
-
sourceType : CIDR_BLOCK
-
protocol : 17
-
udpOptions
destinationPortRange
-
description : "WebLogic Server administration".
|