Avant de commencer

Ce tutoriel vous explique comment créer un coffre, une clé de cryptage et des clés secrètes dans la console Oracle Cloud Infrastructure. Vous devez utiliser des clés secrètes de coffre pour indiquer les mots de passe lors de l'installation de la pile Resource Manager pour PeopleSoft Cloud Manager. Vous pouvez également utiliser des clés secrètes de coffre afin de gérer les mots de passe pour le tutoriel environments.This provisionné par Cloud Manager, qui prend environ 30 minutes.

Reportez-vous à Key Management dans la documentation Oracle Cloud Infrastructure.

Contexte

Il s'agit du huitième tutoriel de la série Install PeopleSoft Cloud Manager. Lisez les tutoriels dans l'ordre indiqué. Les tutoriels facultatifs proposent d'autres méthodes de configuration.


Etape 1 : création du coffre

  1. Sur la page d'accueil de la console Oracle Cloud Infrastructure, cliquez sur l'icône de menu (Icône de menu), sélectionnez Identité et sécurité, puis Coffre.
  2. Cliquez sur Créer un coffre.
    Page Créer un coffre
    Description de l'image (create_vault_page.png)
  3. Sélectionnez le compartiment pour le coffre.

    Remarques :

    Le coffre, la clé de cryptage et les clés secrètes peuvent se trouver dans différents compartiments d'une même location. Elles ne doivent pas nécessairement se trouver dans le même compartiment que l'instance Cloud Manager ou l'environnement provisionné.
  4. Entrez un nom.
  5. Cliquez sur Créer un coffre.

Etape 2 : création de la clé de chiffrement

  1. Sur la page Identité et sécurité > Coffres, sélectionnez le nom du coffre que vous avez créé ou sélectionnez Afficher les détails du coffre dans le menu d'actions.
  2. Sur la page Détails du coffre, sélectionnez Clés de cryptage maître dans la liste Ressources.
  3. Cliquez sur Create Key (Créer une clé).
    Page Créer clé
    Description de l'image (create_vault_key_page.png)
  4. Sélectionnez le compartiment de la clé de cryptage.
  5. Sélectionnez le Mode de protection.
    • HSM : crée une clé stockée et traitée sur un module d'accès matériel.
    • Logiciel — Créer une clé stockée et traitée sur un serveur.
  6. Entrez un nom.
  7. Choisissez un algorithme de clé de cryptage dans la liste déroulante.
    • AES — Advanced Encryption Standard
    • RSA — Rivest-Shamir-Adleman
    • ECDSA — Algorithme de signature numérique à courbe elliptique
  8. Sélectionnez 128, 192 ou 256 bits pour la longueur de la clé de chiffrement.
  9. Cliquez sur Create Key (Créer une clé).

Pour plus d'informations sur les options de cette page, reportez-vous à Création d'une clé de cryptage maître dans la documentation Oracle Cloud Infrastructure.

Etape 3 : création de clés secrètes

  1. Sur la page Détails du coffre, sélectionnez Clés secrètes dans la liste Ressources à gauche.
  2. Cliquez sur le bouton Créer une clé secrète.
    Page Créer une clé secrète
    Description de l'image (create_secret_page.png)
  3. Sélectionnez un compartiment pour la clé secrète.
  4. Entrez un nom et une description.

    Conseil :

    Le nom que vous saisissez peut être sélectionné lorsque vous installez la pile Resource Manager pour Cloud Manager ou lorsque vous provisionnez des environnements dans Cloud Manager. Utilisez un nom descriptif pour faciliter la sélection de la clé secrète souhaitée.
  5. Sélectionner une clé de cryptage.

    La clé doit appartenir au même coffre. La clé doit également être une clé symétrique. Vous ne pouvez pas crypter les clés secrètes de coffre avec des clés asymétriques.

  6. Choisissez Texte brut ou Base-64 dans la liste déroulante Modèle de type de clé secrète.
  7. Entrez le mot de passe dans le champ Contenu de la clé secrète. Le tableau suivant répertorie les mots de passe requis pour déployer la pile Resource Manager pour Cloud Manager.

    Paramètre Description Conditions requises
    Mot de passe de connexion de base de données
    Mot de passe du code PeopleSoft Connect. Le code par défaut est Personnes. Sélectionnez la clé secrète du coffre contenant le mot de passe. Assurez-vous que le mot de passe comporte entre 6 et 30 caractères. Il ne doit contenir que des lettres et des chiffres.
    ID d'accès PeopleSoft ID d'accès à la base de données. L'ID par défaut est SYSADM. S/O
    Mot de passe d'ID d'accès Mot de passe de l'ID d'accès.
    Sélectionnez la clé secrète du coffre contenant le mot de passe. Assurez-vous que le mot de passe commence par une lettre, ne contient que des caractères alphanumériques et ne comporte pas plus de 8 caractères.
    Mot de passe administrateur de la base de données Mot de passe de l'administrateur de base de données (SYS et SYSTEM). Les administrateurs de base de données sont SYS et SYSTEM. Sélectionnez la clé secrète du coffre contenant le mot de passe. Assurez-vous que le mot de passe comporte entre 8 et 30 caractères. Elle doit contenir au moins une lettre minuscule, une lettre majuscule, un chiffre et un caractère spécial. Le caractère spécial doit être un trait de soulignement (_), un tiret (-) ou un signe numérique (#).
    Mot de passe de l'administrateur Cloud Manager
    Mot de passe de l'utilisateur d'initialisation du domaine (CLADM). Sélectionnez la clé secrète du coffre contenant le mot de passe. Assurez-vous que le mot de passe ne contient que des caractères alphanumériques et ne comporte pas plus de 8 caractères.
    Mot de passe de l'utilisateur Integration Gateway
    Mot de passe de l'utilisateur Integration Gateway par défaut, qui est administrateur.
    Sélectionnez la clé secrète du coffre contenant le mot de passe. Assurez-vous que le mot de passe ne contient que des caractères alphanumériques et qu'il comporte entre 8 et 30 caractères.
    WebLogic Mot de passe d'administrateur
    Mot de passe d'administrateur Oracle WebLogic. L'administrateur Oracle WebLogic par défaut est le système.
    Sélectionnez la clé secrète du coffre contenant le mot de passe. Assurez-vous que le mot de passe comporte entre 8 et 30 caractères, dont au moins une lettre minuscule et une lettre majuscule. Il doit également contenir un chiffre ou un caractère spécial ( !@#$%^&).
    Mot de passe du profil Web
    Mot de passe du profil Web PeopleSoft. L'utilisateur de profil Web par défaut est PTWEBSERVER.
    Sélectionnez la clé secrète du coffre contenant le mot de passe. Assurez-vous que le mot de passe ne contient que des caractères alphanumériques et qu'il comporte entre 8 et 30 caractères.
    Mot de passe de connexion au domaine Mot de passe de connexion au domaine du serveur d'applications.
    Sélectionnez la clé secrète du coffre contenant le mot de passe. Assurez-vous que le mot de passe ne contient que des caractères alphanumériques et qu'il comporte entre 8 et 20 caractères.
    ID utilisateur My Oracle Support (MOS) ID utilisateur du compte My Oracle Support enregistré. Pour utiliser My Oracle Support, vous devez créer un compte Oracle Single SignOn (SSO) et enregistrer au moins un identifiant de support (SI) auprès de My Oracle Support.
    Mot de passe de My Oracle Support (MOS) Mot de passe du compte MOS enregistré. Sélectionnez la clé secrète du coffre contenant le mot de passe.

    Remarques :

    Vous n'êtes pas tenu de fournir l'ID utilisateur et le mot de passe My Oracle Support lorsque vous installez la pile Resource Manager. Si vous choisissez de le fournir au cours de l'installation, vous devez utiliser une clé secrète de coffre. Sinon, vous pouvez indiquer les informations d'identification une fois l'installation terminée, sur la page Paramètres du gestionnaire cloud.

  8. (Facultatif) Sélectionnez la conversion Afficher la base 64 pour afficher le mot de passe dans la base 64.

    Vous pouvez fournir le contenu de clé secrète en texte brut lorsque vous utilisez la console pour créer une clé secrète de coffre ou une version de clé secrète de coffre, mais le contenu de clé secrète doit être encodé en base64 avant d'être envoyé au service. La console encode automatiquement le contenu de clé secrète en texte brut.

  9. Cliquez sur Créer une clé secrète.
  10. Répétez les étapes 2 à 9 pour chaque mot de passe.
  11. (Facultatif) Vous pouvez ajouter des clés secrètes pour des mots de passe supplémentaires à utiliser lors du provisionnement des environnements à ce stade, ou vous pouvez les ajouter ultérieurement.
    • Rechercher un mot de passe d'administrateur
    • Rechercher le mot de passe de l'utilisateur proxy
    • Mot de passe d'administrateur Windows
    • Mot de passe de cryptage de sauvegarde RMAN
    • Mot de passe du fichier de clés TDE source (portefeuille) pour l'actualisation des environnements de système de base de données
    • Chemin du fichier de clés TDE source pour l'actualisation des environnements de système de base de données

Pour plus d'informations, reportez-vous à Création d'une clé secrète dans un coffre dans la documentation Oracle Cloud Infrastructure.

Etape 4 : Installation de Cloud Manager

Lors de l'installation de la pile Resource Manager pour Cloud Manager, sélectionnez le coffre et choisissez les clés secrètes.


Etapes suivantes

Générer des clés de signature d'API pour PeopleSoft Cloud Manager

En savoir plus