In questa sezione vengono descritte le regole di sicurezza aggiuntive necessarie per specificare le porte necessarie per portare il server WebLogic allo stato in esecuzione. Creare regole aggiuntive in liste di sicurezza del server WebLogic separate per il piano di controllo e le subnet del worker e per la subnet pod se si utilizza la rete pod VCN nativa.
Le regole riportate di seguito si riferiscono alla subnet del piano di controllo. Queste regole vengono utilizzate sia per la rete Flannel Overlay che per la rete pod VCN nativa.
Regole di sicurezza del server WebLogic per la subnet del piano di controllo
Proprietà console
|
Proprietà CLI
|
Regola di entrata 1
-
Senza stato: deselezionare la casella
-
CIDR in entrata: kmi_cidr
-
Protocollo IP: TCP
-
Intervallo di porte di destinazione: 8084
-
Descrizione: "Questa porta di servizio è quella predefinita per la console del server WebLogic e viene utilizzata per gestire i domini del server WebLogic."
|
Regola di entrata 1
-
isStateless : false
-
source : kmi_cidr
-
sourceType : CIDR_BLOCK
-
protocol : 6
-
tcpOptions
destinationPortRange
-
description : "Questa porta di servizio è quella predefinita per la console del server WebLogic e viene utilizzata per gestire i domini del server WebLogic."
|
Regola di entrata 2
-
Senza stato: deselezionare la casella
-
CIDR in entrata: worker_cidr
-
Protocollo IP: UDP
-
Intervallo di porte di destinazione: 8472
-
Descrizione: "WebLogic Server administration".
|
Regola di entrata 2
-
isStateless : false
-
source : worker_cidr
-
sourceType : CIDR_BLOCK
-
protocol : 17
-
udpOptions
destinationPortRange
-
description : "WebLogic Amministrazione del server".
|
Le regole riportate di seguito si riferiscono alla subnet del lavoratore. Queste regole vengono utilizzate sia per la rete Flannel Overlay che per la rete pod VCN nativa.
Regole di sicurezza del server WebLogic per la subnet del worker
Proprietà console
|
Proprietà CLI
|
Regola di entrata 1
-
Senza stato: deselezionare la casella
-
CIDR in entrata: kmi_cidr
-
Protocollo IP: TCP
-
Intervallo di porte di destinazione: 8084
-
Descrizione: "Questa porta di servizio è quella predefinita per la console del server WebLogic e viene utilizzata per gestire i domini del server WebLogic."
|
Regola di entrata 1
-
isStateless : false
-
source : kmi_cidr
-
sourceType : CIDR_BLOCK
-
protocol : 6
-
tcpOptions
destinationPortRange
-
description : "Questa porta di servizio è quella predefinita per la console del server WebLogic e viene utilizzata per gestire i domini del server WebLogic."
|
Regola di entrata 2
-
Senza stato: deselezionare la casella
-
CIDR in entrata: kmi_cidr
-
Protocollo IP: UDP
-
Intervallo di porte di destinazione: 8472
-
Descrizione: "WebLogic Server administration".
|
Regola di entrata 2
-
isStateless : false
-
source : kmi_cidr
-
sourceType : CIDR_BLOCK
-
protocol : 17
-
udpOptions
destinationPortRange
-
description : "WebLogic Amministrazione del server".
|
Regola di entrata 3
-
Senza stato: deselezionare la casella
-
CIDR in entrata: worker_cidr
-
Protocollo IP: UDP
-
Intervallo delle porte di destinazione: 7001-9000
-
Descrizione: "Queste porte vengono utilizzate dal server WebLogic."
|
Regola di entrata 3
-
isStateless : false
-
source : worker_cidr
-
sourceType : CIDR_BLOCK
-
protocol : 17
-
udpOptions
destinationPortRange
-
description : "Queste porte vengono utilizzate dal server WebLogic."
|
Le regole seguenti riguardano la subnet pod. Queste regole vengono utilizzate per la rete pod VCN nativa.
Regole di sicurezza del server WebLogic per la subnet del pod
Proprietà console
|
Proprietà CLI
|
Regola di entrata 1
-
Senza stato: deselezionare la casella
-
CIDR in entrata: kmi_cidr
-
Protocollo IP: TCP
-
Intervallo di porte di destinazione: 8084
-
Descrizione: "Questa porta di servizio è quella predefinita per la console del server WebLogic e viene utilizzata per gestire i domini del server WebLogic."
|
Regola di entrata 1
-
isStateless : false
-
source : kmi_cidr
-
sourceType : CIDR_BLOCK
-
protocol : 6
-
tcpOptions
destinationPortRange
-
description : "Questa porta di servizio è quella predefinita per la console del server WebLogic e viene utilizzata per gestire i domini del server WebLogic."
|
Regola di entrata 2
-
Senza stato: deselezionare la casella
-
CIDR in entrata: worker_cidr
-
Protocollo IP: UDP
-
Intervallo di porte di destinazione: 8472
-
Descrizione: "WebLogic Server administration".
|
Regola di entrata 2
-
isStateless : false
-
source : worker_cidr
-
sourceType : CIDR_BLOCK
-
protocol : 17
-
udpOptions
destinationPortRange
-
description : "WebLogic Amministrazione del server".
|