Operazioni preliminari

Questa esercitazione descrive come creare un vault, una chiave di cifratura e segreti nella console di Oracle Cloud Infrastructure. È necessario utilizzare i segreti del vault per specificare le password durante l'installazione dello stack di Resource Manager per PeopleSoft Cloud Manager. È inoltre possibile utilizzare i segreti del vault per gestire le password per l'esercitazione environments.This di cui è stato eseguito il provisioning di Cloud Manager e il completamento richiederà circa 30 minuti.

Vedere Gestione delle chiavi nella documentazione di Oracle Cloud Infrastructure.

Presupposto

Questa è l'ottava esercitazione della serie Install PeopleSoft Cloud Manager. Leggere le esercitazioni nell'ordine indicato. Le esercitazioni facoltative offrono metodi alternativi per l'impostazione.


Passo 1: creare il vault

  1. Nella home page della console di Oracle Cloud Infrastructure, fare clic sull'icona del menu (icona Menu) e selezionare Identità e sicurezza, quindi Vault.
  2. Fare clic su Crea vault.
    Pagina Crea vault
    Descrizione della presente figura (create_vault_page.png)
  3. Selezionare il compartimento per il vault.

    Nota

    Il vault, la chiave di cifratura e i segreti possono trovarsi in compartimenti diversi nella stessa tenancy. Non devono trovarsi nello stesso compartimento dell'istanza di Cloud Manager o dell'ambiente di cui è stato eseguito il provisioning.
  4. Immettere un nome.
  5. Fare clic su Crea vault.

Passo 2: creare la chiave di cifratura

  1. Nella pagina Identità e sicurezza > Vault selezionare il nome del vault creato oppure selezionare Visualizza dettagli vault dal menu Azioni.
  2. Nella pagina Dettagli vault selezionare Chiavi di cifratura principali dalla lista Risorse.
  3. Fare clic su Crea chiave.
    Pagina Crea chiave
    Descrizione della presente figura (create_vault_key_page.png)
  4. Selezionare il compartimento per la chiave di cifratura.
  5. Selezionare la modalità di protezione.
    • HSM - Crea una chiave memorizzata ed elaborata in un modulo di sicurezza hardware.
    • Software - Crea una chiave memorizzata ed elaborata su un server.
  6. Immettere un nome.
  7. Scegliere un algoritmo di chiave di cifratura dall'elenco a discesa.
    • AES — Advanced Encryption Standard
    • RSA — Rivest-Shamir-Adleman
    • ECDSA — Algoritmo di firma digitale della crittografia della curva ellittica
  8. Selezionare 128, 192 o 256 bit per la lunghezza della chiave di cifratura.
  9. Fare clic su Crea chiave.

Per ulteriori informazioni sulle opzioni di questa pagina, vedere Creazione di una chiave di cifratura master nella documentazione di Oracle Cloud Infrastructure.

Passo 3: creare segreti

  1. Nella pagina Dettagli vault, selezionare Segreti dalla lista Risorse a sinistra.
  2. Fare clic sul pulsante Crea segreto.
    Pagina Crea segreto
    Descrizione della presente figura (create_secret_page.png)
  3. Selezionare un compartimento per il segreto.
  4. Inserire un nome e una descrizione.

    Suggerimento

    Il nome immesso sarà disponibile per la selezione quando si installa lo stack di Resource Manager per Cloud Manager o quando si esegue il provisioning degli ambienti in Cloud Manager. Utilizzare un nome descrittivo per semplificare la selezione del segreto desiderato.
  5. Selezionare una chiave di cifratura.

    La chiave deve appartenere allo stesso vault. La chiave deve essere anche simmetrica. Non è possibile cifrare i segreti del vault con chiavi asimmetriche.

  6. Scegliere Testo normale o Base-64 dall'elenco a discesa Modello tipo di segreto.
  7. Immettere la password nel campo Contenuto segreto. Nella tabella seguente sono elencate le password necessarie per distribuire lo stack di Resource Manager per Cloud Manager.

    Parametro Descrizione Requisiti
    Password di connessione database
    Password ID PeopleSoft Connect. L'ID predefinito è Persone. Selezionare il segreto vault contenente la password. Assicurarsi che la lunghezza della password sia compresa tra 6 e 30 caratteri. Deve contenere solo lettere e numeri.
    ID accesso PeopleSoft ID di accesso al database. L'ID predefinito è SYSADM. ND
    Password ID accesso Password per l'ID accesso.
    Selezionare il segreto vault contenente la password. Assicurarsi che la password inizi con una lettera, contenga solo caratteri alfanumerici e non contenga più di 8 caratteri.
    Password amministratore database Password amministratore del database (SYS e SYSTEM). Gli amministratori del database sono SYS e SYSTEM. Selezionare il segreto vault contenente la password. Assicurarsi che la password abbia una lunghezza compresa tra 8 e 30 caratteri. Deve contenere almeno una lettera minuscola, una lettera maiuscola, un numero e un carattere speciale. Il carattere speciale deve essere un carattere di sottolineatura (_), un trattino (-) o un segno numerico (#).
    Password amministratore Cloud Manager
    Password per l'utente di boot del dominio (CLADM). Selezionare il segreto vault contenente la password. Assicurarsi che la password contenga solo caratteri alfanumerici e non contenga più di 8 caratteri.
    Password utente gateway integrazione
    Password per l'utente predefinito di Integration Gateway, ovvero l'amministratore.
    Selezionare il segreto vault contenente la password. Assicurarsi che la password contenga solo caratteri alfanumerici e abbia una lunghezza compresa tra 8 e 30 caratteri.
    Password utente amministratore WebLogic
    Password dell'amministratore Oracle WebLogic. L'amministratore predefinito di Oracle WebLogic è il sistema.
    Selezionare il segreto vault contenente la password. Assicurarsi che la password abbia una lunghezza compresa tra 8 e 30 caratteri e che contenga almeno una lettera minuscola e una lettera maiuscola. Deve contenere anche un numero o un carattere speciale (!@#$%^&).
    Password profilo Web
    Password del profilo Web PeopleSoft. L'utente predefinito del profilo Web è PTWEBSERVER.
    Selezionare il segreto vault contenente la password. Assicurarsi che la password contenga solo caratteri alfanumerici e abbia una lunghezza compresa tra 8 e 30 caratteri.
    Password connessione dominio Password di connessione al dominio Application Server.
    Selezionare il segreto vault contenente la password. Assicurarsi che la password contenga solo caratteri alfanumerici e abbia una lunghezza compresa tra 8 e 20 caratteri.
    ID utente My Oracle Support (MOS) ID utente dell'account My Oracle Support registrato. Per usare My Oracle Support è necessario creare un account Oracle Single SignOn (SSO) e registrare almeno l'identificativo supporto (SI) con My Oracle Support.
    Password My Oracle Support (MOS) Password per l'account MOS registrato. Selezionare il segreto vault contenente la password.

    Nota

    Non è necessario fornire l'ID utente e la password di My Oracle Support quando si installa lo stack di Resource Manager. Se si sceglie di fornirla durante l'installazione, è necessario utilizzare un segreto del vault. In caso contrario, è possibile specificare le credenziali dopo aver completato l'installazione nella pagina Impostazioni di Cloud Manager.

  8. (Facoltativo) Selezionare la conversione Mostra base 64 per visualizzare la password in base 64.

    È possibile fornire contenuti segreti in testo normale quando si utilizza la console per creare una versione segreta del vault o del vault, ma il contenuto del segreto deve essere codificato in base64 prima che venga inviato al servizio. La console codifica automaticamente i contenuti segreti in testo semplice.

  9. Fare clic su Crea segreto.
  10. Ripetere i passaggi da 2 a 9 per ogni password.
  11. (Facoltativo) È possibile aggiungere segreti per password aggiuntive da utilizzare durante il provisioning degli ambienti a questo punto oppure aggiungerli in un secondo momento.
    • Cerca password amministratore
    • Cerca password utente proxy
    • Password amministratore Windows
    • Password cifratura backup RMAN
    • Password del keystore (wallet) TDE di origine per l'aggiornamento degli ambienti di sistema DB
    • Percorso del file delle chiavi TDE di origine per l'aggiornamento degli ambienti del sistema DB

Per ulteriori informazioni, vedere Creazione di un segreto in un vault nella documentazione di Oracle Cloud Infrastructure.

Passo 4: installare Cloud Manager

Durante l'installazione dello stack di Resource Manager per Cloud Manager, selezionare il vault e scegliere i segreti.


Passi successivi

Genera chiavi di firma API per PeopleSoft Cloud Manager

Per saperne di più