開始する前に

この30分間のチュートリアルでは、PeopleSoft Cloud Managerで使用するVirtual Cloud Networkを計画するプロセスについて説明します。Virtual Cloud Networkは、Cloud Managerインストールの一部として、またはOracle Cloud Infrastructureコンソールで作成できます。

バックグラウンド

Oracle Cloud InfrastructureでCloud Managerインスタンスを作成するには、アクセス・ルールおよび制限を定義するために、Virtual Cloud Network (VCN)、パブリックまたはプライベートのサブネット、ルート表およびセキュリティ・リストが必要です。このチュートリアルでは、Cloud Managerで使用するVCN機能の作成について説明します。VCNsの詳細は、Oracle Cloud Infrastructureのドキュメントを参照してください。

リソース・マネージャを使用してクラウド・マネージャ・スタックをインストールする場合、リソース・マネージャ・プロセスの一部としてVCNおよび必要なネットワーキング・リソースを作成できます。その場合、このチュートリアルをスキップできます。この手順は、ネットワークリソースを手動で設定する上級ユーザー向けです。

Oracle Cloud Infrastructureドキュメントのネットワーキングの概要を参照してください。

ノート:

このチュートリアルがポートを指す場所では、明示的にUDPポートとして指定されていないかぎり、TCPポートを指します。

これは、PeopleSoft Cloud Managerのインストール・シリーズの3番目のチュートリアルです。リストされている順序でチュートリアルをお読みください。オプションのチュートリアルでは、別の設定方法を提供します。

Virtual Cloudのネットワーク要素の確認

クラウド・マネージャ環境に使用されるネットワーク・コンポーネントは次のとおりです。

VCN - VCNは、Cloud Manager Resource Managerスタックの設定の一部として、またはOracle Cloud Infrastructure Consoleで作成できます。

  • リソース・マネージャにクラウド・マネージャ・スタックをインストールする場合は、新しいVCNを作成するか、既存のVCNを使用するかを選択します。

    新しいVCNを作成すると、インストールでは、ゲートウェイ、サブネットおよびセキュリティ・ルールを含むVCNがクラウド・マネージャ・インスタンスと同じコンパートメントに作成されます。

  • Oracle Cloud Infrastructure Consoleでは、関連リソースを含むVCNを作成できます。これにより、パブリックまたはプライベート・サブネット、セキュリティ・リスト、インターネットまたはNATゲートウェイ、ルート表などのデフォルト・コンポーネントを含むVCNが作成されます。

    Oracle Cloud Infrastructure Consoleのチュートリアル「VCNの作成」を参照してください。

  • また、Oracle Cloud Infrastructure ConsoleでVCNのみを作成し、後で他のリソースを指定することもできます。
  • プロビジョニングされた環境および移行された環境には、個別のVCNsを使用できます。

    チュートリアル「PeopleSoft Cloud Managerでのカスタム・ネットワーク・リソースまたはプライベート・ネットワーク・リソースの使用」(オプション)を参照してください。

  • クラウド・マネージャ・リポジトリに使用されるファイル・ストレージ・サービス・ファイル・システムのVCNの要件は、設定に使用する方法によって異なります。

    ノート:

    ファイル・ストレージ・サービスのファイル・システムは、マウント・ターゲットのIPアドレスまたはDNSによってアクセスされるため、このチュートリアルでは、ファイル・システムではなくマウント・ターゲットを参照する場合があります。

    詳細は、チュートリアル「PeopleSoft Cloud Managerリポジトリのファイル・ストレージ・サービスの使用」を参照してください。

サブネット- クラウド・マネージャVCNsでパブリック、プライベートおよびリージョナル・サブネットを作成できます。「サブネットの定義」の項を参照してください。

  • パブリック・サブネット

    パブリック・サブネットに作成するインスタンスは、パブリックIPアドレスを持ち、インターネットからアクセスできます。

  • プライベート・サブネット

    プライベート・サブネットにインスタンスを作成する場合、そのインスタンスにはパブリックIPアドレスはありません。インバウンド・インターネット接続に公開せずに、インターネットに送信するプライベート・サブネット内のインスタンスにアクセスできるようにするには、ネットワーク・アドレス変換(NAT)ゲートウェイを設定するか、Webプロキシを使用します。Oracleでは、NAT Gatewayを使用することをお薦めします。これは、Webプロキシの設定よりも簡単です。ただし、ビジネス要件またはセキュリティ要件を満たすWebプロキシを選択することもできます。

    リソース・マネージャにクラウド・マネージャ・スタックをインストールする場合、パブリック・サブネットまたはプライベート・サブネットの作成を選択できます。プライベート・サブネットを選択した場合は、インストールの一部として要塞インスタンスを作成するか、ホストをジャンプするかを選択できます。プライベート・サブネットのIPには、インターネットから直接アクセスできません。プライベート・サブネット内のCMインスタンスにアクセスするには、Cloud Manager Webサーバー(PIA)へのSSHトンネリングおよびソケット・セキュア(SOCKS)プロキシ接続を有効にする要塞を設定できます。要塞インスタンスは、Oracle Linuxプラットフォーム・イメージを使用して作成され、新しいVCN内に作成されます。

    NAT Gatewayの設定の詳細は、Oracle Cloud Infrastructureのドキュメントを参照してください。Webプロキシで使用するCloud Managerインスタンスに必要な環境変数を設定する方法を学習するには、チュートリアル「クラウド・マネージャ用のWebプロキシの構成」を参照してください。

  • リージョン・サブネット

    リージョナル・サブネットは、特定の可用性ドメインに固有のものではありません。リージョンの任意のアベイラビリティ・ドメインにリソースを含めることができます。柔軟性が高いため、Oracleは推奨しています。Oracle Cloud Infrastructureコンソールでリージョナル・サブネットを作成でき、Cloud Managerはこれらのリージョナル・サブネットにPeopleSoft環境インスタンスをデプロイできます。

この図は、パブリック、プライベートおよびリージョナル・サブネットを持つ単純なVCNを示しています。

リージョナル・サブネットおよびプライベート・サブネットを持つVCN
この図の説明(plan-vcn1-sample_options.png)

セキュリティ・リストおよびポート

  • このチュートリアルの「サブネットの計画」セクションでは、Cloud Manager、ファイル・システムのファイル・ストレージ・サービス・マウント・ターゲット、全層、中間層などのコンポーネント間の必要な通信に対応するためにVCNサブネットを設計する方法について説明します。
  • 「必要なポートのセキュリティ・リストの確認」セクションでは、異なるサブネットで分離されたコンポーネントを使用してCloud Managerインスタンスのセキュリティ・リストを設定する例を示します。
  • 「クラウド・マネージャ・ポートの確認」セクションには、クラウド・マネージャ構成で使用されるポートがリストされます。
  • また、プロビジョニングおよび移行されたPeopleSoft環境で使用するネットワーク・セキュリティ・グループを設定することもできます。チュートリアル「PeopleSoft Cloud Managerでのカスタム・ネットワーク・リソースまたはプライベート・ネットワーク・リソースの使用」(オプション)を参照してください。

サンプルCloud Managerデプロイメントの確認

この図は、サンプルのCloud Managerデプロイメントのネットワーク・コンポーネントを示しています。

クラウド・マネージャ・デプロイメント・アーキテクチャ
この図の説明(plan-vcn-sample-cloud_manager_deploy_arch.png)
  • すべてのインスタンスおよびVCNがアベイラビリティ・ドメイン1にインストールされます。
  • Cloud Managerインスタンスは、プライベート・サブネットBにインストールされます。これは、インターネットにアクセスできないことを意味します。
  • プロビジョニングされたPeopleSoft環境は、同じプライベート・サブネットBに設定されます。
  • プロビジョニングされたPeopleSoft環境には、データベース(DB)、PeopleToolsクライアント、アプリケーション・サーバー(APPサーバー)、Webサーバー、検索スタックなど、様々なノードを含めることができます。
    検索スタック・ノードには、検索(OpenSearchまたはElasticsearch)およびダッシュボード(OpenSearchダッシュボードまたはKibana)を含めることができます。
  • 要塞またはジャンプ・ホストがパブリック・サブネットAにインストールされ、NAT Gatewayを介してインターネットに到達します。
  • クラウド・マネージャ・インスタンスまたはプロビジョニングされたPeopleSoft環境は、要塞を介してインターネットにアクセスする必要があります。
  • Cloud Managerインスタンスは、マウント・ターゲットを介してFile Storage Serviceに設定されたファイル・システムに接続します。マウント・ターゲットは、Cloud Managerインスタンスと同じプライベート・サブネットBにあります。
  • PeopleSoftアプリケーション・イメージ(APP DPK)およびPeopleToolsパッチは、File Storage Serviceファイル・システムにダウンロードされ、Cloud Managerリポジトリで使用できるようになります。

    ダウンロードされたアイテムには、COBOL DPKなどの環境をプロビジョニングする際に選択できるソフトウェアと、バグやPRPも含まれています。

  • Cloud Managerのリフト・アンド・シフト・プロセスを使用して、オンプレミス環境をObject Storageにアップロードできます。

    この図では、オンプレミス環境がDynamic Routing Gatewayを介してVCNに接続されています。

  • プロビジョニングされた環境のデータベースは、Database Service (DBaaS)でホストできます。
  • サブネットには、様々なコンポーネントに必要なポートへのアクセスを許可するセキュリティ・リストがあります。

    このチュートリアルの「クラウド・マネージャ・ポートのレビュー」セクションには、必要なポートがリストされます。

計画サブネット

サブネットおよびセキュリティ・リストを使用して、セキュリティおよび通信のニーズに応じて環境コンポーネントを編成します。

VCNで定義するサブネットは、PeopleSoft環境とCloud Managerコンポーネント間の通信の要件を考慮する必要があります。すべてのサブネットがCloud Managerインスタンスからのトラフィックを許可する必要があることに注意してください。これを実現するには、ソース・サブネット(クラウド・マネージャが存在するサブネット)からのSSH、WinRMおよびファイル・ストレージ・サービスのマウント・ターゲット・ポートを許可するルールを各セキュリティ・リストに追加する必要があります。

PeopleSoft環境を正常にデプロイするには、サブネットにデプロイされるPeopleSoftインスタンスのタイプに基づいて、サブネットのセキュリティ・リストを定義する必要があります。

たとえば、中間層、データベース層およびPeopleSoft Windowsクライアント用に別々のサブネットを作成する場合は、中間層インスタンスをホストするサブネットのセキュリティ・リストを作成して、ユーザーがPeopleSoft環境のデプロイ時に使用する予定のすべてのポートを許可する必要があります。

PeopleSoftデプロイメントに複数のサブネットを使用する予定の場合、これらのサブネットは、クラウド・マネージャが設定されているサブネットからの通信も許可する必要があります。クラウド・マネージャおよびファイル・ストレージ・サービスのマウント・ターゲットが他のサブネットにデプロイされるインスタンスと通信できるようにするサブネットのセキュリティ・リストを作成します。さらに、サブネットは相互に通信できる必要があります。たとえば、中間層サブネットおよびデータベース・サブネットを使用する場合は、Cloud Managerサブネットからのトラフィックを許可するだけでなく、データベース・サブネットが中間層サブネットからのトラフィックを許可するように、各サブネットのセキュリティ・リストを設定する必要があります。

クラウド・マネージャ用のVCNを作成する場合、関連リソースを含むVCNを作成するオプションと、VCNのみを作成するオプションから選択します。チュートリアル「Oracle Cloud Infrastructure ConsoleでのPeopleSoft Cloud Manager用のVirtual Cloud Networkの作成」では、関連リソースを作成するオプションを使用してVCNを作成します。これにより、オープン・アクセスを持つパブリック・サブネット、プライベート・サブネット、インターネット・ゲートウェイ、ルート表、セキュリティ・リストなど、デフォルト・コンポーネントを含むVCNが作成されます。この場合、VCN CIDRをソースとして、またはクラウド・マネージャのサブネットCIDRをソースとして、すべてのCloud Manager SSH、WinRMおよびFile Storageサービスのマウント・ターゲット・ポートを許可するルールを使用して、デフォルト・セキュリティ・リストを更新する必要があります。

かわりに、VCNのみを作成する場合は、サブネットを個別に定義します。この場合、サブネットごとに1つのセキュリティ・リストが存在し、各セキュリティ・リストを更新して、Cloud Managerが存在するサブネットからのトラフィックを許可する必要があります。

PeopleSoft Cloud Managerイメージには、デフォルト・ポート8000 (HTTP)および8443 (HTTPS)のWebサーバー・インストールが含まれています。セキュリティ・プロトコルでは、他のポート値の使用が必要になる場合があります。他のポートを使用する場合は、ここでポートを構成し、Cloud Managerスタックのインストール時に同じ値を指定します。

ノート Oracleでは、すべてのデプロイメントでHTTPSプロトコルを使用することを強くお薦めします。PeopleTools System and Server Administration製品ドキュメントに記載されている指示に従って、Secure Sockets Layer (SSL)暗号化に必要な暗号化キーおよび証明書を実装します。Oracle Help CenterのPeopleSoft PeopleToolsオンライン・ヘルプおよびPeopleBooksを参照してください。

次の表に、PeopleSoftノード・タイプに基づいて必要なセキュリティ・ルールを示します。

送信先 出典: Cloud ManagerおよびFile Storage Serviceのマウント・ターゲット ソース: 中間層 ソース: データベース 出典: PeopleSoft Windowsクライアント 出典: 全階層(PUM) 出典: OpenSearchまたはElasticsearch
Cloud ManagerおよびFile Storageサービスのマウント・ターゲット
File Storageサービスのマウント・ターゲット(TCPポート111、2048、2049、2050、UDPポート111および2048)
SSH(ポート22)
File Storageサービスのマウント・ターゲット(TCPポート111、2048、2049、2050、UDPポート111および2048) File Storageサービスのマウント・ターゲット(TCPポート111、2048、2049、2050、UDPポート111および2048)
File Storageサービスのマウント・ターゲット(TCPポート111、2048、2049、2050、UDPポート111および2048)
PIA HTTP (ポート8000)
PIA HTTPS (ポート8443)

データベースポート(1521、1522)
File Storageサービスのマウント・ターゲット(TCPポート111、2048、2049、2050、UDPポート111および2048) File Storageサービスのマウント・ターゲット(TCPポート111、2048、2049、2050、UDPポート111および2048)
中間層 SSH(ポート22)
ジョルト(ポート9033)
PIA HTTP (ポート8443)
NA
PIA HTTP (ポート8000)
PIA HTTPS (ポート8443)
NA
NA
データベース SSH(ポート22) データベースポート(1521) NA
データベース・ポート(1521、1522)
NA
NA
PeopleSoft Windowsクライアント
Winrm (ポート5985および5986)
CIFS (TCPポート139および445、UDPポート137および138)
NA
NA
NA
NA
NA
フル層(PUM)
SSH(ポート22)
NA
NA
NFS共有(TCPポート111、892、2049、および32803)
PIA HTTP (ポート8000)
PIA HTTPS (ポート8443)

データベースポート(1521、1522)
NA
PIA HTTP (ポート8000)
PIA HTTPS (ポート8443)
OpenSearchまたはElasticsearch SSH(ポート22) OpenSearchまたはElasticsearch HTTP (ポート9200)
NA
NA
OpenSearchまたはElasticsearch (ポート9200) NA

必要なポートのセキュリティ・リストの確認

Cloud Manager用にVCN用に作成された3つのサブネットのサンプル・セキュリティ・リストを次に示します。これは、次の設定を前提としています。

  • クラウド・マネージャ・インスタンスおよびファイル・ストレージ・サービスのマウント・ターゲットは、パブリック・サブネットevQs: US-ASHBURN-AD-1 (10.0.0.0/24)でホストされます。
  • 中間層コンポーネント(アプリケーション・サーバー、Process SchedulerおよびWebサーバー)、Windowsクライアント、フル層および検索スタック・インスタンスは、パブリック・サブネットevQs: US-ASHBURN-AD-2 (10.0.1.0/24)でホストされます。
  • データベース・インスタンスは、パブリック・サブネットevQs: US-ASHBURN-AD-3 (10.0.2.0/24)でホストされます。

次の表に、クラウド・マネージャ・インスタンスおよびファイル・システムのマウント・ターゲットをホストする、最初のパブリック・サブネットのセキュリティ・リストに必要なルールを示します。

ソースCIDR IPプロトコル ソース・ポート範囲 宛先ポートの範囲
10.0.0.0/24 TCP
すべて
2048-2050 (ファイル・ストレージ・サービスのマウント・ターゲット)
10.0.0.0/24 TCP すべて 111 (ファイル・ストレージ・サービスのマウント・ターゲット)
10.0.0.0/24 UDP すべて 2048 (ファイル・ストレージ・サービスのマウント・ターゲット)
10.0.0.0/24 UDP すべて 111 (ファイル・ストレージ・サービスのマウント・ターゲット)
10.0.1.0/24 TCP すべて 2048-2050 (ファイル・ストレージ・サービスのマウント・ターゲット)
10.0.1.0/24 TCP すべて 111 (ファイル・ストレージ・サービスのマウント・ターゲット)
10.0.1.0/24 UDP すべて 2048 (ファイル・ストレージ・サービスのマウント・ターゲット)
10.0.1.0/24 UDP すべて 111 (ファイル・ストレージ・サービスのマウント・ターゲット)
10.0.2.0/24 TCP すべて 2048-2050 (ファイル・ストレージ・サービスのマウント・ターゲット)
10.0.2.0/24 TCP すべて 111 (ファイル・ストレージ・サービスのマウント・ターゲット)
10.0.2.0/24 UDP すべて 2048 (ファイル・ストレージ・サービスのマウント・ターゲット)
10.0.2.0/24 UDP すべて 111 (ファイル・ストレージ・サービスのマウント・ターゲット)
0.0.0.0/0 TCP すべて 22 (SSH)

次の表に、中間層、PeopleSoft Windowsクライアント、全層および検索スタック(OpenSearchまたはElasticsearch)をホストする、2番目のサブネットのセキュリティ・リストに必要なルールを示します。

ソースCIDR IPプロトコル ソース・ポート範囲 宛先ポートの範囲
10.0.0.0/24 TCP
すべて
22 (SSH)
10.0.0.0/24 TCP すべて 5985および5986 (Winrm)
139および445 (CIFS)
10.0.0.0/24 UDP すべて 137と138 (CIFS)
10.0.1.0/24 TCP すべて
  • 8000 (デフォルトのPIA HTTPポート)
  • 8443 (デフォルトのPIA HTTPSポート)
  • 9033 (デフォルトのJoltポート)
  • 3389 (RDPポート)
  • 9200 (デフォルトのOpenSearchまたはElasticsearchポート)
0.0.0.0/0 TCP すべて 3389 (RDP)

次の表に、データベースをホストする3番目のサブネットのセキュリティ・リストに必要なルールを示します。

ソースCIDR IPプロトコル ソース・ポート範囲 宛先ポートの範囲
10.0.0.0/24 TCP
すべて
22 (SSH)
10.0.0.0/24 TCP すべて 1521(データベース・ポート)

パブリック・ロード・バランサのセキュリティ・リストの確認

Oracle Cloud Infrastructureでパブリックまたはプライベートのロード・バランサを作成し、それをPeopleSoft Cloud Manager環境のトラフィック分散に使用できます。PeopleSoft Cloud Manager環境用のOracle Cloud Infrastructureでのロード・バランサの作成(オプション)のチュートリアルを参照してください。

この項では、パブリック・ロード・バランサを使用する2つのサブネットのサンプル・セキュリティ・リストを示します。これは、次の設定を前提としています。

サブネット・タイプ パブリックまたはプライベート サブネット名 CIDR
外部ロード・バランサ パブリック
A
10.0.10.0/24
中間層インスタンス プライベート C 10.0.30.0/24

パブリック・ロード・バランサはパブリック・サブネットA (10.0.10.0/24)でホストされます。インターネットにオープンです。リスナーはSSLポート443を使用します。

次の表に、パブリック・サブネットAのセキュリティ・リストに必要なルールを示します。

ソースCIDR IPプロトコル ソース・ポート範囲 宛先CIDR 宛先ポートの範囲
すべての
(インターネットからのアクセス)
TCP
すべて
10.0.10.0/24
(パブリック・ロード・バランサ、サブネットAのCIDR)
443 (HTTPS)

中間層コンポーネント(PIA、アプリケーション・サーバー、Process Scheduler、検索スタック)は、サブネットC (10.0.30.0/24)でホストされます。アプリケーション・サーバー・ドメインはIBで構成されます。Process Schedulerはレポート ノードで構成されます。

次の表に、中間層インスタンスをホストするサブネットCのセキュリティ・リストに必要なルールを示します。このサブネットは、サブネットAのロード・バランサからのイングレスを許可する必要があります。表示される宛先ポートがデフォルト値です。

ソースCIDR IPプロトコル ソース・ポート範囲 宛先CIDR 宛先ポートの範囲
10.0.10.0/24
(パブリック・ロード・バランサ、サブネットAのCIDR)
TCP
すべて
10.0.30.0/24
(中間層のCIDR、サブネットC)
8000 (PIA HTTP)
5601 (OpenSearchダッシュボードまたはKibana)

プライベート・ロード・バランサのセキュリティ・リストの確認

この項では、プライベート・ロード・バランサを使用する2つのサブネットのサンプル・セキュリティ・リストを示します。これは、次の設定を前提としています。

サブネット・タイプ パブリックまたはプライベート サブネット名 CIDR
内部ロード・バランサ プライベート
B
10.0.20.0/24
中間層インスタンス プライベート C 10.0.30.0/24

プライベート・ロード・バランサは、プライベート・サブネットB (10.0.20.0/24)でホストされます。リスナーはポート443を使用します。サブネットC (10.0.30.0/24)の中間層コンポーネントからのトラフィックを受け入れる必要があります。

次の表に、プライベート・サブネットBのセキュリティ・リストに必要なルールを示します。

ソースCIDR IPプロトコル ソース・ポート範囲 宛先CIDR 宛先ポートの範囲
10.0.30.0/24
(中間層のCIDR、サブネットC)
TCP
すべて
10.0.20.0/24
(プライベート・ロード・バランサのCIDR、サブネットB)
443 (HTTPS)
内部エンド・ユーザーのCIDR
(すべての内部/イントラネット・ユーザー)
TCP すべて 10.0.20.0/24
(プライベート・ロード・バランサのCIDR、サブネットB)
443 (HTTPS)

中間層コンポーネント(PIA、アプリケーション・サーバー、Process Scheduler、ELK/Kibana)は、サブネットC (10.0.30.0/24)でホストされます。アプリケーション・サーバー・ドメインはIBで構成されます。Process Schedulerはレポート ノードで構成されます。

次の表に、中間層インスタンスをホストするサブネットCのセキュリティ・リストに必要なルールを示します。このサブネットは、サブネットBのロード・バランサからのイングレスを許可する必要があります。表示される宛先ポートがデフォルト値です。

ソースCIDR IPプロトコル ソース・ポート範囲 宛先CIDR 宛先ポートの範囲
10.0.20.0/24
(プライベート・ロード・バランサのCIDR、サブネットB)
TCP
すべて
10.0.30.0/24
(中間層のCIDR、サブネットC)
8000 (PIA HTTP)
5601 (OpenSearchダッシュボードまたはKibana)

Cloud Managerポートの確認

次の表に、Cloud Manager構成で使用されるポートを示します。

ポート名 コメント
RDP 3389 Windows VMへのリモートデスクトップアクセスに必要です。
ファイル・ストレージ・サービスのマウント・ターゲット TCPポート111、2048、2049および2050
UDPポート111および2048
必須*
Winrm 5985および5986 Winrmは、Cloud ManagerがWindows VMにリモートで接続するために使用するWindows管理プロトコルです。チュートリアル「Oracle Cloud InfrastructureでのPeopleSoft Cloud Manager用のWindowsカスタム・イメージの作成」を参照してください。
CIFSプロセス TCPポート139および445
UDPポート137および138
Common Internet File System(CIFS)は、Windows VMからCloud Manager VMにファイルを転送するために使用されるプロトコルです。
NFS TCPポート111、892、2049および32803 Cloud Managerの自己更新のためにPUMインスタンス・サブネットで必要です。
HTTP 8000 (デフォルト) セキュリティ上の理由から、OracleではデフォルトのHTTPポート番号を使用しないことをお薦めします。Cloud Managerスタックの設定でこれを変更します。
HTTPS 8443 (デフォルト) セキュリティ上の理由から、OracleではデフォルトのHTTPSポート番号を使用しないことをお薦めします。クラウド・マネージャ・スタック設定の変更。
WSL 7000 (デフォルト) 必要に応じて、Cloud Managerスタックの設定を変更します。
JOLT 9033-9062 JOLTで使用するポートの範囲。必要に応じて、Cloud Managerスタックの設定を変更します。
データベース・ポート 1521および1522 (デフォルト) Autonomous Database - Dedicatedをサポートするには、クラウド・マネージャ・サブネットでポート1521が必要です(Cloud ManagerのドキュメントではADB-Dと呼ばれます)。
JMXポート 10100および10101 1つのApplication ServerドメインのJMXポート。これは、PeopleSoft Health Centerおよび自動スケーリングに使用されます。
自動スケーリングを使用するアプリケーション・サーバー・ドメインのサブネットで、TCPポート10100および10101のイングレスを開きます。同じノード(VM)に複数のアプリケーション・サーバー・ドメインをデプロイする場合は、追加のポートを開きます。たとえば:
  • 最初のドメイン:10100と10101
  • 第2ドメイン: 10102および10103
  • 第3ドメイン: 10104および10105
JMXポート 10200および10201 1つのProcess SchedulerドメインのJMXポート。これは、PeopleSoft Health Centerに使用されます。
OpenSearchまたはElasticsearch HTTPポート 9200 (デフォルト) なし
OpenSearchダッシュボードまたはKibana HTTPポート 5601 (デフォルト) なし
OpenSearchクラスタ・トランスポート・ポート 9300 (デフォルト) プロビジョニングされた環境で検索クラスタを使用する場合は、クラスタ・トランスポート・ポートが必要です。

*ファイル・ストレージ・サービス・ファイル・システムには、TCPポート111、2048、2049および2050へのステートフルなイングレスと、UDPポート111および2048へのステートフルなイングレスが必要です。ファイル・ストレージ・サービス・ファイル・システムでは、TCPポート111、2048、2049および2050からのステートフル・エグレスと、UDPポート111からのステートフル・エグレスも必要です。

Oracle Cloud Infrastructureドキュメントのファイル・ストレージのVCNセキュリティ・リスト・ルールの構成を参照してください。

次のステップ

Oracle Cloud Infrastructure ConsoleでのPeopleSoft Cloud Manager用のVirtual Cloud Networkの作成(オプション)

さらに学ぶ