통신 및 네트워크 보안 정보
TLS(전송 계층 보안) 및 더 이상 사용되지 않는 이전 버전인 SSL(Secure Sockets Layer)은 컴퓨터 네트워크를 통한 통신 보안을 제공하도록 설계된 암호화 프로토콜입니다. TLS는 데이터 및 정보의 전송을 보호하기 위해 암호화를 사용하여 SSL과 동일한 방식으로 작동합니다.
일반적으로 인증 인증서에는 CA(인증 기관)에서 서명한 인증서 또는 자체 서명된 인증서(클라이언트 소프트웨어가 이를 "신뢰"할 수 있도록 추가 구성이 필요함)가 포함됩니다.
TLS는 Essbase 배포 구성 중에 또는 Essbase 구성 후에 사용으로 설정할 수 있습니다.
TLS Everywhere 보안 통신 토폴로지 및 구성 요소
아래 다이어그램은 TLS 통신 암호화로 보안되는 구성 요소 및 인터페이스를 보여줍니다. Essbase 구성에는 TLS 보안 구성을 사용으로 설정하는 옵션이 포함됩니다.

시스템에 사용된 보안 인증서 저장소:
- JAVA CA 인증서 스토리지 - 자체 서명된 인증서(JVM(Java Virtual Machine) 트러스트 스토어를 사용하여 발견됨)를 포함한 모든 CA 인증서를 저장합니다.
- 클라이언트 전자 지갑 - 신뢰할 수 있는 인증서 전용으로 C API 클라이언트에서 사용하는 스토리지, TSSNET 프로토콜 사용
- 클라이언트의 JRE Cacerts - JAVA 런타임 내에 있는 cacerts 파일에 이 실행 중인 JAVA 인스턴스가 신뢰할 수 있는 모든 키가 포함되어 있습니다. 이 런타임에 Essbase 클라이언트입니다.
- LDAP over TLS(LDAPS)용 신뢰할 수 있는 인증서용 OVD Trusted JKS(Oracle Virtual Directory Trusted Java Key Storage)
- 플랫폼 - OPSS(Oracle Platform Security Services) - WebLogic용 WebLogic 인증서에 대한 ID 및 신뢰 스토리지
- 서버 전자 지갑 - Essbase 애플리케이션 서버(ESSSVR)에서 사용되는 신뢰할 수 있는 인증서와 ID 인증서 모두에 대한 저장영역입니다.
클라이언트:
- MaxL(관리 스크립팅 언어) / ESSCMD(이전 Essbase 명령 언어)
- C AP 클라이언트 - 커스텀 C AP 클라이언트
- Java API 클라이언트 - 클라이언트 신뢰할 수 있는 인증서용 신뢰할 수 있는 JKS(Java 키 저장소)
WebLogic 관리 서버:
- 플랫폼 - REST API 및 Essbase 웹 인터페이스를 비롯한 데이터베이스 기능에 대한 액세스를 제공하는 웹 서비스입니다.
- Java 에이전트 - Essbase Java 에이전트(JAgent), Essbase 애플리케이션 및 보안을 관리하는 서비스로서의 인스턴스, 모든 애플리케이션의 시작/중지를 제어합니다. 애플리케이션에 대한 다양한 클라이언트의 액세스를 제어합니다. 플랫폼은 요청에 따라 Java 에이전트에서 사용됩니다.
- Essbase 애플리케이션 서버 - 데이터 저장, 계산, 활성화와 관련하여 다양한 태스크를 수행하는 서비스입니다. 모든 작업을 수행하는 다차원 분석 엔진입니다. 이 시스템의 다른 모든 구성요소는 이 엔진에 대한 액세스를 제공하기 위해서만 빌드됩니다.
- C API 프록시 - Java 에이전트 및 Essbase 애플리케이션 서버에 직접 액세스를 제공할 수 있는 프록시 서비스입니다. HTTP 프로토콜 내에서 내부 ESSNET 서비스에 접속할 수 있습니다. 이 API 프록시를 지원하는 모든 클라이언트는 Java 에이전트 및 Essbase 애플리케이션 서버에서 직접 작동할 수 있습니다.
- WebLogic 보안 클라이언트 - Java 에이전트 및 플랫폼이 시스템의 여러 보안 서비스 제공자와 모든 구성 요소 간의 브리지로 작동하도록 구성할 수 있는 서비스입니다. LDAP 프로토콜을 사용합니다.
인터페이스 및 도구:
- REST API 및 Essbase 웹 인터페이스
- Essbase CLI(명령행 인터페이스) 도구
- 11g LCM 익스포트 유틸리티
Security(LDAPS) Service Provider(보안) - 표시 및 인증(ID 및 신뢰)과 같은 보안 서비스를 제공할 수 있으며, 식별 및 인증서를 위한 보안 스토리지에 사용될 수도 있습니다.
구성 요소 간 통신이 보안되는 프로토콜:
- HTTPS
- ESSNET over TLS - Essbase 고유 네트워킹 프로토콜
- TLS를 통한 XML PIPE
- LDAPS