Essbase의 Weblogic TLS 연결 설정

기본적으로 WebLogic은 암호화되지 않은 모드로 구성됩니다. 다음은 기존 비보안 도메인에 WebLogic TLS 연결을 추가하는 단계입니다.

Essbase 21.2 또는 21.3 이상에 대한 TLS 연결 설정

주:

JAgent 및 WebLogic 인증서 업데이트에 대한 필요 조건 및 참고 사항입니다.

  • Oracle 홈 환경 변수를 설정 - Essbase 설치를 가리킵니다. 구성을 실행하려면 JAVA_HOME 및 ORACLE_HOME 환경 변수를 정의해야 합니다.
  • 명령 파일의 파라미터는 응답 파일 위치(이 파일은 GUI 모드에서 생성되며 자동 모드에서 사용됨) 또는 DOMAIN_HOME 위치입니다.
  1. Essbase 중지

    Linux용:

    ${DOMAIN_HOME}/esstools/bin/stop.sh

    Windows용:

    %DOMAIN_HOME%\esstools\bin\stop.cmd
  2. 모든 TLS 인증서(Essbase 21.2 또는 21.3+) 및 전자 지갑에 구성됨)를 업데이트하려면 다음을 실행합니다.

    주:

    RESPONSE_FILE 및 DOMAIN_HOME은 스크립트 매개변수에서 함께 사용할 수 없습니다. 그 중 하나만 사용하십시오.

    Linux에서 21.2 또는 21.3+의 경우:

    java -cp $ORACLE_HOME/essbase/lib/essbaseconfig.jar com.oracle.wizard.operation.helper.ssl.SslConfigHelper [RESPONSE_FILE=<response file> | DOMAIN_HOME=<${DOMAIN_HOME}>]

    주:

    Linux의 경우 21.3 이상인 경우 다음 명령을 사용할 수도 있습니다(export JAVA_HOME 및 ORACLE_HOME은 필요하지 않음).

    ${ORACLE_HOME}/essbase/bin/ssl_config.sh [RESPONSE_FILE=<response file> | DOMAIN_HOME=<${DOMAIN_HOME}>]

    Windows의 경우 21.3 이상:

    java -cp %ORACLE_HOME%\essbase\lib\essbaseconfig.jar com.oracle.wizard.operation.helper.ssl.SslConfigHelper [RESPONSE_FILE=<response file> | DOMAIN_HOME=<%DOMAIN_HOME%>]

    주:

    다음 명령도 사용할 수 있습니다.

    %ORACLE_HOME%\essbase\bin\ssl_config.cmd [RESPONSE_FILE=<response file> | DOMAIN_HOME=<%DOMAIN_HOME%>]
  3. 전자 지갑 및 키 저장소의 비밀번호는 변경되지 않으므로 WebLogic을 실행하여 Essbase를 시작하면 됩니다. Essbase를 시작합니다. 서버 중지, 시작 및 확인을 참조하십시오.

    Linux용:

    ${DOMAIN_HOME}/esstools/bin/start.sh

    Windows용:

    %DOMAIN_HOME%\esstools\bin\start.cmd

Essbase 21.2 또는 21.3 이상에 대해 SSL 사용 모드 설정

Essbase가 암호화된 모드에서 21.1 버전으로 구성된 경우 다음 단계를 사용하여 Essbase 21.2 또는 21.3 이상에 패치를 적용한 후 SSL 사용 모드를 설정해야 합니다.

  1. 전화 wlst

    Linux용:

    ${ORACLE_HOME}/oracle_common/common//bin/wlst.sh
    ${ORACLE_HOME}/essbase/modules/oracle.essbase.sysman/scripts/ssl_settings.py
    ${DOMAIN_HOME} ${DOMAIN_HOME}/security/keystore.jks
    ${DOMAIN_HOME}/config/fmwconfig/ovd/default/keystores/adapters.jks
    ${DOMAIN_HOME}/config/fmwconfig/essconfig/essbase/walletssl/certwallet.pem <FQDN> <ssl Admin
    Port> <<EOF
    Password1
    Password1
    EOF
    • 21.2의 경우 정규화된 도메인 이름 <FQDN> 대신 다음을 사용합니다.
      https://<FQDN>:<Essbase Server SSL Port>/essbase/agent
    • 21.3+의 경우 순수 FQDN 호스트여야 합니다.

    Windows용:

    %ORACLE_HOME%\oracle_common\common\bin\wlst.cmd
    %ORACLE_HOME%\essbase\modules\oracle.essbase.sysman\scripts\ssl_settings.py
    %ORACLE_HOME%\security\keystore.jks
    %ORACLE_HOME%\config\fmwconfig\ovd\default\keystores\adapters.jks
    %ORACLE_HOME%\config\fmwconfig\essconfig\essbase\walletssl\certwallet.pem <FQDN> <ssl Admin
    Port>

    위 명령은 암호를 입력하라는 메시지를 표시합니다.

  2. 다음 사항을 변경합니다.

    Linux의 경우: ${DOMAIN_HOME}/bin/setStartupEnv.sh를 편집합니다. 하위 문자열 -Djavax.net.ssl.trustStore를 찾아 라인 끝까지 이 라인을 변경합니다(${DOMAIN_HOME} 확장).

    -Djavax.net.ssl.trustStore=${DOMAIN_HOME}/config/fmwconfig/essconfig/essbase/walletssl/cacerts -Dweblogic.security.SSL.ignoreHostnameVerification=true

    Windows의 경우: %ORACLE_HOME%\bin\setStartupEnv.cmd를 편집합니다. 하위 문자열 -Djavax.net.ssl.trustStore를 찾아 라인 끝까지 이 라인을 변경합니다(%DOMAIN_HOME% 확장).

    -Djavax.net.ssl.trustStore=%ORACLE_HOME%\config\fmwconfig\essconfig\essbase\walletssl\cacerts -Dweblogic.security.SSL.ignoreHostnameVerification=true
  3. 다음 사항을 변경합니다.

    Linux의 경우 다음과 같이 ${DOMAIN_HOME}/bin/setWlstEnv.sh를 편집합니다(${DOMAIN_HOME} 확장).

    export WLST_PROPERTIES="-Dweblogic.ssl.JSSEEnabled=true 
    -Dweblogic.security.SSL.enableJSSE=true 
    -Dweblogic.security.SSL.ignoreHostnameVerification=true 
    -Dweblogic.security.CustomTrustKeyStoreType=JKS 
    -Dweblogic.security.TrustKeyStore=CustomTrust 
    -Dweblogic.security.CustomTrustKeyStoreFileName=${DOMAIN_HOME}/config/fmwconfig/ovd/default/keystores/adapters.jks 
    -Djavax.net.ssl.trustAnchors=${DOMAIN_HOME}/config/fmwconfig/ovd/default/keystores/adapters.jks"
    export API_CAINFO=${DOMAIN_HOME}/config/fmwconfig/essconfig/essbase/walletssl/certwallet.pem

    Windows의 경우: 유사하게 %ORACLE_HOME%\bin\setWlstEnv.cmd를 편집합니다.

    export WLST_PROPERTIES="-Dweblogic.ssl.JSSEEnabled=true 
    -Dweblogic.security.SSL.enableJSSE=true 
    -Dweblogic.security.SSL.ignoreHostnameVerification=true 
    -Dweblogic.security.CustomTrustKeyStoreType=JKS 
    -Dweblogic.security.TrustKeyStore=CustomTrust 
    -Dweblogic.security.CustomTrustKeyStoreFileName=%DOMAIN_HOME%\config\fmwconfig\ovd\default\keystores\adapters.jks 
    -Djavax.net.ssl.trustAnchors=%DOMAIN_HOME%\config\fmwconfig\ovd\default\keystores\adapters.jks"
    export API_CAINFO=%DOMAIN_HOME%\config\fmwconfig\essconfig\essbase\walletssl\certwallet.pem
  4. 다음과 같이 코드 행을 추가합니다.

    Linux의 경우: ${DOMAIN_HOME}/nodemanager/nodemanager.properties에 다음 코드 행 행을 추가합니다(${DOMAIN_HOME} 확장).

    KeyStores=CustomIdentityAndCustomTrust
    CustomIdentityKeystoreType=jks
    CustomIdentityKeyStoreFileName=${DOMAIN_HOME}/security/keystore.jks
    CustomIdentityKeyStorePassPhrase=Password1
    CustomIdentityPrivateKeyPassPhrase=Password1
    CustomIdentityAlias=ssl
    CustomTrustKeystoreType=jks
    CustomTrustKeyStoreFileName=${DOMAIN_HOME}/config/fmwconfig/ovd/default/keystores/adapters.jks
    CustomTrustKeyStorePassPhrase=Password1

    Windows의 경우: 다음 코드 행을 %DOMAIN_HOME%\nodemanager\nodemanager.properties에 추가합니다(%DOMAIN_HOME%).

    KeyStores=CustomIdentityAndCustomTrust
    CustomIdentityKeystoreType=jks
    CustomIdentityKeyStoreFileName=%DOMAIN_HOME%\security\keystore.jks
    CustomIdentityKeyStorePassPhrase=Password1
    CustomIdentityPrivateKeyPassPhrase=Password1
    CustomIdentityAlias=ssl
    CustomTrustKeystoreType=jks
    CustomTrustKeyStoreFileName=%DOMAIN_HOME%\config\fmwconfig\ovd\default\keystores\adapters.jks
    CustomTrustKeyStorePassPhrase=Password1
  5. 다음과 같이 업데이트합니다.

    Linux의 경우: ${DOMAIN_HOME}/config/fmwconfig/essconfig/essbase/essbase.cfg를 아래 값으로 업데이트합니다.

    Windows의 경우: 아래 값으로 %DOMAIN_HOME%\config\fmwconfig\essconfig\essbase\essbase.cfg를 업데이트합니다.

    AgentSecurePort 6423
    
    EnableSecureMode true
    EnableClearMode false
    ClientPreferredMode SECURE
  6. 인증서 및 OPSS 키 저장소를 업데이트합니다.

    Linux의 경우: .wlst 스크립트의 ${DOMAIN_HOME}을 실제 경로로 바꿉니다.

    source ${DOMAIN_HOME}/bin/setWlstEnv.sh
     
    ${ORACLE_HOME}/oracle_common/common/bin/wlst.sh <<EOF
    wlAddress='t3s://<fqdn>:<AdminServer SSL port>'
    wlUser='<user name>'
    wlPassword='<password>'
    keystorePath='${DOMAIN_HOME}/config/fmwconfig/essconfig/essbase/walletssl/keystore.jks'
    connect(wlUser, wlPassword, wlAddress)
    svc = getOpssService(name='KeyStoreService')
    svc.importKeyStore(appStripe='essbase', name='internalidentity', password='Password1', aliases='orakey', keypasswords='Password1', type='JKS', permission=true, filepath=keystorePath)
    svc.importKeyStore(appStripe='essbase', name='internaltrust', password='Password1', aliases='orakey', keypasswords='Password1', type='JKS', permission=true, filepath=keystorePath)
    updateCred(map='oracle.essbase', key='ssl.passphrase', user='ssl.passphrase', password='Password1') exit()EOF

    Windows의 경우: .wlst 스크립트의 %DOMAIN_HOME%을 실제 경로로 바꿉니다.

    call %DOMAIN_HOME%\bin\setWlstEnv.cmd
    call %DOMAIN_HOME%\oracle_common\common\bin\wlst.cmd 

    위의 명령은 WLST 모드로 들어갑니다. 그런 다음 다음을 실행합니다.

    wls:\offline>wlAddress='t3s:\\<fqdn>:<AdminServer SSL port>'
    wls:\offline>wlUser='<user name>'wls:\offline>wlPassword='<password>'
    wls:\offline>keystorePath='%DOMAIN_HOME%\\config\\fmwconfig\\essconfig\\essbase\\walletssl\\keystore.jks'
    wls:\offline>connect(wlUser, wlPassword, wlAddress)wls:\offline>svc = getOpssService(name='KeyStoreService')
    wls:\offline>svc.importKeyStore(appStripe='essbase', name='internalidentity', password='Password1', aliases='orakey',
    keypasswords='Password1', type='JKS', permission=true, filepath=keystorePath)
    wls:\offline>svc.importKeyStore(appStripe='essbase', name='internaltrust', password='Password1', aliases='orakey',
    keypasswords='Password1', type='JKS', permission=true, filepath=keystorePath)
    wls:\offline>updateCred(map='oracle.essbase', key='ssl.passphrase', user='ssl.passphrase', password='Password1')
    wls:\offline>exit()