Antes de Começar

Este tutorial de 15 minutos mostra como configurar um proxy web para acesso a sites externos.

Histórico

A Oracle recomenda que o Cloud Manager e as instâncias gerenciadas sejam criados em sub-redes privadas para melhor segurança. As instâncias criadas em sub-redes privadas não têm endereços IP públicos e não podem fazer conexões diretas de saída com a Internet. No entanto, o Cloud Manager deve ser capaz de se conectar a sites na Internet.

Alguns dos destinos de destino para os quais uma instância do Cloud Manager requer acesso à Internet incluem acesso à API do Oracle Cloud Infrastructure, site de plug-in do Terraform, site de download do My Oracle Support, site de download de módulos Python e repositórios do Oracle YUM.

Para conexão com a Internet, você pode configurar um Gateway NAT. Depois de configurar o gateway NAT, você pode usar vários métodos para configurar conexões de entrada, como VPN ou bastion. Se você não quiser usar um gateway NAT por qualquer motivo, também poderá ativar o acesso à Internet configurando um proxy da Web, conforme descrito neste tutorial. Esta é uma definição opcional.

Este é o décimo quinto tutorial da série Instalar o PeopleSoft Cloud Manager. Leia os tutoriais na ordem listada. Os tutoriais opcionais oferecem métodos alternativos para configuração.

Do Que Você Precisa?

  • Consulte os pré-requisitos no tutorial Preparar para Instalar o PeopleSoft Cloud Manager.
  • Certifique-se de que as listas de segurança das sub-redes permitam que a VM da instância do Cloud Manager se conecte à porta de proxy do proxy da Web.

Etapa 1: Informar os Detalhes do Web Proxy para a Pilha do Cloud Manager

  1. Instale e configure um proxy da Web e tenha o endereço IP do host do proxy da Web ou o nome de domínio totalmente qualificado (FQDN) e o número da porta disponíveis.
  2. Siga as etapas no tutorial Instalar a Pilha do PeopleSoft Cloud Manager no Resource Manager.

    Na página Criar Pilha, na seção Rede, adicione os detalhes do proxy da Web. Por exemplo, para o host do proxy webproxy.example.com e a porta do proxy 80, informe:

    webproxy.example.com:80
  3. Conclua a instalação do Cloud Manager.

Etapa 2: Obter as Informações de Configuração do Web Proxy

A imagem do Cloud Manager inclui um script que gera as variáveis de ambiente necessárias para configurar a conexão com um proxy da Web.

  1. Acesse a VM da instância do Cloud Manager com SSH, conforme descrito no tutorial Faça Log-in na Instância do Cloud Manager.
  2. Altere para o diretório /home/opc/bootstrap.
    $ cd /home/opc/bootstrap
  3. Execute proxy_vars.sh e especifique o nome do host proxy da Web ou o endereço IP e a porta.
    $ bash proxy_vars.sh <proxy host> <proxy port>

    Por exemplo, usando o host de proxy webproxy.example.com e a porta de proxy 80:

    $ bash proxy_vars.sh "webproxy.example.com" 80
  4. O script gera várias variáveis que você deve definir, juntamente com instruções sobre quais arquivos você deve modificar.

    Localize a seção começando com ~/.bashrc. Veja a seguir um exemplo de saída para essa seção:

    ############## ~/.bashrc #################################################
    # Overwrite the value of variable _JAVA_OPTIONS
    # in the file  ~/.bashrc of psadm2 user after bootstrapping Cloud Manager
    # using the new value shown below. After saving the file, source it with . .bashrc
    # and then restart app server domain and process scheduler domain
    ###########################################################################
    
    export _JAVA_OPTIONS='-Djava.security.egd=file:/dev/./urandom -Dhttps.proxyHost=webproxy.example.com -Dhttps.proxyPort=80 -Dhttp.nonProxyHosts="127.0.0.1|localhost|10.0.2.3|cm-instance-infodev|cm-instance-infodev.subnet2.psftvcninfodev.oraclevcn.com|xxx.xxx.xxx.xxx"'
  5. Faça as alterações sugeridas pelo script, conforme descrito na próxima seção, para o arquivo ~/.bashrc. As outras alterações no script não são necessárias.

Etapa 3: Concluir a Configuração do Proxy da Web na Instância do Cloud Manager

  1. Faça log-in na VM da instância do Cloud Manager com SSH e altere para o usuário psadm2.
    sudo su - psadm2
  2. Faça uma cópia de backup de /home/psadm2/.bashrc.
  3. Abra o arquivo /home/psadm2/.bashrc para edição, por exemplo, usando vi.
  4. Comente ou exclua a linha que inicia export _JAVA_OPTIONS e substitua-a pelo valor da saída proxy_vars.sh.
  5. Salve o arquivo.
  6. Origem do arquivo com este comando (enter ponto, espaço e o nome do arquivo .bashrc).
    $ . .bashrc
  7. Saia da sessão psadm2 e saia da sessão SSH do Cloud Manager.
  8. Faça log-on em uma nova sessão SSH e altere para o usuário psadm2.
  9. Reinicie o servidor de aplicativos e os domínios do Process Scheduler usando o utilitário PSADMIN PeopleSoft.
    $ psadmin

    PSADMIN -- PeopleTools Release: 8.61.03 Copyright (c) 1996, 2025, Oracle and/or its affiliates. All rights reserved. -------------------------------- PeopleSoft Server Administration -------------------------------- PS_CFG_HOME /opt/oracle/psft/home/psadm2/psft/pt/8.61 PS_HOME /opt/oracle/psft/pt/ps_home8.61.03 PS_APP_HOME /opt/oracle/psft/pt/ps_app_home 1) Application Server 2) Process Scheduler 3) Web (PIA) Server 4) Switch Config Home 5) Replicate Config Home 6) Refresh Config Home q) Quit Command to execute (1-6, q): q

    Consulte PeopleTools: Administração do Sistema e do Servidor, "Usando o Menu Administração do Servidor de Aplicativos" e "Usando o Menu do Process Scheduler". Consulte PeopleSoft PeopleTools no Oracle Help Center, Ajuda On-line e PeopleBooks.

Etapa 4: Ativar o Acesso à Internet aos Serviços do Oracle Cloud Infrastructure

A VM na qual o Cloud Manager está instalado deve ter acesso a vários serviços do Oracle Cloud Infrastructure. Configure seu proxy da Web para garantir o acesso aos pontos finais da API REST listados nesta seção. Todos os outros sites serão bloqueados por padrão.

Alguns deles são baseados na região de implantação, enquanto outros são independentes da região. A documentação do Oracle Cloud Infrastructure lista os pontos finais da API REST para serviços por nome de serviço e região.

Consulte Referência e Pontos Finais de API na documentação do Oracle Cloud Infrastructure.

Como exemplo, aqui estão os pontos finais da API REST para a região Ashburn de serviços necessários para o Cloud Manager.

Serviço do Oracle Cloud Infrastructure Pontos Finais da API REST para a Região Ashburn
API de Serviços Principais (Networking, Compute e Block Volume) https://iaas.us-ashburn-1.oraclecloud.com
API do Serviço Database https://database.us-ashburn-1.oraclecloud.com
API do File Storage Service (sistemas de arquivos e pontos de acesso NFS) https://filestorage.us-ashburn-1.oraclecloud.com
API do Identity and Access Management Service
(usuários, grupos, compartimentos e políticas) *
https://identity.us-ashburn-1.oraclecloud.com
API do Serviço Object Storage https://objectstorage.us-ashburn-1.oraclecloud.com
API de Recuperação de Segredo do Vault https://secrets.vaults.us-ashburn-1.oci.oraclecloud.com
API de Gerenciamento de Segredos do Vault https://vaults.us-ashburn-1.oci.oraclecloud.com
API do Gerenciamento de Chaves do Vault https://kms.us-ashburn-1.oraclecloud.com

* Se você estiver implantando em uma região diferente da sua região home, também precisará do ponto final da API REST do Identity and Access Management Service para a região home.

Você também deve configurar seu proxy Web para permitir o acesso a serviços implantados no Oracle Cloud Infrastructure. Para obter um método, consulte Intervalos de Endereços IP na documentação do Oracle Cloud Infrastructure.

Etapa 5: Ativar o Acesso à Internet a Sites Yum

Configure o proxy da Web para garantir o acesso ao servidor yum para atualizações do Linux.

https://yum.oracle.com

Para acesso mais rápido, use um dos URLs yum específicos da região; por exemplo:

  • Região Leste dos EUA (Ashburn) — https://yum-ash.oracle.com
  • Região Oeste dos EUA (Phoenix) — https://yum-phx.oracle.com
  • Região Central da Alemanha (Frankfurt) — https://yum-fra.oracle.com
  • Região do Reino Unido (Londres) — https://yum-lhr.oracle.com

Para obter informações sobre como estabelecer conexão com o servidor yum apropriado, consulte Conceitos Básicos, Conexão com Espelhos Yum no Oracle Cloud Infrastructure.

Consulte Gerenciando Software no Oracle Linux, Configurando um Sistema para Usar o Oracle Linux Yum Server.

Etapa 6: Ativar o Acesso à Internet a Outras URLs

Esta seção inclui URLs para sites externos. Configure seu proxy web para garantir o acesso aos URLs listados nesta seção.

  • My Oracle Support — https://updates.oracle.com
  • Autorização OAuth 2.0 para downloads do My Oracle Support — https://login-ext.identity.oraclecloud.com
  • URL da CDN da ARU Akamai — https://aru-akam.oracle.com

Próximas Etapas

Criar um Balanceador de Carga no Oracle Cloud Infrastructure para Ambientes do PeopleSoft Cloud Manager (Opcional)

Saiba Mais