Sobre como proteger sua comunicação e rede
O Transport Layer Security (TLS) e seu antecessor obsoleto, Secure Sockets Layer (SSL) são protocolos criptográficos projetados para fornecer segurança de comunicações por uma rede de computadores. O TLS funciona da mesma forma que o SSL, usando criptografia para proteger a transferência de dados e informações.
Em geral, os certificados de autenticação incluem aqueles assinados por uma autoridade de certificação (CA), ou certificado autoassinado (que requer configuração adicional para que o software cliente "confie nele").
O TLS pode ser ativado durante a configuração de implantação do Essbase ou após a configuração do Essbase.
O diagrama abaixo mostra componentes e interfaces protegidos pela criptografia de comunicação TLS. A configuração do Essbase inclui a opção de ativar a configuração de segurança TLS.

Armazenamento do certificado de segurança usado no sistema:
- Armazenamento de Certificados CA JAVA - armazena todos os certificados CA, incluindo os autoassinados (encontrados usando o armazenamento confiável Java Virtual Machine (JVM))
- Wallet do Cliente - armazenamento usado por clientes de API C apenas para certificados confiáveis; usa protocolo TSSNET
- O arquivo JRE Cacerts do cliente - cacerts localizado dentro do runtime JAVA, contém todas as chaves nas quais esta instância JAVA em execução confiará. Este é um cliente Essbase neste runtime.
- OVD Trusted JKS (Oracle Virtual Directory Trusted Java Key Storage) para certificados confiáveis para LDAP sobre TLS (LDAPS)
- Plataforma - Oracle Platform Security Services (OPSS) - armazenamento de identidade e confiança para WebLogic para certificados do WebLogic
- Wallet do Servidor - armazenamento para certificados de identidade e confiáveis, usado pelos servidores de aplicativos do Essbase (ESSSVR)
Clientes:
- MaxL (linguagem de script administrativo)/ESSCMD (linguagem de comando antiga do Essbase)
- Clientes de API C - clientes de API C personalizados
- Clientes de API Java - armazenamento de chaves Java (JKS) confiável para certificados confiáveis pelo cliente
Servidor GerenciadoWebLogic:
- Plataforma - serviço Web que fornece acesso a recursos de banco de dados, incluindo API REST e Interface Web do Essbase
- Agente Java - Agente Java do Essbase (JAgent), instância como serviço que gerencia os aplicativos e a segurança do Essbase; controla o início/parada de cada aplicativo; controla o acesso de vários clientes aos aplicativos; a Plataforma é usada no Agente Java conforme solicitado
- Essbase Applications Server - serviço que executa diferentes tarefas relacionadas ao armazenamento, cálculo e ativação de dados; é um mecanismo analítico multidimensional que executa todas as operações - todos os outros componentes desse sistema são criados apenas para fornecer acesso a esse mecanismo
- Proxy de API C - serviço de proxy que pode fornecer acesso diretamente ao Java Agent e ao Essbase Applications Server; possibilita a conexão com serviços ESSNET internos dentro do protocolo HTTP; cada cliente que suporta esse proxy de API pode trabalhar diretamente com o Java Agent e o Essbase Applications Server
- WebLogic Security Client - serviço que você pode configurar para o Java Agent and Platform funcionar como uma ponte entre diferentes provedores de serviços de segurança e todos os componentes do sistema; usa o protocolo LDAP
Interfaces e Ferramentas:
- API REST e Interface Web do Essbase
- Ferramenta de Interface de Linha de Comando (CLI) do Essbase
- 11g Utilitário de Exportação LCM para migração
Provedor de Serviços de Segurança (LDAPS) - pode fornecer serviços de segurança - indicação e autenticação (identidade e confiança) e também usado para armazenamento seguro para identificação e certificados
Protocolos pelos quais a comunicação entre os componentes é protegida:
- HTTPS
- ESSNET sobre TLS - Protocolo de rede proprietário do Essbase
- PIPE XML sobre TLS
- LDAPS