Configurar um Domínio Personalizado para o Próprio Oracle Content Management

Você pode configurar um domínio de gerenciamento amigável, um domínio personalizado a ser usado para acessar seu cliente Web do Oracle Content Management, o aplicativo de desktop e os aplicativos móveis. Quando você define um domínio de gerenciamento amigável, os usuários ainda poderão acessar o cliente web usando o URL original, mas serão redirecionados para seu domínio de gerenciamento amigável automaticamente.

Conclua as seguintes etapas para configurar um domínio de gerenciamento amigável:

  1. Dependendo de você usar uma CDN ou uma instância privada, você configurará sua tenancy de diferentes maneiras:
  2. Configure o Oracle Content Management com seu Domínio de Gerenciamento Amigável
  3. Se você usar uma página de acesso personalizada, seu domínio de gerenciamento amigável também deverá ser configurado como um domínio personalizado no nível da instância.
  4. Se você quiser usar seu domínio de gerenciamento amigável para acessar sites do Oracle Content Management, seu domínio de gerenciamento amigável também deverá ser configurado como um domínio personalizado no nível da instância ou um domínio personalizado no nível do site.

Configurar sua CDN para seu Domínio de Gerenciamento Amigável

Para que sua instância do Oracle Content Management possa funcionar usando seu domínio de gerenciamento amigável, seu CDN precisa ser configurado para rotear essas solicitações de volta para a origem do Oracle Content Management inalterada.

Depois que o Oracle Content Management estiver configurado corretamente e pronto para aceitá-lo, as solicitações feitas usando o domínio de gerenciamento amigável serão roteadas de acordo com as entradas de DNS para a CDN e a CDN encaminhará as solicitações para o Oracle Content Management adequadamente. Geralmente, isso é feito usando uma entrada CNAME em seus registros DNS. Consulte o CDN para obter instruções específicas.

Por exemplo, se sua instância do Oracle Content Management for acessada em um URL como https://myinstance.cec.ocp.oraclecloud.com/documents/home e você quiser acessar esse site em https://www.example.com/documents/home, a CDN deverá ser configurada para:

  • Reconhecer o domínio personalizado: https://www.example.com/
  • Especificar a instância do Oracle Content Management de origem usando o domínio personalizado: https://myinstance.cec.ocp.oraclecloud.com/
  • Certifique-se de que o Cabeçalho do Host de Encaminhamento corresponda ao domínio de gerenciamento amigável (detalhes abaixo)
  • Certifique-se de que todas as chamadas para a função do servidor ativando os métodos HTTP DELETE (com Corpo ativado), POST, PUT e PATCH, que geralmente não são ativadas por padrão nas configurações de CDN
  • Enviar o caminho completo da solicitação à instância do Oracle Content Management de origem: https://myinstance.cec.ocp.oraclecloud.com/documents/home

Depois que a CDN é configurada corretamente, o Oracle Content Management recebe a solicitação e responde à CDN, que atende à solicitação para o browser do visitante, mostrando apenas o caminho e o domínio de gerenciamento amigáveis: https://www.example.com/documents/home.

O Cabeçalho do Host de Encaminhamento é incluído em todas as solicitações feitas pelo cliente. Por padrão, ele contém o nome do host original da instância (o domínio de origem). Ao configurar um domínio de gerenciamento amigável, você deverá alterar o Cabeçalho do Host de Encaminhamento para que a CDN saiba rotear as solicitações para o domínio de gerenciamento amigável de volta para o domínio de origem.

Dependendo da CDN utilizada, esse processo será feito de forma diferente. Geralmente, você altera as regras que definem sua origem ou aplica um comportamento a solicitações que passam pela CDN. Consulte a documentação da CDN para obter detalhes adicionais.

Observação

Seu CDN pode fornecer a opção de codificar um Cabeçalho do Host de Encaminhamento personalizado ou simplesmente passar pelo Cabeçalho do Host de Entrada que foi enviado pelo cliente. A prática recomendada é codificar o Cabeçalho do Host de Encaminhamento personalizado para o domínio personalizado selecionado. Embora a opção de passagem funcione, ela poderá acionar avisos se você executar um teste de vulnerabilidade. Esse teste pode ver isso como uma oportunidade para um usuário malicioso alterar o Cabeçalho do Host de Encaminhamento e facilitar um ataque. O Oracle Content Management se protege desse tipo de ataque, mas é melhor evitar a confusão que tal descoberta possa causar.

Em seguida, configure o Oracle Content Management com seu domínio de gerenciamento amigável.

Usando um Domínio de Gerenciamento Amigável em uma Instância Privada

Observação

Este método funciona para um domínio de gerenciamento amigável ou um domínio personalizado no nível da instância usando caminhos padrão. Ela não funciona para um domínio personalizado no nível da instância usando caminhos curtos ou para domínios personalizados no nível do local, pois ambas as situações exigem uma CDN para modificar caminhos e esse método não usa uma CDN.

Você deve concluir os seguintes pré-requisitos para poder configurar um domínio de gerenciamento amigável em sua instância privada:

Para configurar um domínio de gerenciamento amigável em sua instância privada:

  1. Crie um balanceador de carga privado na sua tenancy. Esse balanceador de carga será adicionado como backend para tratar o tráfego de seu domínio de gerenciamento amigável.
    1. Na caixa de diálogo Criar Balanceador de Carga, use as seguintes definições para a seção Adicionar Detalhes:
      Campo Definição
      Nome do Balanceador de Carga Especifique um nome amigável.
      Escolher Tipo de Visibilidade Particular
      Escolher Tipo de Endereço IP Mantenha o Endereço IP Efêmero padrão.
      Largura de banda Configurações Flexíveis

      Defina as larguras de banda mínima e máxima. O balanceador de carga privado de back-end do Oracle Content Management suporta até 400 Mbps de largura de banda.

      Escolher Rede
      • Selecione uma VCN (Virtual Cloud Network) disponível ou faça com que o sistema crie uma para você.
      • Selecione uma sub-rede regional que tenha acesso de rede ao IP do balanceador de carga privado por meio do pareamento de LPG.
      Usar Grupos de Segurança de Rede para Controlar o Tráfego Deixe desmarcado.
      Mostrar Opções Avançadas Ignore as opções avançadas.
    2. Use as seguintes definições para a seção Escolher Backends:
      Campo Definição
      Especificar uma Política de Balanceamento de Carga Revezamento Ponderado
      Selecionar Servidores de Back-end Ignore esta configuração.
      Especificar Política de Verificação de Integridade
      • Protocolo: TCP
      • Porta: 443
      • Intervalo em ms: 30000
      • Timeout em ms: 10000
      • Número de tentativas: 3
      Usar SSL Selecione esta opção para aplicar SSL.
      • Certificado SSL: Cole a cadeia de certificados completa para seu certificado de domínio de gerenciamento amigável no formato PEM.
      • Especifique o Certificado da CA: Cole o certificado da CA raiz no formato PEM.
      • Especificar Chave Privada: Cole a chave privada no formato PEM.
      Mostrar Opções Avançadas Ignore as opções avançadas.
    3. Use as seguintes definições para a seção Configurar Listener:
      Campo Definição
      Nome do Listener Especifique um nome amigável
      Especifique o tipo de tráfego que o listener trata TCP
      Especifique a porta que o listener monitora para o tráfego de entrada 443
      Usar SSL Selecione esta opção para aplicar SSL.
      • Certificado SSL: Cole a cadeia de certificados completa para seu certificado de domínio de gerenciamento amigável no formato PEM.
      • Especifique o Certificado da CA: Cole o certificado da CA raiz no formato PEM.
      • Especificar Chave Privada: Cole a chave privada no formato PEM.
      Mostrar Opções Avançadas Ignore as opções avançadas.
    4. Submeta as definições para criar o balanceador de carga.
    5. Depois que o balanceador de carga privado for criado, anote seu endereço IP para a próxima etapa.
  2. Adicione o balanceador de carga privado como servidor de backend ao seu balanceador de carga público de front-end.
    1. Na caixa de diálogo Adicionar Backends, escolha Endereços IP e digite as seguintes configurações:
      Campo Definição
      Endereço IP O endereço IP do balanceador de carga privado que você acabou de criar
      Porto 443
      Peso 100
    2. Adicione o backend.
  3. Verifique a integridade do balanceador de carga público de front-end e do balanceador de carga privado de back-end, certificando-se de que ambos sejam bons.
  4. Adicione um registro DNS para o domínio de gerenciamento amigável.
    1. Na caixa de diálogo Adicionar Registro, selecione o tipo A.
    2. Digite o endereço IP do balanceador de carga privado que você acabou de criar.
    3. Envie e publique as alterações.
  5. Atualize suas definições de firewall para garantir que todos os clientes que usam essa instância privada do Oracle Content Management possam acessar static.ocecdn.oraclecloud.com. Este domínio é usado para carregar arquivos comuns para o cliente web, portanto, se os usuários não tiverem acesso a este domínio, eles não poderão utilizar o cliente web.

Em seguida, configure o Oracle Content Management com seu domínio de gerenciamento amigável.

Configure o Oracle Content Management com seu Domínio de Gerenciamento Amigável

Depois de configurar sua tenancy, você estará pronto para configurar o Oracle Content Management com seu domínio de gerenciamento amigável.

  1. Depois de acessar o aplicativo web Oracle Content Management como administrador de serviço, clique em Sistema na área Administração do menu de navegação.

  2. No menu drop-down Definições do Sistema, escolha Domínio.
  3. Na caixa Domínio de Gerenciamento Amigável, informe o URL (por exemplo, content.example.com) que os usuários devem usar para acessar o Oracle Content Management.
  4. Pode levar até 30 minutos para que o Oracle Content Management faça as alterações de back-end necessárias. Durante esse tempo, você não poderá editar a definição, mas os usuários poderão continuar acessando sua instância no domínio original. Você deve concluir a próxima etapa para que seu domínio de gerenciamento amigável esteja disponível aos usuários.
  5. Quando o processo for concluído, você receberá uma notificação por e-mail com o status da alteração.

    Se a alteração foi bem-sucedida, o e-mail incluirá um link para confirmar se o redirecionamento para o domínio de gerenciamento amigável funciona conforme esperado. Você deve validar o domínio em até 60 minutos ou a alteração será revertida. Depois de validar o domínio, o Oracle Content Management enviará um e-mail para todos os usuários informando que eles podem acessar sua instância por meio do novo domínio de gerenciamento amigável.

    Se a alteração não tiver sido bem-sucedida ou não funcionar conforme esperado, você poderá reverter a alteração por meio do e-mail de notificação ou da página Domínio.

Se necessário, execute estas etapas adicionais:

Para excluir o domínio de gerenciamento amigável, clique em Remover. O Oracle Content Management enviará um e-mail para todos os usuários informando que agora eles devem acessar sua instância por meio do domínio original.