關於保護您的通訊與網路

「傳輸層安全 (TLS)」及其已不再使用的前置作業「安全通訊端層 (SSL)」是加密協定,專為透過電腦網路提供通訊安全而設計。TLS 的運作方式與 SSL 相同,使用加密來保護資料和資訊的傳輸。

一般而言,認證憑證包括由認證授權機構 (CA) 簽署的憑證,或自行簽署的憑證 (需要額外的組態設定,讓從屬端軟體「信任」。)

Essbase 部署組態期間或 Essbase 組態之後,即可啟用 TLS。

TLS 隨處安全通訊拓樸和元件

下圖顯示受 TLS 通訊加密保護的元件和介面。Essbase 組態包含啟用 TLS 安全組態的選項。

TLS 安全性圖表

系統中使用的安全憑證儲存體:

  • JAVA CA 憑證儲存 - 儲存所有 CA 憑證,包括自行簽署的憑證 (使用 Java Virtual Machine (JVM) 信任存放區找到)
  • 從屬端公事包 - C API 從屬端僅用於信任憑證的儲存;使用 TSSNET 協定
  • 用戶端的 JRE Cacerts - 位於 JAVA 執行階段的 cacerts 檔案,包含此執行中 JAVA 執行個體將信任的所有金鑰。這是此執行時期中的 Essbase 用戶端。
  • 用於 LDAP over TLS (LDAPS) 之信任憑證的 OVD 信任 JKS (Oracle Virtual Directory 信任 Java 金鑰儲存)
  • 平台 - Oracle Platform Security Services (OPSS) - 適用於 WebLogic 憑證的 WebLogic 識別與信任儲存
  • 伺服器公事包 - Essbase 應用程式伺服器 (ESSSVR) 使用之信任憑證和識別憑證的儲存體

從屬端:

  • MaxL (管理指令碼語言) / ESSCMD (舊版 Essbase 指令語言)
  • C API 用戶端 - 自訂 C API 用戶端
  • Java API 用戶端 - 用戶端信任憑證適用的信任 Java 金鑰儲存裝置 (JKS)

WebLogic 受管理伺服器:

  • 平台 - 可讓您存取資料庫功能的 Web 服務,包括 REST API 與 Essbase Web 介面
  • Java 代理程式 - Essbase Java 代理程式 (JAgent),執行處理即管理 Essbase 應用程式與安全性的服務;控制每個應用程式的啟動 / 停止;控制各種從屬端對應用程式的存取;按要求在「Java 代理程式」中使用平台
  • Essbase 應用程式伺服器 - 執行與儲存、計算、啟動資料相關之不同任務的服務;它是執行所有作業的多維分析引擎 - 此系統的所有其他元件都是為了提供此引擎的存取權而建立的
  • C API Proxy - 可直接存取 Java 代理程式和 Essbase 應用程式伺服器的代理主機服務;可以連線至 HTTP 協定內的內部 ESSNET 服務;支援此 API 代理主機的每個從屬端均可直接與 Java 代理程式和 Essbase 應用程式伺服器搭配使用
  • WebLogic 安全從屬端 - 您可以為 Java 代理程式和平台設定的服務,以作為不同安全服務提供者和系統中所有元件之間的橋接器;使用 LDAP 協定

介面與工具:

  • REST API 與 Essbase Web 介面
  • Essbase 命令行介面工具 (CLI)
  • 移轉的 11g LCM 匯出公用程式

安全 (LDAPS) 服務提供者 - 可以提供安全服務 - 指示和認證 (識別和信任),以及用於識別和憑證的安全儲存體

保護元件間通訊的協定:

  • HTTPS
  • ESSNET over TLS - Essbase 專有網路協定
  • TLS 上的 XML PIPE
  • LDAPS