โพสต์นี้จะแนะนำขั้นตอนในการตั้งค่าอุโมงค์ข้อมูล SSH สำหรับการเข้าถึงคอนโซลการดูแลระบบ Oracle® WebLogicServer (WLS) ในเวอร์ชัน R12.2
แนะนำตัว
ก่อนที่คุณจะตั้งค่าช่องสัญญาณ SSH คุณควรใช้การอัปเดตอย่างใดอย่างหนึ่งต่อไปนี้กับ Oracle E-Business Suite (EBS) รุ่น 12.2:
- การอัปเดต Oracle Critical Patch (CPU) ในเดือนเมษายน 2019
- ชุดอัปเดต Oracle E-Business Suite Technology Stack Delta 11 (R12.TXK.C.Delta.11)
หลังจากที่คุณอัปเดต EBS แล้ว AutoConfig จะรักษาความปลอดภัยในการเข้าถึง Oracle WLSports โดยใช้ตัวกรองการเชื่อมต่อ WLS ณ จุดนั้น ระดับแอปพลิเคชันของอินสแตนซ์ Oracle EBS ให้สิทธิ์การเข้าถึงพอร์ต WLS ที่ไม่จำกัด WLSAdministration Console และ Fusion Middleware Control จำเป็นต้องใช้พอร์ต WLSAdministration ซึ่งไม่มีโฮสต์เริ่มต้นที่เชื่อถือได้ ดังนั้น โพสต์นี้จะแนะนำวิธีการให้ผู้ดูแลระบบของคุณเข้าถึงเครื่องมือเหล่านี้ อุโมงค์ SSH ที่ปลอดภัยโดยค่าเริ่มต้นสำหรับการเข้าถึงการดูแลระบบ WLS ควรลดพื้นผิวการโจมตีที่มีอยู่ ควบคุมการเข้าถึงพอร์ต และปกป้องโครงสร้างพื้นฐาน EBS คุณลักษณะนี้ช่วยให้คุณสามารถใช้ตัวกรองการเชื่อมต่อ WLS ได้โดยอัตโนมัติ
ใช้ช่องสัญญาณ SSH
หมายเหตุ: ในการใช้อุโมงค์ข้อมูล SSH เพื่อเข้าถึงคอนโซลการดูแลระบบและการควบคุม FusionMiddleware ผ่านพอร์ตการดูแลระบบ WLS คุณต้องเข้าถึงระบบปฏิบัติการไปยังโหนดระดับแอปพลิเคชันหลัก
ทำตามขั้นตอนต่อไปนี้ตามลำดับเพื่อตั้งค่า SSH Tunnel ด้วย PuTTY® เพื่อเข้าถึง WLS Administration Console:
ขั้นตอนที่ 1:เพิ่มเซิร์ฟเวอร์ WebLogic Administration หลัก
-
เปิดเซสชัน PuTTY
-
ป้อนข้อมูลโฮสต์ใน ชื่อโฮสต์ (หรือที่อยู่ IP) ให้แทนที่
ด้วยโหนด WebLogicAdministration ของแอปพลิเคชันหลัก ซึ่งคุณกำลังเรียกใช้ผู้ดูแลระบบ WLS
- เพิ่มชื่อที่บันทึกไว้เพื่อระบุการเชื่อมต่อสำหรับการเข้าถึงอย่างง่ายดาย และคลิก บันทึก .
ขั้นตอนที่ 2:กำหนดค่าช่องสัญญาณ
- ในแผงด้านซ้าย ให้คลิก SSH> Tunnels และเพิ่มพอร์ตในเครื่องและปลายทาง
: แล้วคลิก เพิ่ม .
- คลิก เพิ่ม เพื่อเปิดหน้าต่างการกำหนดค่า PuTTY
ขั้นตอนที่ 3:บันทึกการตั้งค่า
ในแผงด้านซ้าย คลิกเซสชัน และคลิกบันทึก .
ขั้นตอนที่ 4:ตรวจสอบอุโมงค์
-
เข้าสู่ระบบ PuTTY ในฐานะผู้ใช้ระบบปฏิบัติการของแอปพลิเคชันไปยังเซิร์ฟเวอร์การดูแลระบบหลักของคุณ
-
เปิดเว็บเบราว์เซอร์เพื่อเข้าถึง
https://localhost:7001/console
.
หลังจากที่คุณตั้งค่า SSH tunneling จาก UNIX หรือไคลเอนต์ Windows® คุณสามารถเข้าถึง WLS Administration Console และ Fusion Middleware Control ได้อย่างปลอดภัย เปิดเบราว์เซอร์จากไคลเอนต์ของคุณและเชื่อมต่อกับ URL การดูแลระบบ
บนไคลเอนต์ Windows คุณสามารถใช้หนึ่งในโปรแกรมเรียกทำงาน SSH ต่อไปนี้:
-
Windows 10:OpenSSH
ssh
จาก Microsoft:หากคุณใช้ssh
ทำตามไวยากรณ์สำหรับssh
แสดงในตัวอย่างก่อนหน้านี้ -
Windows 7:
plink
จาก PuTTY:หากคุณใช้plink
, ใช้คำสั่งต่อไปนี้:C:\> plink.exe -N -L localhost:<WLS_admin_port>:<primary-apptier>:<WLS_admin_port> <OS_user>@<primary-apptier>
ตัวอย่างเช่น หากพอร์ต Oracle WebLogic Server Administration คือ
7001
และผู้ใช้ระบบปฏิบัติการคือoracleuser
, ใช้คำสั่งต่อไปนี้:C:\> plink.exe -N -L localhost:7001:<primary-apptier>:7001 oracleuser@<primary-apptier>
สรุป:
การทันเนล SSH ช่วยให้คุณเข้าถึงคอนโซลการดูแลระบบ WLS จากอุปกรณ์ Windows ในพื้นที่ โดยที่ EBS จะจำกัดการเข้าถึงทั้งหมดไปยังเซิร์ฟเวอร์การดูแลระบบ WLS สำหรับอุปกรณ์อื่นๆ คุณไม่จำเป็นต้องมีซอฟต์แวร์เพิ่มเติมใดๆ นอกเหนือจาก PuTTY เพื่อตั้งค่าอุโมงค์ข้อมูล SSH
เรียนรู้เพิ่มเติมเกี่ยวกับ Rackspace Data Services
ใช้แท็บคำติชมเพื่อแสดงความคิดเห็นหรือถามคำถาม คุณยังสามารถคลิกแชทขาย เพื่อแชทตอนนี้และเริ่มการสนทนา