Computer >> 컴퓨터 >  >> 프로그래밍 >> 데이터베이스

Oracle WebLogic Server(WLS) 관리 콘솔 접속을 위한 SSH 터널 설정 가이드

이 글에서는 Oracle® WebLogic Server(WLS) 관리 콘솔에 안전하게 접속할 수 있도록 R12.2 버전 환경에서 SSH 터널을 설정하는 방법을 단계별로 소개합니다.

소개

SSH 터널을 설정하기 전에 Oracle E-Business Suite(EBS) Release 12.2에 다음 업데이트 중 하나를 먼저 적용해야 합니다.

  • 2019년 4월 Oracle Critical Patch Update(CPU)
  • Oracle E-Business Suite Technology Stack Delta 11 릴리스 업데이트 팩(R12.TXK.C.Delta.11)

EBS를 최신 상태로 유지하면 AutoConfig가 WLS 연결 필터(Connection Filter)를 사용해 WLS 포트에 대한 접근을 보호합니다. 이후 Oracle EBS 인스턴스의 애플리케이션 티어 노드는 WLS 포트에 자유롭게 접근할 수 있습니다. 반면 WLS Administration Console과 Fusion Middleware Control은 기본 신뢰 호스트(Trusted Host)가 없는 WLS 관리 포트를 사용해야 하므로, 관리자에게 이러한 도구에 대한 접근 수단을 제공할 방법이 필요합니다.

WLS 관리 접근을 위한 기본 보안(Secure-by-default) SSH 터널을 사용하면 공격 표면(Attack Surface)을 줄이고, 포트 접근을 통제하며, EBS 인프라를 보호할 수 있습니다. 아울러 이 기능을 활용하면 WLS 연결 필터 적용 작업도 자동화할 수 있습니다.

SSH 터널링 사용 방법

참고: WLS 관리 포트를 경유해 Administration Console과 Fusion Middleware Control에 SSH 터널로 접속하려면, 기본(Primary) 애플리케이션 티어 노드에 대한 운영체제(OS) 접근 권한이 필요합니다.

PuTTY®를 사용해 WLS Administration Console 접속용 SSH 터널을 구성하려면 아래 단계를 순서대로 진행하세요.

1단계: 기본 WebLogic Administration 서버 추가

  1. PuTTY 세션을 엽니다.
  2. Host Name (or IP address) 필드에 호스트 정보를 입력합니다. 이때 <primary_admin_server> 부분에는 WLS Administrator가 실행 중인 기본 애플리케이션 WebLogic Administration 노드의 주소를 지정합니다.
  3. 나중에 손쉽게 재사용할 수 있도록 세션 이름을 저장하고 Save를 클릭합니다.
Oracle WebLogic Server(WLS) 관리 콘솔 접속을 위한 SSH 터널 설정 가이드

2단계: 터널 구성

  1. 왼쪽 패널에서 SSH > Tunnels 메뉴로 이동합니다.
  2. Source port에 로컬 포트를 입력하고, Destination에 <primary_admin_server>:<Weblogic_Admin_port> 형식으로 대상을 지정한 뒤 Add를 클릭해 포워딩 규칙을 등록합니다.
Oracle WebLogic Server(WLS) 관리 콘솔 접속을 위한 SSH 터널 설정 가이드 Oracle WebLogic Server(WLS) 관리 콘솔 접속을 위한 SSH 터널 설정 가이드

3단계: 설정 저장

왼쪽 패널에서 Session을 클릭한 후 Save를 눌러 설정을 저장합니다.

Oracle WebLogic Server(WLS) 관리 콘솔 접속을 위한 SSH 터널 설정 가이드

4단계: 터널링 검증

  1. 애플리케이션 OS 사용자 계정으로 PuTTY에 로그인하여 기본 관리 서버에 접속합니다.
  2. 웹 브라우저를 열고 https://localhost:7001/console에 접속합니다.

UNIX 또는 Windows® 클라이언트에서 SSH 터널링을 설정하고 나면, WLS Administration Console과 Fusion Middleware Control에 안전하게 접근할 수 있습니다. 클라이언트에서 브라우저를 실행해 관리 URL로 접속하면 됩니다.

Windows 클라이언트에서는 아래 두 가지 SSH 실행 파일 중 하나를 선택해 사용할 수 있습니다.

  • Windows 10: Microsoft에서 제공하는 OpenSSH ssh 명령어를 사용합니다. ssh 사용 시 앞서 안내한 구문 형식을 그대로 따르면 됩니다.
  • Windows 7: PuTTY의 plink 유틸리티를 사용합니다. plink 사용 시에는 다음 명령어를 입력합니다.
    C:\> plink.exe -N -L localhost:<WLS_admin_port>:<primary-apptier>:<WLS_admin_port> <OS_user>@<primary-apptier>
    

    예를 들어 Oracle WebLogic Server 관리 포트가 7001이고 OS 사용자가 oracleuser라면 다음과 같이 실행합니다.

    C:\> plink.exe -N -L localhost:7001:<primary-apptier>:7001 oracleuser@<primary-apptier>
    

결론

SSH 터널링을 활용하면 EBS가 WLS 관리 서버에 대한 외부 장치의 모든 접근을 차단한 상태에서도, 로컬 Windows 장치만으로 WLS 관리 콘솔에 안전하게 접속할 수 있습니다. 설정 과정에서 필요한 소프트웨어는 PuTTY뿐이므로 별도의 추가 프로그램 없이 간편하게 구축할 수 있습니다.

Rackspace Data Services에 대해 더 자세히 알아보세요.

궁금한 점이나 의견이 있다면 피드백 탭을 통해 남겨 주세요. Sales Chat을 클릭하면 지금 바로 상담을 시작할 수 있습니다.