이 게시물은 버전 R12.2에서 Oracle® WebLogicServer(WLS) 관리 콘솔 액세스를 위한 SSH 터널을 설정하는 단계를 소개합니다.
소개
SSH 터널을 설정하기 전에 다음 업데이트 중 하나를 Oracle E-Business Suite(EBS) 릴리스 12.2에 적용해야 합니다.
- 2019년 4월 Oracle Critical Patch Update(CPU)
- Oracle E-Business Suite Technology Stack Delta 11 릴리스 업데이트 팩(R12.TXK.C.Delta.11)
EBS를 최신 상태로 만든 후 AutoConfig는 WLS 연결 필터를 사용하여 Oracle WLSport에 대한 액세스를 보호합니다. 이 시점에서 Oracle EBS 인스턴스의 애플리케이션 계층 노드는 WLS 포트에 무제한 액세스 권한을 부여합니다. WLSAdministration 콘솔 및 Fusion Middleware Control은 기본적으로 신뢰할 수 있는 호스트가 없는 WLSAdministration 포트를 사용해야 합니다. 따라서 이 게시물에서는 관리자에게 이러한 도구에 대한 액세스 권한을 부여하는 방법을 소개합니다. WLS 관리 액세스를 위한 기본 보안 SSH 터널은 사용 가능한 공격 표면을 줄이고, 포트에 대한 액세스를 제어하고, EBSinfrastructure를 보호해야 합니다. 이 기능을 사용하면 WLS 연결 필터 사용을 자동화할 수 있습니다.
SSH 터널링 사용
참고: SSH 터널을 사용하여 WLS 관리 포트를 통해 관리 콘솔 및 FusionMiddleware Control에 액세스하려면 기본 애플리케이션 계층 노드에 대한 운영 체제 액세스 권한이 필요합니다.
다음 단계를 순서대로 수행하여 PuTTY®로 SSH 터널을 설정하여 WLS 관리 콘솔에 액세스하십시오.
1단계:기본 WebLogic 관리 서버 추가
-
PuTTY 세션을 엽니다.
-
호스트 이름(또는 IP 주소)에 호스트 정보를 입력합니다. 필드,
를 WLS 관리자를 실행 중인 기본 애플리케이션 WebLogicAdministration 노드로 바꿉니다.
2단계:터널 구성
- 왼쪽 패널에서 SSH> 터널을 클릭하고 로컬 포트 및 대상을 추가합니다.
: 추가를 클릭합니다. .
3단계:설정 저장
왼쪽 패널에서 세션을 클릭합니다. 저장을 클릭합니다. .
4단계:터널링 확인
-
기본 관리 서버에 애플리케이션 OS 사용자로 PuTTY에 로그인합니다.
-
웹 브라우저를 열어
https://localhost:7001/console
에 액세스합니다. .
UNIX 또는 Windows® 클라이언트에서 SSH 터널링을 설정한 후 WLS 관리 콘솔 및 Fusion Middleware Control에 안전하게 액세스할 수 있습니다. 클라이언트에서 브라우저를 실행하고 관리 URL에 연결하십시오.
Windows 클라이언트에서 다음 SSH 실행 파일 중 하나를 사용할 수 있습니다.
-
Windows 10:OpenSSH
ssh
Microsoft에서:ssh
를 사용하는 경우 ,ssh
구문을 따르십시오. 앞의 예에 나와 있습니다. -
Windows 7:
plink
PuTTY에서:plink
를 사용하는 경우 , 다음 명령을 사용하십시오:C:\> plink.exe -N -L localhost:<WLS_admin_port>:<primary-apptier>:<WLS_admin_port> <OS_user>@<primary-apptier>
예를 들어 Oracle WebLogic Server 관리 포트가
7001
인 경우 , OS 사용자는oracleuser
입니다. , 다음 명령을 사용하십시오:C:\> plink.exe -N -L localhost:7001:<primary-apptier>:7001 oracleuser@<primary-apptier>
결론:
SSH 터널링을 사용하면 EBS가 다른 장치의 WLS 관리 서버에 대한 모든 액세스를 제한한 localWindows 장치에서 WLS 관리 콘솔에 액세스할 수 있습니다. SSH 터널을 설정하기 위해 PuTTY 이외의 추가 소프트웨어가 필요하지 않습니다.
Rackspace 데이터 서비스에 대해 자세히 알아보십시오.
피드백 탭을 사용하여 의견을 작성하거나 질문하십시오. 영업 채팅을 클릭할 수도 있습니다. 지금 채팅하고 대화를 시작하세요.