<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    David.Turing's blog

     

    關(guān)于配置Weblogic的NodeManager服務(wù)

    我看到一些文章,包括Steve Roth寫的<<結(jié)合使用WebLogic Node Manager Service和WebLogic Portal>>,文章可能過于復(fù)雜,讓一些Weblogic使用者有點頭暈,于是增加一篇隨筆,介紹一下配置NodeManager服務(wù)的簡單方法。

    如果你還沒構(gòu)建自己的證書庫,則有點麻煩,因為在這里,我可能使用了openssl和keytool。使用NodeManager的遠(yuǎn)程啟動Weblogic的方式,你需要配置SSL。因為AdminServer想啟動遠(yuǎn)程的ManagedServer,需要通過SSL來跟遠(yuǎn)程的NodeManager握手。

    假定我們規(guī)劃一個這樣的域,叫做nodemanagerdomain
    這個域中,
    Weblogic實例?? -----???? 機(jī)器
    AdminServer????? -----??? sourcesite
    m1?????????????????????-----???? sourcesite
    m2?????????????????????-----???? destsite
    AdminServer最終想做的事情是啟動m1實例和m2實例,他們?nèi)齻€實例都必須配置SSL。
    通過Custom Identity and Custom Trust 方式,配置好這三個實例,確保他們之間的握手是沒有問題的,配置的動作全部都在AdminServer上進(jìn)行,包括
    1)在AdminServer上, new 2個server, m1, m2
    2)在AdminServer上,new2個machine, sourcesite和destsite
    3)在sourcesite中加入m1, 在destsite中加入m2
    sourcesite配置如下:
    Listen Address:?? sourcesite
    ? The host name or IP address where Node Manager listens for connection requests.?
    ?? Listen Port:??5555
    ? The port number (between 0 and 65534) where Node Manager listens for connection requests.?

    destsite配置如下:
    Listen Address:???destsite
    ? The host name or IP address where Node Manager listens for connection requests.?
    ?? Listen Port:??5555
    ? The port number (between 0 and 65534) where Node Manager listens for connection requests.?

    OK,現(xiàn)在請把著兩個nodemanager啟動起來!

    NodeManager是作為一個操作系統(tǒng)的監(jiān)聽進(jìn)程運行的,它主要負(fù)責(zé)聽從
    %BEA_HOME%\weblogic81\common\nodemanager\nodemanager.properties中指定的機(jī)器上的AdminServer發(fā)送過來的命令。
    比如,NodeManager可能會獨自啟動一個managedServer的實例,類似命令
    startManagedWebLogic.cmd?
    < server_name > ?http://adminserver:7001

    所以,目前,在遠(yuǎn)程機(jī)器上,你只需要做兩件事情即可
    1,配置nodemanager.properties
    配置下面的內(nèi)容
    CustomTrustKeyStorePassPhrase=weblogic
    KeyStores=CustomIdentityAndCustomTrust
    CustomIdentityKeyStoreFileName=destsite.jks
    CustomIdentityKeyStorePassPhrase=weblogic
    PropertiesVersion=8.1
    CustomIdentityAlias=destsite
    CustomTrustKeyStoreFileName=cs.jks
    CustomIdentityPrivateKeyPassPhrase=weblogic
    ReverseDnsEnabled=true
    CustomIdentityKeyStoreType=JKS

    2,?配置nodemanager.hosts
    增加AdminServer所在的機(jī)器名,比如,當(dāng)前機(jī)器是destsite要聽從sourcesite上的AdminServer的指揮,則加入
    sourcesite

    現(xiàn)在,啟動NodeManager服務(wù)即可
    在Windows上,假如你沒有創(chuàng)建NodeManager服務(wù),可以編輯一下
    運行C:\bea814\weblogic81\server\bin\installNodeMgrSvc.cmd?weblogic?weblogic
    即可生成一個NodeManager服務(wù)到Windows的服務(wù)列表里面,然后設(shè)為自動啟動即可。
    Windows好辦很多,很多時候,我自己的習(xí)慣是不使用Windows服務(wù)方式,而是啟動命令行Dos窗口,
    方便觀察啊!
    C:\bea814\weblogic81\server\bin>startNodeManager.cmd

    在Unix上,將sh?startNodeManager.sh?destsite?5555加入啟動腳本即可,或者索性直接運行它即可。

    配置完兩臺機(jī)器的nodemanager并且啟動它們後,我們就可以用AdminServer(在sourcesite上面)來控制它了。
    如果adminserver沒法跟nodemanager進(jìn)行SSL握手,它會報下面的錯誤
    [NodeManager:300037]The node manager at host destsite and port 5555 seems to be down. Start the node manager and rerun the command.
    假定我現(xiàn)在已經(jīng)在兩臺機(jī)器都重啟了兩個NodeManager服務(wù)了,并且假設(shè)SSL握手已經(jīng)成功(這個假設(shè)對配置SSL不熟悉的人來說有點難度)。
    假定配置好後,我們嘗試點擊Machine destsite的monitor tab的?Node Manager Status?
    則會出現(xiàn)下面的錯誤:
    [[NodeManager:300033]Could not execute command ping on the node manager. Reason: weblogic.nodemanager.NodeManagerException: [NodeManager is not configured to receive commands from host : /192.168.1.111. Please update the trusted hosts file : nodemanager.hosts of the node manager by adding the hostname or ip address of /192.168.1.111> ].]
    這是因為你AdminServer要連destsite的時候,destsite上正在5555監(jiān)聽的進(jìn)程會查閱當(dāng)前的nodemanager.hosts文件,看里面AdminServer所在的主機(jī)是否在nodemanager.hosts里面聲明了,如果沒有,則報上面的錯,即,不讓不信任的機(jī)器來往destsite的機(jī)器上nodemanager服務(wù)執(zhí)行start/stop操作。
    現(xiàn)在,往destsite的nodemanager.hosts里面新增一個sourcesite,即可。
    這次,刷新Node Manager Status?,會看到
    This page allows you to view current status information for the Node Manager.

    State : RUNNING
    BEA.home : null
    weblogic.nodemanager.javaHome : C:\bea814\jdk142_05
    weblogic.nodemanager.listenAddress : *.*
    weblogic.nodemanager.listenPort : 5555
    CLASSPATH : .;C:\ bea814\ jdk142_05\ lib\ tools.jar;C:\ bea814\ WEBLOG~1\ server\ lib\ weblogic_sp.jar;C:\ bea814\ WEBLOG~1\ server\ lib\ weblogic.jar

    證明SSL握手已經(jīng)成功,AdminServer可以控制destsite的nodemanager并要求它來啟動m2的實例。

    剩下的,看看如何配置sourcesite.jks,destsite.jks以及cs.jks。
    這三個jks的關(guān)系是:
    在sourcesite機(jī)器上的adminserver實例使用sourcesite.jks和cs.jks
    在sourcesite機(jī)器上的m1實例使用sourcesite.jks和cs.jks
    在destsite機(jī)器上的m2實例使用destsite.jks和cs.jks
    在weblogic的Keystore配置中,sourcesite.jks和destsite.jks是配置為Identity部分,而cs.jks則作為Trust部分,
    相關(guān)的配置SSL的方法請參見http://www.tkk7.com/security/archive/2005/11/28/21593.html











    posted on 2007-09-04 15:20 david.turing 閱讀(14227) 評論(2)  編輯  收藏 所屬分類: Security領(lǐng)域

    評論

    # re: 關(guān)于配置Weblogic的NodeManager服務(wù) 2007-09-06 12:00 david.turing

    如果嫌SSL配置麻煩,可以使用Demo Identity和Demo Trust,即不過,還有一種更簡單的方式,即nodemanager.properties中使用Demo方式(反注釋Demo哪一行即可),其他配置一樣。  回復(fù)  更多評論   

    # re: 關(guān)于配置Weblogic的NodeManager服務(wù) 2007-09-22 00:02 CALM

    9.2版本的配置是不是有些區(qū)別呀?  回復(fù)  更多評論   

    導(dǎo)航

    統(tǒng)計

    常用鏈接

    留言簿(110)

    我參與的團(tuán)隊

    隨筆分類(126)

    隨筆檔案(155)

    文章分類(9)

    文章檔案(19)

    相冊

    搜索

    積分與排名

    最新隨筆

    最新評論

    閱讀排行榜

    評論排行榜

    主站蜘蛛池模板: 国产在线观a免费观看| 亚洲成Av人片乱码色午夜| 最近最新高清免费中文字幕| 二级毛片免费观看全程| 久久久久亚洲国产| 亚洲综合久久久久久中文字幕| 国产亚洲3p无码一区二区| 亚洲av无码国产精品色在线看不卡 | 亚洲日本视频在线观看| 国产成人亚洲综合无码精品| 又粗又大又长又爽免费视频| 成人毛片18女人毛片免费视频未| 亚洲黄色免费在线观看| 国产99视频精品免费专区| XXX2高清在线观看免费视频| 无码日韩人妻AV一区免费l| 色九月亚洲综合网| 亚洲精品无码专区久久| 中文字幕 亚洲 有码 在线| 亚洲国产成人精品久久| 久久狠狠高潮亚洲精品| 亚洲邪恶天堂影院在线观看| 亚洲AV无码精品色午夜果冻不卡 | 深夜福利在线视频免费| 看亚洲a级一级毛片| 久久无码av亚洲精品色午夜| 亚洲日本一线产区和二线| 亚洲一区二区三区丝袜| 亚洲中文字幕久久精品蜜桃| 亚洲欧洲免费无码| 精品久久久久久亚洲中文字幕 | 亚洲综合色在线观看亚洲| 亚洲精品第一国产综合境外资源 | 在线播放国产不卡免费视频 | 亚洲人成电影网站国产精品 | 国产在线观a免费观看| 你懂的免费在线观看网站| 一级特黄aa毛片免费观看| 24小时日本电影免费看| 最新免费jlzzjlzz在线播放| 日本人的色道www免费一区|