Konfiguration des instanzübergreifenden Anwendungsvertrauens
Die Mehrinstanzverwaltung bietet einen Mechanismus zur Optimierung der Verwaltung von Trust-Konfigurationen in Ihrer gesamten Mehrinstanzumgebung.
Die Mehrinstanzfähigkeit von stellt neue Konzepte vor und beschreibt, wie die instanzübergreifende Kommunikation für aktivierte Anwendungen und ihre Fähigkeiten unterstützt wird. Um dies auf sichere Weise zu erreichen, müssen Sie definieren, wie diese Instanzen einander vertrauen. Dies kann als Vertrauensprofil definiert werden. Das Vertrauensprofil definiert, wie eine Reihe von Instanzen für eine bestimmte Anwendung kommunizieren. Damit dieses Profil auf jede Instanz angewendet werden kann, muss es an die Instanzen weitergegeben werden, die an einer bestimmten Anwendung beteiligt sind.
Die Mehrinstanzverwaltung bietet einen zentralisierten Mechanismus zum Konfigurieren und Verwalten von Vertrauenseinstellungen in Ihrer Mehrinstanzbereitstellung. Dies vereinfacht die Weitergabe von Vertrauenseinstellungen an alle Instanzen unter Ihrer Kontrolle, indem Sie eine Produktionsinstanz festlegen, um die Vertrauenskonfigurationen auf allen Instanzen zu verwalten, die remote verwaltet werden sollen.
Trust-Konzepte
- Vertrauensprofil
-
Das Trust-Profil definiert die ideale Trust-Konfiguration aller Instanzen, die an einer bestimmten Anwendung beteiligt sind. Das Vertrauensprofil ist spezifisch für eine aktivierte Anwendung. Sie definiert, wie die Instanzen die Anwendungsfähigkeiten für die Kommunikation untereinander nutzen. Nachdem das Vertrauensprofil der Anwendung mit der Vertrauenskonfiguration für jede Instanz definiert wurde, kann es für die verwalteten Instanzen freigegeben werden. Dies löst das automatische Füllen der Trust-Tabellen in diesen Instanzen aus. Diese Automatisierung hängt davon ab, ob ein Trust-Profilmanager definiert ist. Andernfalls muss die Trust-Konfiguration für jede Instanz manuell erstellt werden.
Wenn Sie beispielsweise derzeit bei Sub-Prod 2 angemeldet sind und Prod 1 über Verwaltungsberechtigungen für Sub-Prod 2 verfügt, können Sie die Schaltfläche Vertrauensprofil synchronisieren auf Prod 1 verwenden, um Vertrauensprofile an alle Instanzen unter der Verwaltung von Prod 1 zu verteilen. Das aktualisierte Vertrauensprofil wird dann in Prod 2 berücksichtigt.
- Fähigkeiten und Vorgänge
- Fähigkeiten sind Anwendungsfunktionen, die für die instanzübergreifende Kommunikation genutzt werden. Es handelt sich um eine Gruppe von granularen Vorgängen, die als Teil der Anwendung verfügbar sind.
Aktivierte Anwendungen innerhalb einer Instanz verfügen über ein Vertrauensprofil, das für jede von ihr verfügbar gemachte Fähigkeit eingerichtet wird. Um eine nahtlose Kommunikation zwischen Instanzen für diese Fähigkeiten sicherzustellen, muss eine Trust-Konfiguration definiert werden. Dieses Vertrauensprofil umfasst alle erforderlichen Vertrauenskonfigurationen zwischen Instanzen für eine bestimmte Anwendung und ihre Fähigkeiten.
- Treuhänder und Treuhänder
- Trustor kann als die Instanz definiert werden, die den anderen Instanzen beim Anzeigen ihrer Daten und/oder dem Empfangen von Nachrichten von der vertrauenswürdigen Instanz vertraut.Angenommen, Sie sind bei Prod 1 angemeldet. Es gibt 2 weitere Sub-Prods: Sub-Prod 1 und Sub-Prod 2. Wenn Prod. 1 Sub-Prod 1 und Sub-Prod 2 vertraut, dann ist Prod. 1 der Trustor und Sub -Prod 1 und Sub-Prod 2 sind Treuhänder.Hinweis:Das Trust-Konzept funktioniert für die Instanz für eine bestimmte Anwendung auf der Fähigkeitsebene. Die Tabelle, in der die von Ihrer Instanz als vertrauenswürdig erachteten Instanzen aufgelistet sind, hat 3 Spalten: Anwendung, Fähigkeit und Treuhänderinstanz.
Wenn Instanzen miteinander kommunizieren müssen, berücksichtigen sie die Konfiguration des Anwendungsvertrauens, bevor sie miteinander kommunizieren.
Wenn beispielsweise eine aktivierte Anwendung auf Prod 1 eine Nachricht an Sub-Prod 1 und Sub-Prod 2 senden muss, müssen diese Sub-Prods Prod 1 vertrauen, um die Nachricht zu empfangen und entsprechend zu handeln. In diesem Szenario sind die Sub-Prods die Treuhänder, und Prod 1 ist der Treuhänder.
Wenn Prod 1 den Sub-Prods 1 und Sub-Prod 2 nicht vertraut, werden Nachrichten von den Sub-Prods an Prod 1 nicht verarbeitet.
Sie können zur Trust-Tabelle wechseln und einen neuen Trust-Datensatz erstellen. Weitere Informationen finden Sie unter .
Konfigurationsverwaltung für Trusts
- Instanzen verwalten
- Die Tabelle zeigt die Instanz, die als Manager-Instanz für die Instanz festgelegt ist, bei der Sie angemeldet sind. Wenn Sie bei der Verwaltungsinstanz angemeldet sind, ist die Tabelle leer.
Angenommen, Sie sind bei Prod 1 angemeldet. Die in der Tabelle der Instanzen angezeigten Instanzen sind die Instanzen, die von Prod 1 für bestimmte Anwendungen verwaltet werden.
Weitere Informationen finden Sie unter Konfigurieren Sie Managerinstanzen.
- Verwaltete Instanzen
- Die Tabelle zeigt die Instanzen, die Sie verwalten.
Sie sind beispielsweise bei Prod 1 angemeldet. Die in der Tabelle „Verwaltete Instanzen“ angezeigten Instanzen sind die Instanzen, die Prod 1 für die angegebenen Anwendungen verwaltet.
Verwaltete Instanzen müssen verwaltenden Instanzen Berechtigungen erteilen, um automatisch Vertrauensprofile zu verteilen.Hinweis:Eine Instanz kann nicht gleichzeitig eine verwaltende und eine verwaltete Instanz sein. Eine Instanz kann mehrere Instanzen gleichzeitig verwalten. Eine Anwendung innerhalb einer Instanz kann jeweils nur von einer Instanz verwaltet werden.