Oracle 应用服务器徽标

Oracle Web 服务管理器

2007 年 2 月


简介

Oracle Web 服务管理器 (WSM) 是用于保护面向服务的体系结构 (SOA) 的安全并对其进行管理的全面解决方案。利用它,IT 管理人员可以集中定义控制诸如访问控制(验证、授权)、日志记录和内容验证等 Web 服务操作的策略,然后将这些策略附加到一个或多个 Web 服务,而无需修改现有的 Web 服务。此外,Oracle WSM 收集运行时数据来监视访问控制、消息完整性、消息机密性、服务品质(在服务级协议 — SLA 中定义),并以图表方式显示该信息。Oracle WSM 使企业可以通过 SOA 部署实现更好的控制和可见性。

Oracle WSM 的主要特性有:

  • 策略管理器

  • 执行

  • 监视信息板

策略管理器

策略管理器是一个图形工具,可用于构建新的安全性和操作策略、存储策略以及管理运行时策略执行点(网关和代理)的分发和更新。利用策略管理器,管理员可以配置操作规则,然后将这些规则传播到具有任意规模和复杂性的应用程序部署所使用的相应执行组件。

执行

为确保实现部署的最大灵活性,Oracle WSM 提供了两种策略执行组件:网关和代理。网关部署在一组应用程序或服务的前端。网关可以截获这些应用程序的入站请求,以便执行在策略管理器中定义的策略步骤,从而为已经部署的应用程序添加应用程序安全性规则和其他操作规则。代理通过直接在应用程序或服务中运行来提供“最关键的”安全性。

监视信息板

监视信息板在网关和代理执行策略时收集它们的数据,并以图形格式显示结果。这使得管理员可以设置每个应用程序的服务质量水平,并在应用程序超出设置的阈值时显示警报。监视信息板为 IT 操作人员提供了关键 Web 服务的运行状况、性能、安全性和使用情况的实时可见性。通过利用执行组件的实时数据收集功能,监视信息板使管理员可以分析预期性能和实际性能之间的偏差,并监视是否符合 IT 操作最佳实践。

支持的平台和技术

Oracle WSM 可以利用多个 Web 服务平台和提供程序,包括 BEA Systems、IBM、JBoss、CA/Netegrity 等。例如,使用 IBM WebSphere 或 BEA Weblogic Server 的站点可以安装 Oracle WSM 代理,以充当强制执行 Web 服务策略的 SOAP 拦截器。

Oracle WSM 还通过预先构建的集成支持 Forum Systems 的 XWall 产品。因此,Oracle 客户可以从一个控制台集中监视外围和内部操作。XWall 将其监视事件发送到监视信息板,以便查看防火墙操作和管理操作。该集成还提供了 Oracle WSM 的策略管理器与 XWall 之间的链接,以便客户仅使用一个工具即可构建和管理防火墙和 Web 服务策略。

可用性
Oracle WSM 可以是在 Oracle 应用服务器 10g 第 3 版 (10.1.3) 上运行的独立产品,也可以是 Oracle SOA 套件 (10.1.3) 的一部分。

 

技术概述

主要特性

  • 企业就绪

  • 部署简单

  • 易于使用基于浏览器的工具进行配置和管理

  • 支持多个灵活的部署模型

  • 支持集群服务器组件以提供更高的可用性和可伸缩性

  • 基于标准的可扩展框架

  • 允许策略的版本控制

  • 支持从开发到中间阶段再到完全展开的生产阶段的策略移植

  • 支持策略缓存以提供更高的性能

策略管理和安全性实施

  • 现成支持使用 HTTP 基本验证、Oracle Access Manager (OAM)、CA/Netegrity SiteMinder、LDAP 和 X.509 证书进行验证和授权

  • 利用 OAM、LDAP 和 SiteMinder 进行基于角色的调用访问

  • 支持安全声明标记语言 (SAML) 以提供不同安全系统之间的互操作性

  • 支持 WS-Security 以进行验证并提供包括加密和签名在内的消息级安全性

  • 通过在 Web 服务端点使用代理来实现真正的端到端消息级安全性

  • 支持客户端(Web 服务用户)和服务器端(Web 服务提供程序)的策略实施

  • 以全局方式在所有 Web 服务中实施策略,或者可以将策略管理应用到各个 Web 服务

  • 可以限制仅安全级 IT 员工才能修改选定的策略

  • Oracle WSM 网关的委托管理

  • 完全和部分加密以及解密的步骤

安全性监视

  • 监视所有服务的验证/授权

  • 审核每个 Web 服务、每个操作和每个客户端的安全违规行为

  • 提供规则以定义触发警报的阈值

多个消息处理类型和路由类型

  • 自身对包括 HTTP、HTTPS、JMS 和 IBM WebSphere MQ 在内的多种传输方式提供现成的支持

  • 支持处理非 SOAP XML 消息

  • 提供多个消息处理模型(包括同步和异步消息处理)的处理程序

  • 支持多个调用模型(RPC 和 Literal 模式均可)

  • 具有内置的故障处理功能,包括消息查询、故障切换路由和可配置的消息重试

  • 基于内容的消息路由

  • 基于附件的内容路由

可配置的日志记录和量度

  • 轻松配置每个 Web 服务的日志记录

  • 使用不同的详细级别记录服务请求和响应

  • 将日志写入文件系统或关系数据库

  • 通过 Web 服务或应用程序监视调用次数和消息大小

  • 服务的表格化视图

SLA 监视

  • 测量服务调用的可用性和性能

  • 通过使用多个性能指标定义服务级合约来监视是否符合 SLA

  • 提供了一个基于规则的强大工具,以轻松定义异常条件并生成报表和警报

业务流程执行监视

  • 监视端到端的业务流程

  • 通过传播 SNMP 事件或 SMTP 消息来提供警报

  • 使管理员可以轻松查看并跟踪 Web 服务相关性

  • 允许多级别警报

  • 创建规则以轻松管理警报

支持的代理

  • IBM WebSphere

  • BEA WebLogic Server

  • Red Hat JBoss

 

返回页首

 

Oracle Corporation
全球总部:
500 Oracle Parkway
Redwood Shores, CA 94065

全球垂询电话:
+1.650.506.7000
传真:+1.650.506.7200
http://www.oracle.com/

版权所有 Oracle Corporation 2007
保留所有权利

本文档只用于参考,
其中包含的信息如有更改,
恕不另行通知。请将本文中出现的错误报告给
甲骨文公司。甲骨文公司不提供
任何担保声明,尤其是不承担与本文相关的任何
责任。

Oracle 是甲骨文公司的注册商标。

本文提到的所有其他公司和产品名称只用于
标识目的,并且可能是其各自所有者的商标。

Left Curve
热门下载
Right Curve