资讯专栏INFORMATION COLUMN

AMP平台自动化场景建设-Websphere中间件集群漏洞补丁安装

IT那活儿 / 3222人阅读
AMP平台自动化场景建设-Websphere中间件集群漏洞补丁安装

点击上方“IT那活儿”公众号,关注后了解更多内容,不管IT什么活儿,干就完了!!!


场景背景

在现场运维服务中Websphere中间件作为主要现场工作维护对象,Websphere中间件集群部署维护工作量很大,为保障Websphere中间件的安全稳定运行,在日常工作中也需要关注Websphere中间件集群的漏洞补丁,评估中间件漏洞的安全风险,根据生产环境系统要求及中间件安装风险评估等综合考量,对生产系统Websphere中间件集群进行漏洞补丁安装,在集群漏洞补丁安装的过程中,为减少现场运维的重复性工作、减轻中间件运维工作的繁杂性,提升现场运维工作效率,为此实现Websphere中间件集群漏洞补丁自动化方式安装部署的平台化应用场景。


场景介绍

WAS(WebSphere Application Server ):IBM企业级WEB应用服务器,可用于企业开发、部署和整合新一代的电子商务应用。
本场景是基于AMP智慧运维平台实现,Websphere中间件集群漏洞补丁安装自动化安装部署。

AMP平台简介:

  • 内置大量运维操作原子场景,支持常见数据库、中间件、云平台、网络设备等运维操作自动化能力;
  • 支撑八大运维场景自动化;
  • 灵活的可视化任务编排及调度操作、资源、工具、人员的任意编排调度,构建多方位自动化能力。

操作系统部署环境及中间件版本:

  • 操作系统:Red Hat Enterprise Linux Server release 7.5
  • 中间件集群版本:WAS 8.5.5.16/9.0.5.3
  • Java版本:JDK 1.8

注:本文涉及Websphere中间件集群默认为已安装部署,在此集群基础上安装中间件集群漏洞补丁


场景配置

Websphere中间件集群漏洞补丁安装部署场景-参数配置页面:
Websphere中间件集群漏洞补丁安装参数介绍如下:
参数名
参数释义
是否必填
默认值
目标主机
漏洞补丁安装目标主机IP地址;可写多个;
必填项
单个或多个IP地址
补丁版本
根据已安装Websphere中间件版本;可选版本【Websphere 8.5.5.16-IFPH23853.v8.5】【Websphere 9.0.5.3-IFPH23853.v9.0】;
必填项
/
安装用户
Websphere中间件安装用户;
必填项
was
安装目录
Websphere中间件集群软件安装目录;
必填项
/home/was
安装确认
操作确认按钮:确认是否执行安装集群漏洞补丁
必选项


Websphere中间件概要文件安装场景资源实例配置:

以上参数主要配置超时时间,中间件集群漏洞补丁安装因主机而异,一般安装一个概要文件服务在30秒-2分钟,自动化批量化中间件集群补丁安装,此超时时间配置要尽可能大一些,避免超时造成操作失败。


场景操作

执行中间件集群漏洞补丁安装
以此为例,中间件集群版本:Websphere 8.5.5.16 :
【安装确认】参数选项选择【是】,即为执行集群漏洞补丁操作步骤。中间件集群漏洞补丁安装步骤会以ansible批量执行、及后台运行的方式的下发脚本及批量执行安装。
场景执行后可查看操作结果:
如上图所示,中间件集群漏洞补丁安装操作已批量下发完成,脚本在各目标主机上后台执行安装操作。

总 结:

Websphere中间件集群漏洞补丁安装适用于多主机部署中间件集群批量化安装中间件集群漏洞补丁的场景,适用于Websphere中间件运维管理的场景中
使用AMP平台自动化场景部署,但也需根据不同生产环境来部署实现,平台场景化的方式提高了运维工作效率,也极大的减少了中间件漏洞补丁安装配置错误问题


本文作者:孙帅豪(上海新炬王翦团队)

本文来源:“IT那活儿”公众号

文章版权归作者所有,未经允许请勿转载,若此文章存在违规行为,您可以联系管理员删除。

转载请注明本文地址:https://www.ucloud.cn/yun/129198.html

相关文章

  • 智能高效,三点剖析浪潮云海OS云管理平台自助式云服务

    摘要:智能化的资源交付浪潮云海云管理平台可以将基础设施如服务器共享存储进行统一管控形成资源池,由云管理平台的调度系统统一协调。云海云管理平台基于的方式提供容器服务,其容器服务以应用为中心提供完整的容器实例生命周期管理。Gartner对于云管理平台的定义总结起来有两点:第一是管理多云资源,管理公有云、私有云,形成混合云;第二是自服务,镜像划分,计量与计费,负载优化。云管理平台是解决云计算资源最后一公...

    Songlcy 评论0 收藏0
  • Kubernetes新近kubectl及CNI漏洞修复,Rancher 2.2.1发布

    摘要:今天,发布了一系列补丁版本,修复新近发现的两个安全漏洞命令安全漏洞和端口映射插件漏洞。因为端口映射插件是嵌入到版本中的,只有升级至新版本的才能解决此问题。现在修复之后,将端口映射插件的规则由最优先变为附加,则可以让流量优先由规则处理。 今天,Kubernetes发布了一系列补丁版本,修复新近发现的两个安全漏洞CVE-2019-1002101(kubectl cp命令安全漏洞)和CVE-...

    dkzwm 评论0 收藏0
  • 传统自建私有云有哪些痛点?UCloud企业私有云UCloudStack产品优势、体系、架构&

    摘要:立即咨询产品文档优刻得上线了混合云自建机房火爆预售官方补贴活动中针对企业私有云产品作了介绍,老刘博客本篇文章分享给大家有关企业私有云产品优势体系架构超融合一体机机型和交付方式。快速了解企业私有云解决方案及应用场景。UCloudStack企业私有云平台,是基于UCloud公有云8年+的运营经验,输出的适配企业私有场景的云计算解决方案。提供虚拟化、SDN 网络、分布式存储、数据库缓存等核心服务的...

    Tecode 评论0 收藏0
  • 稳定高于一切的金融行业如何用容器?

    摘要:在谷歌不是这样,谷歌不会把特定的应用装在某台服务器上,业务应用和服务器的强绑定对于谷歌这种量级的数据中心的维护难度太高了。但是金融机构的数据中心规模不像谷歌这么大,所以能做到业务应用和硬件的强绑定。 复杂的基础IT架构是传统金融的现状,如何快速响应用户需求,加快新业务上线速度,缩短产品的迭代周期? 数人云在容器落地金融云的2年实践中,实现金融核心业务技术WebLogic、J2EE、Or...

    scola666 评论0 收藏0
  • Kubernetes安全三步谈:如何通过RBAC和强身份验证确保外部安全

    摘要:本文将介绍通过强身份验证如何确保企业的集群免受外部攻击。服务器虽然面向公开,但是受到证书身份验证的保护。年年底被爆出的首个严重安全漏洞,就是由联合创始人及首席架构师发现的。 毋庸置疑,K8s已经成为云容器编排系统的标准,但是,如果缺乏K8s环境相关的安全问题认识的话,会致使各种组件暴露在网络集群内外的攻击之下。本文将介绍通过强身份验证如何确保企业的K8s集群免受外部攻击。 showIm...

    _DangJin 评论0 收藏0

发表评论

0条评论

IT那活儿

|高级讲师

TA的文章

阅读更多
最新活动
阅读需要支付1元查看
<