Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / IBM DB2, WebSphere, IMS, U2 [игнор отключен] [закрыт для гостей] / Кто-нибудь настраивал SNC соединение с SAPAdapter? / 10 сообщений из 10, страница 1 из 1
17.12.2014, 12:40
    #38835911
AndrykV
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Кто-нибудь настраивал SNC соединение с SAPAdapter?
Дорый день!
Возник вопрос, как настроить SNC соеденение Message Broker с SAP?
Уже перекурил все что смог найти на просторах интернета, но так и не понял как его настороить.
Если есть у кого-нибудь опыт, поделитесь пожалуйста.
...
Рейтинг: 0 / 0
17.12.2014, 18:55
    #38836342
bdmalex
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Кто-нибудь настраивал SNC соединение с SAPAdapter?
У меня в записях нашёлся линк на вот такой гайд .
Возможно, пригодится.
Как вариант - на том же сайте ещё поискать или обратиться в поддержку...
...
Рейтинг: 0 / 0
17.12.2014, 19:04
    #38836346
bdmalex
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Кто-нибудь настраивал SNC соединение с SAPAdapter?
На том же сайте, насколько я понимаю можно заказать в электронном виде гайд(Red paper):
"WebSphere Message Broker Integration with WebSphere Adapter for SAP Software"
...
Рейтинг: 0 / 0
17.12.2014, 19:15
    #38836359
imperfekt
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Кто-нибудь настраивал SNC соединение с SAPAdapter?
AndrykV,

Настраивали. Непросто.

(Исхожу из того, что обычное соединение у вас уже настроено и параметры соединения конфигурируются через configurable services).



Если вкратце, когда создается SAP-адаптер, в его свойствах (во вкладке Advanced security configuration) выставляются свойства SNC, которые нужно получить у партнеров со стороны SAP:



Самое интересное здесь - это свойство SNC library path, которое указывает на библиотеку, собственно и осуществляющую шифрование.
В нашей конторе брокер и библиотека работают на AIX и путь unix-овый - /var/mqsi/lil/some-other-folders/lib/lib-secure.so.0

При этом у брокер-тулкита в шестой и седьмой версии (в восьмой с этим не работал, с девяткой ещё не стакивался) был очень забавный баг, стоивший мне нескольких дней. Фокус в том, что при вводе юниксового пути /var/mqsi/lil/some-other-folders/lib/lib-secure.so.0 он сохраняется тулкитом как виндозный путь \var\mqsi\lil\some-other-folders\lib\lib-secure.so.0, что приводит к тому, что в рантайме библиотека не находится. Поэтому, если брокер работает на Unix-овой системе, нужно выполнить ряд сакральных действий:
- распаковать bar-файл zip-архиватором
- распаковать файл адаптера *.outadapter или *.inadapter (это тоже zip)
- открыть файл *.import в текстовом редакторе
- этот файл представляет из себя XML-документ, описывающий свойства адаптера. За "SNC library path" отвечает элемент "sncLib". Сюда нужно ввести нужное значение.
- после сохранения файла запаковать всё обратно

То, что путь к библиотеке нужно хардкодить и нельзя, допустим, сконфигурировать в форме configurable service, ведёт к тому, что путь к библиотеке должен быть согласован с админами продакшна на весь период жизни flow.

...
Рейтинг: 0 / 0
19.12.2014, 11:09
    #38837881
AndrykV
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Кто-нибудь настраивал SNC соединение с SAPAdapter?
imperfekt,

Как я понимаю Websphere является инициатором соединения, а SAP акцептором?

А куда запихивать сертификат?
...
Рейтинг: 0 / 0
19.12.2014, 12:00
    #38837964
AndrykV
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Кто-нибудь настраивал SNC соединение с SAPAdapter?
bdmalex,

Спасибо за сцылку.

Вот есть вопрос, у меня Websphere крутится на AIX, а в примере написано под винду.
Если я настрою в среде Message Broker toolkit который стоит на виндовой машине, то как деплоить на сервер?
И какой CN=myhost.mydomain надо указывать, сервера на котором крутиться сфера или моей клиентской машины?
...
Рейтинг: 0 / 0
19.12.2014, 16:15
    #38838302
imperfekt
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Кто-нибудь настраивал SNC соединение с SAPAdapter?
AndrykV,

AndrykVКак я понимаю Websphere является инициатором соединения, а SAP акцептором?

Насколько я понимаю, это зависит от того, inbound у вас адаптер или outbound.

AndrykVА куда запихивать сертификат?

Зависит от библиотеки для шифрования, которая указана в параметре SNC library path. Откуда она должна читать сертификат, туда его и кладите.
...
Рейтинг: 0 / 0
19.12.2014, 16:42
    #38838342
AndrykV
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Кто-нибудь настраивал SNC соединение с SAPAdapter?
imperfekt,
Исходя из того что вы писали
То, что путь к библиотеке нужно хардкодить и нельзя, допустим, сконфигурировать в форме configurable service, ведёт к тому, что путь к библиотеке должен быть согласован с админами продакшна на весь период жизни flow.


Получается, что для разработки потоков, надо скофигурировать подключение для компа на котором стоит toolkit, для импорта интерфейсов, а для сервера надо конфигурировать свое подключение?
И получается при каждом деплое на стенд разработки (у нас он тоже крутится на AIX) придется танцевать с бубном по замене пути?

Нда, пипец думаю что админы продакшена пошлют нафик такие пляски с бубном...
...
Рейтинг: 0 / 0
19.12.2014, 19:46
    #38838469
imperfekt
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Кто-нибудь настраивал SNC соединение с SAPAdapter?
AndrykV,

Мы сначала узнали у админов продакшна, куда они поставят библиотеку шифрования, а потом поставили ее по тому же пути на разработческом и тестовом окружениях.

Что касается подключений, то в тулките при разработке импортировать их можно и по незащищённому соединению (если есть такая возможность). Если соединение с САПом может быть только защищённым - ну тогда да, придётся еще на стадии импорта артефактов заморочиться конфигурированием.

А вообще - нормальная практика: для тулкита генерируется своё подключение (там по идее все просто - через визарды прокликать), для рантайма - своё (тут посложнее, но тоже через configurable services довольно быстро - создать цепочку команд, а дальше только подставлять нужные аргументы при создании новых подключений).
...
Рейтинг: 0 / 0
22.12.2014, 11:48
    #38839463
AndrykV
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Кто-нибудь настраивал SNC соединение с SAPAdapter?
imperfekt,

Ну общем картина понятна, жаль что в configurable services, с SNC соединением ничего сделать нельзя. У все именно через configurable services делается, чтобы не париться с настройками.

Ладно сегодня буду плясать с бубном, попробую протестить, а там пускай админы и саперы думают как им быть...
...
Рейтинг: 0 / 0
Форумы / IBM DB2, WebSphere, IMS, U2 [игнор отключен] [закрыт для гостей] / Кто-нибудь настраивал SNC соединение с SAPAdapter? / 10 сообщений из 10, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]