第1フェーズで「IBM Sterling Order Management System Softwareコンテナと統合
フェーズ Inventory Visibility 1において、コンテナ Sterling Order Management System Software との Sterling Intelligent Promising 統合を実現するため、統合プロパティ、JSON Web Token(JWT)プロパティ、および公開鍵を設定します。
注記: JWTのファイルパスが から に変更されました
/opt/ssfs/runtime/jwt 。 /opt/ssfs/runtime/jwt/jwt- IBM® Sterling Order Management System Softwareコンテナをセットアップする。 詳細については、を参照してください 統合を Sterling Inventory Visibility 可能にする Sterling Order Management System Software。
- customer_overrides ファイルで以下の統合プロパティーを構成します。
yfs.iv.integration.supply.providerurl: file:/opt/ssfs yfs.iv.integration.sendsupplyupdates.event.queue: <Supply_queue> yfs.iv.integration.supply.qcf: AGENT_QCF yfs.iv.integration.demand.providerurl: file:/opt/ssfs yfs.iv.integration.senddemandupdates.event.queue: <Demand_queue> yfs.iv.integration.demand.qcf: AGENT_QCF yfs.iv.integration.icf: com.sun.jndi.fscontext.RefFSContextFactory iv_integration.baseUrl: https://<Sip_Hostname>/inventory iv_integration.<Enterprise_Code>.tenantId: default iv_integration.<Enterprise_Code>.clientId: DEFAULT iv_integration.<Enterprise_Code>.secret: DEFAULT iv_integration.demands.untaggedinv.tagnumber.useblank: Y iv_integration.supplies.untaggedinv.tagnumber.useblank: Y iv_integration.authentication.mode: JWT - JWT を生成するには、以下のいずれかの方法を選択します。
- IBM Sterling Order Management
System Softwareコンテナの秘密鍵と公開鍵のペアを使用する。
- 以下の JWT プロパティーを
commonパラメーターに追加して、OMEnviroment をインストールします。 詳細については、 共通パラメータを参照してください。jwt: algorithm: RS512 audience: service issuer: oms秘密鍵が鍵ストアにインポートされ、公開鍵が永続ボリューム内の sharedCertificates にコピーされます。 例えば、 <sharedDirectory/jwtauth/operator.pub>のようになります。
- 公開鍵を使用してJWT発行者シークレットを作成する方法で説明されているように、この公開鍵をOMSゲートウェイで構成します。
- 以下の JWT プロパティーを
- 独自の秘密鍵と公開鍵のペアを使用する
- 以下の JWT プロパティーが顧客オーバーライド・プロパティー・ファイルに追加されていることを確認します。
yfs.yfs.jwt.create.issuer: oms yfs.yfs.jwt.create.audience: service yfs.yfs.jwt.create.expiration: <TIME in seconds> yfs.yfs.jwt.create.pk.alias: operator yfs.yfs.jwt.create.algorithm: RS512 yfs.yfs.jwt.create.userClaim: admin - お客様が生成した鍵ストア (jks) を永続ボリュームの共有ディレクトリーにコピーします。 例えば、 /<SHARED_DIR>/jwtauth/jwt.jksのようになります。
- 統合サーバー向けに、以下の JVM 引数プロパティを設定してください。 IV_ADJUST_IS および IV_ADJUST_ID 統合サーバーは、これらの JVM 引数を必要とします。
jvmArgs: - groupName: IVJVMArgs propertyList: - -Dhttps.protocols=TLSv1.2 - -Dcom.ibm.jsse2.overrideDefaultTLS=true - Sterling Order Management System Software がユーザー提供の鍵ペアを使用するように、仕様の JWT セクションをスキップして OMEnviroment をインストールします。
- 公開鍵を使用してJWT発行者シークレットを作成する方法で説明されているように、この公開鍵をOMSゲートウェイで構成します。
注:- Sterling Order Management System Software は、別名が「operator」であることを予期します。 そのため、鍵ペアを生成するときには、必ず別名を「operator」として使用してください。
- キー・ペアを生成する際には、シークレットで指定されているのと同じ「
keyStorePassword(「Sterling Order Management System Softwareコンテナ・コンフィギュレーションで指定されているシークレット)を使用するようにする。
- 以下の JWT プロパティーが顧客オーバーライド・プロパティー・ファイルに追加されていることを確認します。
- IBM Sterling Order Management
System Softwareコンテナの秘密鍵と公開鍵のペアを使用する。
- 以下のエンタープライズ活動化スクリプトを実行して、イベント・ハンドラーおよびテンプレートを活動化します。 詳細については、 「アクティベーション Sterling Order Management System
Software 」および Inventory Visibility 「統合」 を参照してください。
./sci_ant.sh -f integration_load_defaults.xml -DFunctionality=SIV_1.1 -DEnterpriseCode=<enterprise_code> -logfile logfileこれらのアクティベーション・スクリプトは、
om-baseイメージをダウンロードするか、om-agentコンテナーから実行できます。 詳細については、 コンテナイメージのカスタマイズと生成を参照してください。 - アクションおよび対応するサービスを呼び出すための適切なイベントを有効にします。 詳細については、を参照してください 統合 Order Management System Software する Inventory Visibility。
- フェーズ1アダプターを使用して、供給と Inventory Visibility 需要を同期させるための統合サーバーを起動します。
- この公開鍵を OMS ゲートウェイで構成します。 詳細については、 「公開鍵を使用したJWT発行者シークレットの作成」 を参照してください。注:
- 供給同期統合サーバーおよび需要同期統合サーバーが Sterling Intelligent Promisingに到達しようとする場合、 Sterling Intelligent Promisingへのセキュア接続を確立するために証明書が必要です。 この証明書は、 Sterling Intelligent Promising の ID を検証し、デベロッパーズ・ツールキットと Sterling Intelligent Promisingの間にセキュアな暗号化接続を確立するために使用されます。
- オペレーター証明書 Sterling Intelligent
Promising を使用している場合は、ルートCA証明書を統合サーバー
[tls.crt]のトラストストアに追加してください。 JVM - 独自の証明書を使用する場合は、統合サーバーのトラストストアに追加してください。 JVM