[z/OS]

信頼できるプロキシー・サーバーとしての Web サーバーの構成

ご使用の環境に Web サーバーが含まれている場合は、それを信頼できるセキュア・プロキシー・サーバーとして構成する必要があります。 セキュア・プロキシー・サーバーを構成することにより、Web サーバーが信頼できるセキュア・プロキシーであることをオンデマンド・ルーター (ODR) に通知して、ODR が要求を受信できるようにすることができます。

始める前に

最初に ODR を作成する必要があります。ODR は、 Intelligent Management が作業をアプリケーション・サーバー・ノードにルーティングするために使用する拡張機能を備えたプロキシーです。 詳しくは、「ODR の作成」を参照してください。

このタスクについて

Web サーバーを信頼できるセキュア・プロキシーとして構成します。信頼できるセキュリティー・プロキシーは、仮想ホスト名やユーザー ID などの情報をプライベート HTTP ヘッダーで ODR に渡すことができます。 Web サーバーは、どの ODR にルーティングされるかを検証するために着信要求を読み取ります。 信頼できないプロキシーから受信したプライベート・ヘッダーは、ODR によって破棄されます。 この構成フィールドは、信頼することを ODR に明示的に伝えることによって、ODR サーバー以外の仲介プログラムが要求を処理できるようにします。 トラステッド・セキュリティー・プロキシーは、ODR の前に要求を受信し、要求を ODR に転送します。 例えば、 WebSphere® Application Server プラグインを持つ Web サーバーが要求を ODR に転送する場合、その Web サーバーは信頼できるセキュリティー・プロキシーとして構成する必要があります。
図 1. Web サーバーを含む、単純な Intelligent Management 環境でサポートされる構成のトポロジー例
シンプルなインテリジェントな管理環境構成

手順

  1. Web サーバーを信頼できるプロキシー・サーバーとして構成するには、管理コンソールで、 「サーバー」 > 「サーバー・タイプ」 > オンデマンド・ルーター > on_demand_router_name > 「オンデマンド・ルーター設定」 > 「オンデマンド・ルーター・プロパティー」をクリックします。 オンデマンド・ルーターの動的クラスターを使用している場合は、「 サーバー > クラスター > 動的クラスター > server_template > オンデマンド・ルーターのプロパティー > 「オンデマンド・ルーターの設定」をクリックします。
  2. 「トラステッド・セキュリティー・プロキシー」で Web サーバーの名前を指定します。
    この構成フィールドは、指定した Web サーバーを信頼できることを ODR に明示的に伝えることにより、ODR サーバー以外の仲介プログラムが要求を処理できるようにします。 このフィールドでは、インターネット・プロトコルまたは完全修飾ホスト名を使用します。 例えば、 myhost.com や、 10.1.1.1などの IP アドレスです。
    重要: この構成フィールドは、IP アドレスまたは完全修飾ホスト名のみをサポートします。 IP 範囲およびクラスレス・ドメイン間ルーティング (CIDR) 表記はサポートされません。
  3. 「適用」をクリックします。
  4. 「保存」をクリックします。

結果

これで、Web サーバーが信頼できるプロキシー・サーバーとして構成されました。