Edge Encryption – Systemanforderungen
Sie können ausführen Edge Encryption Proxy-Anwendung auf Servern oder virtuellen Computern, die auf Microsoft Windows- oder Linux-Betriebssystemen ausgeführt werden. Stellen Sie für eine optimale Leistung sicher, dass Ihre Konfiguration diese Anforderungen erfüllt.
Java-Anforderungen
Unterstützung für OpenJDK
Die ServiceNow AI Platform Unterstützt OpenJDK Version 11.
Mindestkonfiguration für Proxy-Server
4 GB RAM pro Proxy-Server (6 GB werden für die meisten Bereitstellungen empfohlen).
Hinweis:Der Proxy-Server-Host benötigt mindestens 1 GB RAM mehr als der Proxy-Server. Der Proxy-Server-Host benötigt die zusätzliche 1 GB für Betriebssystemservices. Wenn Sie beispielsweise einen Proxy-Server für die Verwendung von 4 GB RAM konfigurieren, müssen Sie mindestens 5 GB RAM auf dem Proxy-Server-Host installieren.Da der Proxy-Server mindestens 4 GB Arbeitsspeicher benötigt, werden 32-Bit-JREs und 32-Bit-Betriebssysteme ab dem Release London nicht mehr unterstützt.
- CPU mit mindestens 3 GHz (CPU mit 4 Kernen, die für optimale Leistung bevorzugt wird).
- Mehrere einem Load Balancer nachgeschaltete Proxy-Server. Die Anzahl der benötigten Proxy-Server hängt von der Anzahl der Anwendungsknoten, der Anzahl gleichzeitiger Anwender und der Anzahl der für das Failover erforderlichen Server ab. Weitere Informationen finden Sie unter Umgebungsgröße Ihrer Edge Encryption anpassen.
- Fähigkeit, je nach Serverauslastung und Ressourcenverfügbarkeit gleichzeitig mit anderen Services auszuführen.
Von Proxy-Servern unterstützte Systeme
| Unterstütztes System | Beschreibung |
|---|---|
| Windows Server 2012, 2012-R2, 2016 und 2019 Editionen |
|
| Linux |
Auf 64-Bit-Linux-Systemen muss die 32-Bit GNU C-Bibliothek (glibc) installiert werden. Der Installationsbefehl für CentOS lautet |
Proxy-Server-Versionsanforderungen
Behalten Sie Ihr Edge Encryption Proxy-Version ist mit synchronisiert ServiceNow Instanzversion (z. B. derselbe Major-Release Tokyo). Um Ausfallzeiten während des Upgradeprozesses zu vermeiden Edge Encryption Proxy ist abwärtskompatibel. Es ist jedoch wichtig, so bald wie möglich ein Upgrade durchzuführen, um sicherzustellen, dass Anwender auf neue Funktionen und wichtige Fehlerkorrekturen zugreifen können.
Verbindungsanforderungen des Proxy-Servers
| Netzwerkberechtigung | Beschreibung |
|---|---|
| Firewall-Zugriff | Konfigurieren Sie Firewalls zwischen dem Proxy-Server und den Client-Geräten, um eine Verbindung zuzulassen. Wenn Ihr Netzwerk eine demilitarisierte Zone (DMZ) verwendet, um Ihrem LAN (Local Area Network) eine zusätzliche Sicherheitsebene hinzuzufügen, und wenn Ihre Netzwerksicherheitsprotokolle den Portzugriff innerhalb des Netzwerks auf die DMZ beschränken, müssen Sie möglicherweise einen Proxy-Server auf einem Computer innerhalb der DMZ bereitstellen. |
| Netzwerkzugriff | Konfigurieren Sie jeden Client, damit der Proxy-Server eine Verbindung mit ihm herstellen kann. Wenn Sie aufgrund der Netzwerksicherheit keine neuen Computer konfigurieren können, die eine Verbindung zu den Clients herstellen können, installieren Sie den Proxy-Server auf einem vorhandenen Computer mit Verbindungsberechtigungen. |
| Instanzzugriff | Stellen Sie sicher, dass der Proxy-Server über Netzwerkzugriff auf die Instanz verfügt. Stellen Sie sicher, dass Sie das Proxy-Servernetzwerk so konfigurieren, dass Datenverkehr über TCP-Port 443 zulässig ist. |
| Netzwerkaccount | Installieren Sie den Proxy-Server entweder mit einem lokalen Administrator oder einem Domänenadministrator. |
Anforderungen an das Datenbanksystem für die Ordnungserhaltung und die Tokenisierung
Um die Reihenfolge beizubehalten, müssen Sie eine Oracle MySQL-Datenbank für konfigurieren Edge Encryption Proxy-Server. Durch die Verschlüsselung, die die Reihenfolge bewahrt, kann jeder Vergleichsvorgang direkt auf verschlüsselte Daten angewendet werden, ohne dass die Daten zuerst entschlüsselt werden müssen. Mit Verschlüsselungsmustern können Sie Zeichenfolgenmuster durch Token ersetzen (als Tokenisierung bezeichnet), bevor sie an die Datenbank gesendet und in der Datenbank gespeichert werden. Verwenden Sie aufgrund der Größe der MySQL-Datenbank einen dedizierten Proxy-Server, um die Datenbank für Ordnungserhaltung und Tokenisierung auszuführen.
| MySQL-Datenbank | Anforderung |
|---|---|
| Version | MySQL-Datenbankversionen 5,7 und 8,0 Hinweis: MySQL-Versionen 5,5 und 5,6 werden nicht mehr getestet und haben das Ende des Supports erreicht. |
| BS | 64-Bit-Systeme |
| CPU | CPU mit 2 oder mehr GHz (CPU mit 4 Kernen, die für optimale Leistung bevorzugt wird) |
| RAM | 16 GB |
| Datenträger | Storage Area Network (SAN) oder lokaler Speicher (RAID 10 empfohlen) |
| Größe | Wird durch die Anzahl der potenziellen Datensätze multipliziert mit der Datensatzgröße bestimmt. Weitere Informationen finden Sie unter Die Größe der Datenbank für die Ordnungserhaltung und Tokenisierung berechnen. |
| Konfiguration | Hochverfügbarkeits-Cluster. Wenn Sie sich nicht sicher sind, wie Sie Ihren MySQL-Server konfigurieren, wenden Sie sich an MySQL Für Konfigurationsinformationen. |