Edge Encryption – Systemanforderungen
Sie können ausführen Edge EncryptionProxy-Anwendung auf Servern oder virtuellen Computern, die auf Microsoft Windows- oder Linux-Betriebssystemen ausgeführt werden. Stellen Sie für eine optimale Leistung sicher, dass Ihre Konfiguration diese Anforderungen erfüllt.
Java-Anforderungen
Unterstützung für OpenJDK
Die Now PlatformUnterstützt OpenJDK Version 11.
Mindestkonfiguration des Proxy-Servers
4 GB RAM pro Proxy-Server (6 GB werden für die meisten Bereitstellungen empfohlen).
Hinweis:Der Proxy-Server-Host erfordert mindestens 1 GB RAM mehr als der Proxy-Server. Der Proxy-Serverhost benötigt die zusätzliche 1 GB für Betriebssystemservices. Wenn Sie beispielsweise einen Proxy-Server so konfigurieren, dass 4 GB RAM verwendet werden, müssen Sie mindestens 5 GB RAM auf dem Proxy-Server-Host installieren.Da der Proxy-Server mindestens 4 GB Arbeitsspeicher benötigt, werden 32-Bit-JREs und 32-Bit-Betriebssysteme ab dem nicht mehr unterstützt LondonRelease.
- CPU mit mindestens 3 GHz (CPU mit 4 Kernen, die für optimale Leistung bevorzugt wird).
- Mehrere Proxy-Server hinter einem Lastenausgleichsmodul. Die Anzahl der benötigten Proxy-Server hängt von der Anzahl der Anwendungsknoten, der Anzahl gleichzeitiger Anwender und der Anzahl der für Failover erforderlichen Server ab. Weitere Informationen finden Sie unter Größenanpassung Ihrer Edge-Verschlüsselungsumgebung.
- Fähigkeit, je nach Serverauslastung und Ressourcenverfügbarkeit gleichzeitig mit anderen Services auszuführen.
Unterstützte Proxy-Server-Systeme
| Unterstütztes System | Beschreibung |
|---|---|
| Windows Server 2012, 2012-R2, 2016 und 2019 Editionen |
|
| Linux |
Auf 64-Bit-Linux-Systemen müssen Sie die 32-Bit-Version installieren GNU C-Bibliothek (Glibc). Der Installationsbefehl für CentOS ist |
Versionsanforderungen des Proxy-Servers
Behalten Sie Ihr Edge EncryptionProxy-Version ist mit synchronisiert ServiceNowInstanzversion (z. B. dasselbe Hauptrelease Tokyo). Um Ausfallzeiten während des Upgradeprozesses zu vermeiden Edge EncryptionProxy ist abwärtskompatibel. Es ist jedoch wichtig, so bald wie möglich ein Upgrade durchzuführen, um sicherzustellen, dass Anwender auf neue Funktionen und wichtige Fehlerbehebungen zugreifen können.
Verbindungsanforderungen für Proxy-Server
| Netzwerkberechtigung | Beschreibung |
|---|---|
| Firewall-Zugriff | Konfigurieren Sie alle Firewalls zwischen dem Proxy-Server und den Client-Geräten, um eine Verbindung zuzulassen. Wenn Ihr Netzwerk eine demilitarisierte Zone (Demilitarized Zone, DMZ) verwendet, um Ihrem lokalen Netzwerk (LAN) eine zusätzliche Sicherheitsebene hinzuzufügen, und wenn Ihre Netzwerksicherheitsprotokolle den Portzugriff innerhalb des Netzwerks auf die DMZ beschränken, müssen Sie möglicherweise einen Proxy-Server auf einem Computer innerhalb der DMZ bereitstellen. |
| Netzwerkzugriff | Konfigurieren Sie jeden Client, damit der Proxy-Server eine Verbindung herstellen kann. Wenn die Netzwerksicherheit verhindert, dass Sie neue Computer konfigurieren, die eine Verbindung zu den Clients herstellen können, installieren Sie den Proxy-Server auf einem vorhandenen Computer mit Verbindungsberechtigungen. |
| Instanzzugriff | Stellen Sie sicher, dass der Proxy-Server über Netzwerkzugriff auf die Instanz verfügt. Stellen Sie sicher, dass Sie das Proxy-Servernetzwerk so konfigurieren, dass Datenverkehr über TCP-Port 443 zulässig ist. |
| Netzwerkaccount | Installieren Sie den Proxy-Server entweder mit einem lokalen Administrator oder einem Domänenadministrator. |
Systemanforderungen für Ordnungserhaltung und Tokenisierung der Datenbank
Um die Reihenfolge beizubehalten, müssen Sie eine Oracle MySQL-Datenbank für konfigurieren Edge EncryptionProxy-Server. Durch die auftragsbewahrende Verschlüsselung kann jeder Vergleichsvorgang direkt auf verschlüsselte Daten angewendet werden, ohne dass die Daten zuerst entschlüsselt werden müssen. Mit Verschlüsselungsmustern können Sie Zeichenfolgenmuster durch Token ersetzen (als Tokenisierung bezeichnet), bevor sie an die Datenbank gesendet und in der Datenbank gespeichert werden. Verwenden Sie aufgrund der Größe der MySQL-Datenbank einen dedizierten Proxy-Server, um die Datenbank zur Beibehaltung der Reihenfolge und Tokenisierung auszuführen.
| MySQL-Datenbank | Anforderung |
|---|---|
| Version | MySQL-Datenbankversionen 5,7 und 8,0 Hinweis: MySQL-Versionen 5,5 und 5,6 werden nicht mehr getestet und haben das Ende des Supports erreicht. |
| BS | 64-Bit-Systeme |
| CPU | CPU mit mindestens 2 GHz (CPU mit 4 Kernen, die für optimale Leistung bevorzugt wird) |
| RAM | 16 GB |
| Datenträger | Speicherbereichsnetzwerk (SAN) oder lokaler Speicher (RAID 10 empfohlen) |
| Größe | Wird durch die Anzahl der potenziellen Datensätze multipliziert mit der Datensatzgröße bestimmt. Weitere Informationen finden Sie unter Berechnen Sie die Größe der Ordnererhaltungs- und Tokenisierungsdatenbank. |
| Konfiguration | Hochverfügbarkeits-Cluster. Wenn Sie sich nicht sicher sind, wie Sie Ihren MySQL-Server konfigurieren, wenden Sie sich an MySQL Für Konfigurationsinformationen. |