[Java, Security] JSR 375: Java EE Security API

原文はこちら。
https://blogs.oracle.com/theaquarium/entry/jsr_375_java_ee_security

Java EEが長い間エンタープライズ・アプリケーションを安全に開発、実行のために使われてきました。明らかに、Java EEおよびそのコンテナはグローバルセキュリティ方程式の一部に過ぎません。Java EE層に注目すると、セキュリティ機能の一部が仕様に取り込まれていることがわかります。それに対し、他のセキュリティ機能はプロプライエタリで異なるJava EE実装に固有のものです。いくつかのセキュリティ機能は、外部アドオン(例えばサードパーティのライブラリ)でもあります。セキュリティは、自己完結するものではなく、異なるコンポーネント間の相互作用を要求することがよくあります(例えばJava EE Application ServerはLDAPサーバーと対話する必要があります)。オンプレミスでのデプロイからクラウドベースのデプロイに移行する際には、状況も変わります。最終的には、セキュリティに関しては移植性がシンプルになることはありません。

Java EEが意味のある存在でいるためには進化が必要です。 Java EE 8コミュニティサーベイからのフィードバックを見れば、明らかにセキュリティは改善されるべき領域です。
Final Results from our Java EE 8 Community Survey
http://glassfish.org/survey
そして、それこそがつい先頃レビューのためにJCPに提出されたJSR 375(Java EE Security API)のゴールです。
The Java Community Process(SM) Program - JSRs: Java Specification Requests - detail JSR# 375
https://jcp.org/en/jsr/detail?id=375
JSR 375は、Java EE8に含められる予定ですが、その最初のスコープは、コミュニティ・サーベイのフィードバック、Java EE仕様に対する課題やRFE(機能拡張依頼)、EG(Expert Group)メンバーによる長時間にわたるやりとり、コンファレンスでの非公式の議論などに基づきます。

このJSR 375では、達成目標の詳細を提供しています。手短に言うと、JSR 375のゴールは、様々な領域のプラットフォームにわたり、セキュリティAPIをシンプルにし、標準化、近代化することです。
  • User Management(ユーザー管理)「ユーザー・サービス」APIを標準化し、アプリケーションが(たとえばユーザーの作成などの)ユーザー管理操作を実現できるようにします。この「ユーザー・サービス」は、(LDAPやデータベースなどの)物理ユーザーストアを抽象化したユーザーソースを信頼します。ユーザーサービスはデプロイ要件に合うよう構成可能になる予定です。

  • Password Aliasing(パスワードエイリアス)(セキュアな)パスワード・リポジトリに保存されたパスワードに(別名)を指すための構文を標準化します。このパスワード・リポジトリは、その後アプリケーションにバンドルされることがあります(例えば、クラウドへのデプロイメントを考えてください)。
  • Role Mapping(ロール・マッピング)「ロール・サービス」APIを定義、標準化し、アプリケーションが(例えば、グループロールを照会するような)様々なロール・マッピング操作を実施できるようにします。これは、環境のニーズに基づいて適応可能な、異なるロールマッパー(例えばLDAPやファイル)を介して行われます。

  • Authorization(認可)CDIインターセプタ・アノテーションを定義し、メソッドレベルでアプリケーションドメインのルールを事前に決定するために使います。
  • Authentication(認証)認証まわりでいくつか機能強化が予定されています(Webアプリケーションが様々な認証方法を提供できるようにする、とか)
これは初期スコープの概要に過ぎません。また、Expert Groupは、これらの新しいAPIを簡単に利用するために、一部のJava EEの直交テクノロジ(Java EE orthogonal technology、例えばCDIイベントや式言語など)をどうやって活用できるか、を調べる必要もあります。このJSRのについてもっと知りたいという方は、JSR 375をお読みください。また、JavaOneでLinda Demichielが話したJava EE Overviewの動画をご覧いただくこともできます。セッションの中で、そうした考えに触れています。
JavaOne Replay: 'Java EE 8 Overview' by Linda DeMichiel
https://blogs.oracle.com/theaquarium/entry/javaone_replay_java_ee_8
JSR 375はJCPレビュー期間に入りました。その後の次のステップは承認投票期間になるはずです。
JCP 2: Process Document
2. INITIATE A NEW OR REVISED SPECIFICATION
2.2 JSR REVIEW
https://jcp.org/en/procedures/jcp2#2.2
そして、この投票を通過すれば、Expert Groupを形成し、実際の作業(ならびに議論)がスタートする予定です。そんなわけで、現在我々はちょうどこの取り組みの端緒にいますが、Java EE 8の様々な部分の準備を整えるさまを見ることができうれしいです。

[Linux, Virtualization] Oracle Linux Docker Base Image on Ubuntu 14.10

原文はこちら。
https://blogs.oracle.com/brunoborges/entry/oracle_linux_docker_base_image

Oracle Linuxチームががんばってくれたおかげで、Dockerのサポートが提供されるようになりました。8月からOracle Linux YUMリポジトリでDockerバイナリがリリースされていることを知って喜んでらっしゃることと思います。
Ahoy! Cast off with Docker on Oracle Linux
https://blogs.oracle.com/linux/entry/ahoy_cast_off_with_docker
そして先頃、Oracle Linux 6、7のOracle Linux Docker Base Imageがリリースされました。
Oracle Linux images for Docker released
https://blogs.oracle.com/linux/entry/oracle_linux_images_for_docker
Oracle Linux(OL6とOL7)およびDockerのドキュメントにも説明が入っています。
Oracle® Linux Administrator's Solutions Guide for Release 6
Chapter 10 Docker
https://docs.oracle.com/cd/E37670_01/E37355/html/ol_docker.html
Oracle® Linux Administrator's Guide for Release 7
Chapter 26 Docker
https://docs.oracle.com/cd/E52668_01/E54669/html/ol7-docker.html
DockerとOracle Linuxに関しては、以下のページからどうぞ。
Docker Images from Oracle
http://public-yum.oracle.com/docker-images/
では、なぜこれが重要なのか、とおたずねになるかもしれません。そうですね、ある時点でFusion Middleware製品チームが自身の製品、たとえばWebLogic ServerをDocker上でも動作保証をするよう進む場合、それは明らかに必要とされるステップだからです。
Docker, Java EE 7, and Maven with WebLogic 12.1.3
https://blogs.oracle.com/brunoborges/entry/docker_java_ee_7_and
それゆえ、まだ動作保証もサポートも対象外ではあるけれども、Oracle製品をDocker上で今すぐ使いたい場合、Oracle Linux Base Imageを使ってください。
開発者として、自身のラップトップでUbuntu Linuxを使いたいので、たとえばOL7 Docker Base Imageを使うにあたり、以下のすぐに終わる簡単な手順を実施しなければなりませんでした。
  1. Ubuntu環境にDockerがインストール済みであることを確認
    Ubuntu - Docker Documentation
    https://docs.docker.com/installation/ubuntulinux/
  2. OL7 Base Imageをダウンロード
    http://public-yum.oracle.com/docker-images/OracleLinux/OL7/
  3. まずxzを使ってファイルを展開する。Dockerがxzバイナリを見つけられないという問題が発生するかもしれません。
  4. $ sudo docker load -i oraclelinux-7.0.tar.xz
    2014/11/28 18:36:08 Error: Untar exit status 1 exec: "xz": executable file not found in $PATH
    
    $ unxz oraclelinux-7.0.tar.xz
  5. 展開終了後(tar ballのまま)、rootユーザーとして、ローカルDockerリポジトリにイメージを読み込む
  6. $ sudo docker load -i oraclelinux-7.0.tar
  7. インストールの確認
  8. $ sudo docker images
    REPOSITORY     TAG  IMAGE ID       CREATED      VIRTUAL SIZE
    oraclelinux    7.0  5f1be1559ccf   2 weeks ago    265.2 MB
  9. このイメージをベースにしたコンテナを作成し、実行
  10. $ sudo docker run -t -i oraclelinux:7.0 bash
これでできあがりです。DockerとOracle Linuxで遊んでください。そしてFusion Middleware製品で何か素敵なものを作成される場合には是非お知らせください。

[UI, UX] Back to Basics. Helping You Phrase that Alta UI versus UX Question

原文はこちら。
https://blogs.oracle.com/userassistance/entry/ui_versus_ux_back_to

UI(User Interface)とUX(User Experience)の違いについて質問をいただくことが多いのですが、その違いは以下の動画で確認いただけます。

是非ご覧になってください。UIのルック&フィール、スキニング、Oracle Applications CloudでシンプルになったUIのテーマを変更するための設定の利用や、Oracle Alta UIについて正しく質問を構成するために、その違いを理解することが特に重要です。
Simplified User Interface in Oracle Fusion Applications Fronts Oracle Cloud Offerings
http://www.oracle.com/webfolder/ux/applications/successStories/130724-FUSE.html
Oracle Alta UI - An all new modern design system
http://www.oracle.com/webfolder/ux/middleware/alta/index.html
Difference between UI and UX. UX is more than flat icons and a new CSS
UIとUXの違いは、大人気のワイヤーフレームに、視覚的なデザインを含めていない理由でもあります。

[Database] New Slide Decks Uploaded: Upgrade/Migrate/Consolidate to Oracle 12c and Parallel Multitenant Upgrade Internals

原文はこちら。
https://blogs.oracle.com/UPGRADE/entry/new_slide_decks_uploaded_br

いくつかのアップデートとスライドのアップロードをお知らせする時間です。今週あたまにマドリードでお会いした皆様にサイド感謝いたします。非常にすばらしい日で、楽しむことが出来ました。皆様がアップグレードや移行に成功することをお祈りしています。

さて、どこが新しくなったのか、と言いますと……。
  • "Oracle Database 12c "Upgrade, Migrate & Consilidate" という、非常にボリュームのあるスライドを新しくしました。なんと530枚。DB TECH SHOWCASE2014 TOKYOでのすばらしい講演でたくさんのヒントをくれたTom Kyteに感謝します。コンテンツを1日のワークショップに落とし込むのは今もって難しいのですが、後で数枚のスライドを追加しなくてはなりませんでした。
    いつものように、スライドの最後に変更ログがありますので、変更・追加した内容はそこを参照してください。
  • Oracle Multitenantのアップグレードの仕組みに関する、Joe ErredeによるOracle OpenWorldでの講演を拡張し新しくしました。パラレルアップグレードやオプション、catctl.plのチューニングに関する詳細がもれなく盛り込まれています。スライドのベースを作ってくれたJoeに感謝します。多くのスライドを再活用し、いくつかスライドを追加しました。ニュルンベルクでのDOAG Conferenceに参加いただいたすばらしい聴衆の皆様にも感謝しております。
  • ヒッチハイク・ガイドをアップデートしました。特にニュルンベルクでのDOAG Conferenceに参加されたたくさんの聴衆の皆様のために準備しました(本当に感動しました)

[Mobile, FMW] Oracle leaps ahead of SAP and IBM in MADP

原文はこちら。
https://blogs.oracle.com/mobile/entry/oracle_leaps_ahead_of_sap

先頃、Gigaom Researchがクロスプラットフォーム向けモバイル開発の状況を調査しました。調査対象のベンダーにはOracle、SAP、IBMなどの企業が含まれており、クロスプラットフォーム向けモバイル開発ソリューションを判断する基準を、以下の5個のDisruption Vectorsに分類しました。それぞれの基準と重み付けは以下の通りです。
  • Talent crunch (33%)
    専門のスキルセットを持つモバイル開発者の不足
  • Iteration Acceleration (22%)
    アプリケーション・リリースサイクルの加速
  • Fragmentation (20%)
    数多くのMADP(Mobile Application Development Platform:モバイルアプリケーション開発プラットフォーム)のコンポーネント
  • Trend Spotting (15%)
    ユーザやアプリケーションの傾向を早期に識別するための、responsiveな予測分析の必要性
  • Destabilization (10%)
    セキュリティ侵害の可能性の増加
Disruption Vectors
こうしたdisruption vector全体にわたって、Oracleは全体で最高得点を獲得し、talent crunchに関して明確なリーダーでもありました。これはOracleのMobile Application Framework(MAF)が、プラットフォーム固有のスキルが不要という点で最高だったことを意味しています。
以下は調査レポートでのMAFの評価を抜粋したものです。
  • “Oracle’s MAF emphasizes a multi-channel, pluggable approach rather than a monolithic stack.”
    (OracleのMAFはモノリシックなスタックではなくマルチチャネル、プラガブルアプローチを強調しています)
  • “MAF has well planned, mature, and use case-driven security features, mainly via the inclusion of the Oracle Mobile Security Suite (OMSS).”
    (MAFには、よく検討され、成熟したユースケース主導のセキュリティ機能を有しています。これらは主としてOracle Mobile Security Suite(OMSS)に含まれています)
  • “MAF is just the mobile piece of Oracle’s larger “SOA Suite” offering, which includes analytics, orchestration, service virtualization, and connectivity to cloud as well as on-prem.”(MAFはOracleの大きな「SOA Suite」のモバイル向けサブセットであり、分析、オーケストレーション、サービス仮想化、クラウドおよびオンプレミスとの接続性を備えています)
調査レポートの全文は以下のリンクからどうぞ。
Gigacom Research - Sector Roadmap: cross-platform mobile development
http://www.oracle.com/us/corporate/analystreports/gigaom-sector-roadmap-2355064.pdf

[SOA/BPM, FMW] Mac OS X上で動作するJDeveloper 12c (12.1.3)でSOA/BPM Suiteのヒューマンタスクを編集しようとすると例外が発生する

Macでも、JDeveloper 12.1.3を使い、Oracle SOA/BPM Suite 12cのコンポジットを開発できますが、ヒューマンタスクを編集しようとすると、NullPointerExceptionが発生するという問題がありました。
この不具合に関するサポート文書、ならびに修正パッチがMy Oracle Supportから提供されています。
Cannot Open BPM HumanTasks in JDeveloper on MAC O/S, 'NullPointerException' (ドキュメントID 1944727.1)
https://support.oracle.com/rs?type=doc&id=1944727.1
パッチ番号は19265102です。
近いうちに、JDeveloperのビルドが更新され、OTNからダウンロードしたJDeveloperでも問題なく編集できるようになるはずですが、当面はサポート契約いただいているお客様に対してのみ提供、ということになっておりますので、ご容赦ください。

[BPM] BPM Set Instance Title

原文はこちら。
https://blogs.oracle.com/ArdaEralp/entry/bpm_set_instance_title

Step 1: BPMアプリケーションを作成します。


Step 2: スクリプト・アクティビティを追加します(名前はこの例ではSetInstanceTitleとしてますが、何でもOKです)。



Step 3: XPath関数ora:setCompositeInstanceTitle()を使って、タイトルを設定します。



Step 4: Enterprise Manager Fusion Middleware Controlから確認しましょう。