CentOS 上 WebLogic 升级补丁操作指南

一 适用范围与准备
- 适用版本
- WebLogic 10.3.6(11g PS3/PS4):通过 bsu.sh 工具安装补丁(PSU/CPU)。
- WebLogic 12c 及以后:通过 OPatch 进行补丁升级(OPatch 是 Oracle 通用补丁管理工具)。
- 前置准备
- 建议使用 weblogic 用户执行操作,并提前停止 AdminServer 与所有受管 Server(可使用 jps -v 检查是否仍有 ja va 进程残留)。
- 做好完整备份:建议备份 MW_HOME(Middleware) 以及 域目录 user_projects/domains,便于补丁失败后快速回滚。
- 下载补丁:从 My Oracle Support 获取与当前 WebLogic 版本、CPU 发布周期匹配的补丁包(如 p.zip*),同时确认 JDK 版本要求(10.3.6 常见要求为 JDK 1.7+)。
二、WebLogic 10.3.6运用BSU进行升级的步骤
- 1)检查当前补丁
- 进入 bsu 目录后执行以下命令,查看当前已安装补丁列表:
- cd ${MW_HOME}/utils/bsu
- ./bsu.sh -prod_dir=${MW_HOME}/${WL_HOME} -status=applied -verbose -view
- 进入 bsu 目录后执行以下命令,查看当前已安装补丁列表:
- 2)准备补丁与内存
- 将补丁包上传到 ${MW_HOME}/utils/bsu/cache_dir 并解压,README 文件中通常会标明 Patch ID,例如 GFWX.jar 的 Patch ID 就是 GFWX。
- 调整内存参数以避免 OOM:编辑 ${MW_HOME}/utils/bsu/bsu.sh,建议设置为:
- JA VA_HOME=“/app/source_program/jdk1.7.0_261”
- MEM_ARGS=“-Xms2048m -Xmx4096m”
- 3)安装补丁
- 执行补丁安装命令(示例):
- ./bsu.sh -install -patch_download_dir=${MW_HOME}/utils/bsu/cache_dir -patchlist=NEW_PATCH_ID -prod_dir=${MW_HOME}/${WL_HOME} -verbose
- 执行补丁安装命令(示例):
- 4)验证与回滚
- 验证:
- ./bsu.sh -prod_dir=${MW_HOME}/${WL_HOME} -status=applied -verbose -view
- . $WL_HOME/server/bin/setWLSEnv.sh
- ja va weblogic.version(应能看到包含新 PSU/BugID 的版本信息)
- 回滚:
- ./bsu.sh -remove -patchlist=OLD_PATCH_ID -prod_dir=${MW_HOME}/${WL_HOME}
- 验证:
- 5)启动与回归
- 按顺序启动 AdminServer 和受管 Server,并对业务功能、服务日志进行回归验证。
三、WebLogic 12c及以上版本运用OPatch进行升级的具体步骤
- 1)准备与检查
- 确认 OPatch 版本满足当前补丁要求,必要时先升级 OPatch,同时设置好 ORACLE_HOME(指向 WL_HOME 的上级目录)和 JA VA_HOME。
- 停止 AdminServer 与所有受管 Server,并提前备份 MW_HOME/ORACLE_HOME 以及 域目录。
- 2)安装补丁
- 解压补丁包(常见格式为 p.zip*)后,进入解压目录执行:
- $ORACLE_HOME/OPatch/opatch apply
- 解压补丁包(常见格式为 p.zip*)后,进入解压目录执行:
- 3)验证与回滚
- 验证:
- $ORACLE_HOME/OPatch/opatch lsinventory(查看当前已安装补丁信息)
- . $WL_HOME/server/bin/setWLSEnv.sh
- ja va weblogic.version(确认 WebLogic 版本和模块信息)
- 回滚:
- $ORACLE_HOME/OPatch/opatch rollback -id PATCH_ID
- 验证:
- 4)启动与回归
- 完成补丁安装后启动服务,并执行回归测试。
四 常见问题与注意事项
- 冲突检测与处理
- BSU 在 “Checking for conflicts…” 阶段耗时较长属于正常现象;如果提示补丁冲突,需要根据提示先卸载冲突补丁,或改用兼容版本。
- 内存不足
- WebLogic 10.3.6 的 bsu.sh 默认内存配置通常偏小,建议将 MEM_ARGS 调整为如 -Xms2048m -Xmx4096m 后再执行补丁安装。
- 权限与用户
- 整个升级过程应统一使用 weblogic 用户执行,避免因文件属主或权限异常导致补丁安装失败、验证异常或回滚出错。
- 控制台安全
- 部分安全漏洞会利用 /console 路径进行攻击,如果暂时无法完成 WebLogic 补丁升级,可先在控制台中关闭控制台访问(域 → 高级 → 取消勾选“启用控制台”),然后重启服务,此方式仅适合作为临时缓解措施。
- 回滚策略
- 优先使用 bsu.sh -remove 或 opatch rollback 进行标准回滚;若回滚失败,可直接恢复 MW_HOME/域目录 备份。
- 验证要点
- 除了执行版本检查命令外,还必须完成 功能回归、日志检查、关键业务链路验证,确保 WebLogic 补丁已正确生效且未引入新的副作用。
