Java auf Jitterbit Private Agents
Einführung
Der Private Agent wird mit der OpenJDK Java Runtime Environment (JRE) bereitgestellt.
Diese Seite zeigt dir, wie du folgende Aufgaben durchführst:
Die Standard-JRE ändern
Um eine alternative JRE zu verwenden, führe diese Schritte aus:
-
Installiere deine JRE.
-
Lege die Umgebungsvariable
JRE_HOMEfest. Wie du dies tust, hängt vom Plattformtyp des Private Agent ab:Lege in
/etc/sysconfig/jitterbitJRE_HOMEauf den vollständigen Pfad deiner JRE fest.Füge eine Systemumgebungsvariable
JRE_HOMEhinzu. Setze ihren Wert auf den vollständigen Pfad deiner JRE. -
Starte den Private Agent neu.
Wichtig
Obwohl du eine alternative JRE verwenden kannst, unterstützt Jitterbit nur die Version, die vom Installationspaket bereitgestellt wird.
Java KeyStores verwalten
Private Agents und Design Studio verwenden eine vertrauenswürdige Java KeyStore-Datei für sichere Kommunikation. Der Speicherort der Datei ist wie folgt:
/opt/jitterbit/jre/lib/security/cacerts
"C:\Program Files\Jitterbit Agent\jre\lib\security\cacerts"
Standardmäßig werden alle Zertifikate akzeptiert. Um den KeyStore zu verwalten, verwende den Befehl keytool, wie in den folgenden Beispielbefehlen gezeigt.
Die Zertifikate des KeyStore auflisten
Verwende den folgenden Befehl, um die KeyStore-Zertifikate aufzulisten (das Standardpasswort für den KeyStore ist changeit):
/opt/jitterbit/jre/bin/keytool -list -keystore /opt/jitterbit/jre/lib/security/cacerts
"C:\Program Files\Jitterbit Agent\jre\bin\keytool.exe" -list -keystore "C:\Program Files\Jitterbit Agent\jre\lib\security\cacerts"
Das KeyStore-Passwort ändern
Verwende den folgenden Befehl, um das KeyStore-Passwort zu ändern (das Standardpasswort für den KeyStore ist changeit):
/opt/jitterbit/jre/bin/keytool -storepasswd -keystore /opt/jitterbit/jre/lib/security/cacerts
"C:\Program Files\Jitterbit Agent\jre\bin\keytool.exe" -storepasswd -keystore "C:\Program Files\Jitterbit Agent\jre\lib\security\cacerts"
Zertifikate hinzufügen
Verwende den folgenden Befehl, um Zertifikate (in der Datei CERT_FILE) zur KeyStore-Datei hinzuzufügen:
/opt/jitterbit/jre/bin/keytool -importcert -trustcacerts -alias ALIAS -file CERT_FILE -keystore /opt/jitterbit/jre/lib/security/cacerts
"C:\Program Files\Jitterbit Agent\jre\bin\keytool.exe" -importcert -trustcacerts -alias ALIAS -file CERT_FILE -keystore "C:\Program Files\Jitterbit Agent\jre\lib\security\cacerts"
Zertifikate validieren
Um einzelne Zertifikate zu validieren, verwende den folgenden Befehl:
jitterbit-utils --verify-proxy-cert
JitterbitUtils.exe --verify-proxy-cert
Basis-Authentifizierung während HTTPS-Proxy-Tunneling zulassen
Um Basis-Authentifizierung während HTTPS-Proxy-Tunneling zuzulassen, muss -Djdk.http.auth.tunneling.disabledSchemes="" zu CATALINA_OPTS hinzugefügt werden, bevor der Tomcat-Server ausgeführt wird. Berücksichtige je nach deinem Anwendungsfall die folgenden Befehle:
-
Wenn du
startup.sh(Linux) oderstartup.bat(Windows) zum Starten des Tomcat-Servers verwendest:Lege diese Variable vor dem Ausführen von
startup.shfest:export CATALINA_OPTS="-Djdk.http.auth.tunneling.disabledSchemes=\"\""Lege diese Variablen vor dem Ausführen von
startup.batfest:set "EXECUTABLE=%CATALINA_HOME%\bin\catalina.bat" set "CATALINA_OPTS=%CATALINA_OPTS% -Djdk.http.auth.tunneling.disabledSchemes=""" -
(Nur Linux) Um diese Einstellung über Neustarts hinweg beizubehalten, fügen Sie dies stattdessen zu
setenv.shim gleichen Verzeichnis wiestartup.shhinzu:export CATALINA_OPTS="$CATALINA_OPTS -Djdk.http.auth.tunneling.disabledSchemes=\"\"" -
(Nur Windows) Wenn Sie
catalina.batzum Starten des Tomcat-Servers verwenden, fügen Sie dies zusetenv.bathinzu:set CATALINA_OPTS=%CATALINA_OPTS% -Djdk.http.auth.tunneling.disabledSchemes="" -
(Nur Docker) Wenn Sie den Tomcat-Server in Docker ausführen, verwenden Sie eine der folgenden Strategien, um die Einstellung anzuwenden:
-
Aktualisieren Sie das Dockerfile und erstellen Sie das Docker-Image neu:
docker build -t my-agent . -
Fügen Sie dies in den Docker-Befehl
runein:docker run -e CATALINA_OPTS="-Djdk.http.auth.tunneling.disabledSchemes=\"\"" my-agent -
Fügen Sie dies in die
docker-compose.ymlein und starten Sie den Container neu:environment: - CATALINA_OPTS=-Djdk.http.auth.tunneling.disabledSchemes=""
-
Tomcat-Heap-Speicher
Um den Heap-Speicher des Tomcat-Servers festzulegen, führen Sie die folgenden Schritte aus.
Hinweis
Geänderte Werte bleiben bei einem Upgrade für alle Linux-Agenten und für Windows-Agenten ab Version 11.52 erhalten.
-
Legen Sie die Umgebungsvariable
JAVA_OPTSfest. Wie Sie dies tun, hängt vom Plattformtyp des privaten Agenten ab:Legen Sie in
/etc/sysconfig/jitterbitJAVA_OPTSauf die gewünschten minimalen und maximalen Heap-Speichergrößen fest, indem Sie die Java-Befehlszeilenoptionen-Xmsund-Xmxverwenden. Im folgenden Beispiel beträgt die Mindestgröße 512 MB und die maximale Größe 2048 MB:Exampleexport JAVA_OPTS="-Xms512m -Xmx2048m"-
Öffnen Sie den Registry-Editor und suchen Sie den folgenden Schlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Apache Software Foundation\Procrun 2.0\Jitterbit Tomcat Server\Parameters\Java -
Öffnen Sie den Unterschlüssel Options.
- Ändern Sie im Feld Value data die Java-Optionen für
-Xmsund-Xmx. - Klicken Sie auf Ok.
-
-
Starten Sie den Agenten neu.