Zum Inhalt springen

Java auf Jitterbit Private Agents

Einführung

Der Private Agent wird mit der OpenJDK Java Runtime Environment (JRE) bereitgestellt.

Diese Seite zeigt dir, wie du folgende Aufgaben durchführst:

Die Standard-JRE ändern

Um eine alternative JRE zu verwenden, führe diese Schritte aus:

  1. Installiere deine JRE.

  2. Lege die Umgebungsvariable JRE_HOME fest. Wie du dies tust, hängt vom Plattformtyp des Private Agent ab:

    Lege in /etc/sysconfig/jitterbit JRE_HOME auf den vollständigen Pfad deiner JRE fest.

    Füge eine Systemumgebungsvariable JRE_HOME hinzu. Setze ihren Wert auf den vollständigen Pfad deiner JRE.

  3. Starte den Private Agent neu.

Wichtig

Obwohl du eine alternative JRE verwenden kannst, unterstützt Jitterbit nur die Version, die vom Installationspaket bereitgestellt wird.

Java KeyStores verwalten

Private Agents und Design Studio verwenden eine vertrauenswürdige Java KeyStore-Datei für sichere Kommunikation. Der Speicherort der Datei ist wie folgt:

/opt/jitterbit/jre/lib/security/cacerts

"C:\Program Files\Jitterbit Agent\jre\lib\security\cacerts"

Standardmäßig werden alle Zertifikate akzeptiert. Um den KeyStore zu verwalten, verwende den Befehl keytool, wie in den folgenden Beispielbefehlen gezeigt.

Die Zertifikate des KeyStore auflisten

Verwende den folgenden Befehl, um die KeyStore-Zertifikate aufzulisten (das Standardpasswort für den KeyStore ist changeit):

/opt/jitterbit/jre/bin/keytool -list -keystore /opt/jitterbit/jre/lib/security/cacerts
"C:\Program Files\Jitterbit Agent\jre\bin\keytool.exe" -list -keystore "C:\Program Files\Jitterbit Agent\jre\lib\security\cacerts"

Das KeyStore-Passwort ändern

Verwende den folgenden Befehl, um das KeyStore-Passwort zu ändern (das Standardpasswort für den KeyStore ist changeit):

/opt/jitterbit/jre/bin/keytool -storepasswd -keystore /opt/jitterbit/jre/lib/security/cacerts
"C:\Program Files\Jitterbit Agent\jre\bin\keytool.exe" -storepasswd -keystore "C:\Program Files\Jitterbit Agent\jre\lib\security\cacerts"

Zertifikate hinzufügen

Verwende den folgenden Befehl, um Zertifikate (in der Datei CERT_FILE) zur KeyStore-Datei hinzuzufügen:

/opt/jitterbit/jre/bin/keytool -importcert -trustcacerts -alias ALIAS -file CERT_FILE -keystore /opt/jitterbit/jre/lib/security/cacerts
"C:\Program Files\Jitterbit Agent\jre\bin\keytool.exe" -importcert -trustcacerts -alias ALIAS -file CERT_FILE -keystore "C:\Program Files\Jitterbit Agent\jre\lib\security\cacerts"

Zertifikate validieren

Um einzelne Zertifikate zu validieren, verwende den folgenden Befehl:

jitterbit-utils --verify-proxy-cert
JitterbitUtils.exe --verify-proxy-cert

Basis-Authentifizierung während HTTPS-Proxy-Tunneling zulassen

Um Basis-Authentifizierung während HTTPS-Proxy-Tunneling zuzulassen, muss -Djdk.http.auth.tunneling.disabledSchemes="" zu CATALINA_OPTS hinzugefügt werden, bevor der Tomcat-Server ausgeführt wird. Berücksichtige je nach deinem Anwendungsfall die folgenden Befehle:

  1. Wenn du startup.sh (Linux) oder startup.bat (Windows) zum Starten des Tomcat-Servers verwendest:

    Lege diese Variable vor dem Ausführen von startup.sh fest:

    export CATALINA_OPTS="-Djdk.http.auth.tunneling.disabledSchemes=\"\""
    

    Lege diese Variablen vor dem Ausführen von startup.bat fest:

    set "EXECUTABLE=%CATALINA_HOME%\bin\catalina.bat"
    set "CATALINA_OPTS=%CATALINA_OPTS% -Djdk.http.auth.tunneling.disabledSchemes="""
    
  2. (Nur Linux) Um diese Einstellung über Neustarts hinweg beizubehalten, fügen Sie dies stattdessen zu setenv.sh im gleichen Verzeichnis wie startup.sh hinzu:

    export CATALINA_OPTS="$CATALINA_OPTS -Djdk.http.auth.tunneling.disabledSchemes=\"\""
    
  3. (Nur Windows) Wenn Sie catalina.bat zum Starten des Tomcat-Servers verwenden, fügen Sie dies zu setenv.bat hinzu:

    set CATALINA_OPTS=%CATALINA_OPTS% -Djdk.http.auth.tunneling.disabledSchemes=""
    
  4. (Nur Docker) Wenn Sie den Tomcat-Server in Docker ausführen, verwenden Sie eine der folgenden Strategien, um die Einstellung anzuwenden:

    1. Aktualisieren Sie das Dockerfile und erstellen Sie das Docker-Image neu:

      docker build -t my-agent .
      
    2. Fügen Sie dies in den Docker-Befehl run ein:

      docker run -e CATALINA_OPTS="-Djdk.http.auth.tunneling.disabledSchemes=\"\"" my-agent
      
    3. Fügen Sie dies in die docker-compose.yml ein und starten Sie den Container neu:

      environment:
        - CATALINA_OPTS=-Djdk.http.auth.tunneling.disabledSchemes=""
      

Tomcat-Heap-Speicher

Um den Heap-Speicher des Tomcat-Servers festzulegen, führen Sie die folgenden Schritte aus.

Hinweis

Geänderte Werte bleiben bei einem Upgrade für alle Linux-Agenten und für Windows-Agenten ab Version 11.52 erhalten.

  1. Legen Sie die Umgebungsvariable JAVA_OPTS fest. Wie Sie dies tun, hängt vom Plattformtyp des privaten Agenten ab:

    Legen Sie in /etc/sysconfig/jitterbit JAVA_OPTS auf die gewünschten minimalen und maximalen Heap-Speichergrößen fest, indem Sie die Java-Befehlszeilenoptionen -Xms und -Xmx verwenden. Im folgenden Beispiel beträgt die Mindestgröße 512 MB und die maximale Größe 2048 MB:

    Example
    export JAVA_OPTS="-Xms512m -Xmx2048m"
    
    1. Öffnen Sie den Registry-Editor und suchen Sie den folgenden Schlüssel:

      HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Apache Software Foundation\Procrun 2.0\Jitterbit Tomcat Server\Parameters\Java
      
    2. Öffnen Sie den Unterschlüssel Options.

    3. Ändern Sie im Feld Value data die Java-Optionen für -Xms und -Xmx.
    4. Klicken Sie auf Ok.
  2. Starten Sie den Agenten neu.