Saltar al contenido

Java en agentes privados de Jitterbit

Introducción

El agente privado incluye el Entorno de Ejecución de Java (JRE) de OpenJDK.

Esta página muestra cómo hacer lo siguiente:

Cambiar el JRE predeterminado

Para usar una alternativa, sigue estos pasos:

  1. Instala tu JRE.

  2. Establece la variable de entorno JRE_HOME. La forma de hacerlo depende del tipo de plataforma del agente privado:

    En /etc/sysconfig/jitterbit, establece JRE_HOME en la ruta completa de tu JRE.

    Agrega una variable de entorno del sistema JRE_HOME. Establece su valor en la ruta completa de tu JRE.

  3. Reinicia el agente privado.

Importante

Aunque puedas usar un JRE alternativo, Jitterbit solo admite la versión proporcionada por el paquete de instalación.

Administrar almacenes de claves de Java

Los agentes privados y Design Studio utilizan un archivo de almacén de claves de Java de confianza para comunicaciones seguras. La ubicación del archivo es la siguiente:

/opt/jitterbit/jre/lib/security/cacerts

"C:\Program Files\Jitterbit Agent\jre\lib\security\cacerts"

De forma predeterminada, se aceptan todos los certificados. Para administrar el almacén de claves, utiliza el comando keytool, como se muestra en los siguientes comandos de ejemplo.

Listar los certificados del almacén de claves

Utiliza el siguiente comando para listar los certificados del almacén de claves (la contraseña predeterminada del almacén de claves es changeit):

/opt/jitterbit/jre/bin/keytool -list -keystore /opt/jitterbit/jre/lib/security/cacerts
"C:\Program Files\Jitterbit Agent\jre\bin\keytool.exe" -list -keystore "C:\Program Files\Jitterbit Agent\jre\lib\security\cacerts"

Cambiar la contraseña del almacén de claves

Utiliza el siguiente comando para cambiar la contraseña del almacén de claves (la contraseña predeterminada del almacén de claves es changeit):

/opt/jitterbit/jre/bin/keytool -storepasswd -keystore /opt/jitterbit/jre/lib/security/cacerts
"C:\Program Files\Jitterbit Agent\jre\bin\keytool.exe" -storepasswd -keystore "C:\Program Files\Jitterbit Agent\jre\lib\security\cacerts"

Agregar certificados

Utiliza el siguiente comando para agregar certificados (en el archivo CERT_FILE) al archivo del almacén de claves:

/opt/jitterbit/jre/bin/keytool -importcert -trustcacerts -alias ALIAS -file CERT_FILE -keystore /opt/jitterbit/jre/lib/security/cacerts
"C:\Program Files\Jitterbit Agent\jre\bin\keytool.exe" -importcert -trustcacerts -alias ALIAS -file CERT_FILE -keystore "C:\Program Files\Jitterbit Agent\jre\lib\security\cacerts"

Validar certificados

Para validar certificados individuales, utiliza el siguiente comando:

jitterbit-utils --verify-proxy-cert
JitterbitUtils.exe --verify-proxy-cert

Permitir autenticación básica durante la tunelización de proxy HTTPS

Para permitir autenticación básica durante la tunelización de proxy HTTPS, se debe agregar -Djdk.http.auth.tunneling.disabledSchemes="" a CATALINA_OPTS antes de ejecutar el servidor Tomcat. Dependiendo de tu caso de uso, considera los siguientes comandos:

  1. Si utilizas startup.sh (Linux) o startup.bat (Windows) para iniciar el servidor Tomcat:

    Establece esta variable antes de ejecutar startup.sh:

    export CATALINA_OPTS="-Djdk.http.auth.tunneling.disabledSchemes=\"\""
    

    Establece estas variables antes de ejecutar startup.bat:

    set "EXECUTABLE=%CATALINA_HOME%\bin\catalina.bat"
    set "CATALINA_OPTS=%CATALINA_OPTS% -Djdk.http.auth.tunneling.disabledSchemes="""
    
  2. (Solo Linux) Para mantener esta configuración después de reinicios, agrégala a setenv.sh en el mismo directorio que startup.sh:

    export CATALINA_OPTS="$CATALINA_OPTS -Djdk.http.auth.tunneling.disabledSchemes=\"\""
    
  3. (Solo Windows) Si usas catalina.bat para iniciar el servidor Tomcat, agrégalo a setenv.bat:

    set CATALINA_OPTS=%CATALINA_OPTS% -Djdk.http.auth.tunneling.disabledSchemes=""
    
  4. (Solo Docker) Si ejecutas el servidor Tomcat en Docker, utiliza una de las siguientes estrategias para aplicar la configuración:

    1. Actualiza el Dockerfile y reconstruye la imagen de Docker:

      docker build -t my-agent .
      
    2. Inclúyelo en el comando run de Docker:

      docker run -e CATALINA_OPTS="-Djdk.http.auth.tunneling.disabledSchemes=\"\"" my-agent
      
    3. Inclúyelo en docker-compose.yml y reinicia el contenedor:

      environment:
        - CATALINA_OPTS=-Djdk.http.auth.tunneling.disabledSchemes=""
      

Memoria heap de Tomcat

Para configurar la memoria heap del servidor Tomcat, sigue los pasos a continuación.

Nota

Los valores modificados se mantienen al actualizar para todos los agentes Linux y para agentes Windows 11.52 en adelante.

  1. Establece la variable de entorno JAVA_OPTS. La forma de hacerlo depende del tipo de plataforma del agente privado:

    En /etc/sysconfig/jitterbit, establece JAVA_OPTS con los tamaños de memoria heap mínimo y máximo deseados usando las opciones de línea de comandos de Java -Xms y -Xmx. En el siguiente ejemplo, el tamaño mínimo es 512 MB y el máximo es 2048 MB:

    Example
    export JAVA_OPTS="-Xms512m -Xmx2048m"
    
    1. Abre el Editor del Registro y busca la siguiente clave:

      HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Apache Software Foundation\Procrun 2.0\Jitterbit Tomcat Server\Parameters\Java
      
    2. Abre la subclave Options.

    3. En el campo Value data, cambia las opciones de Java para -Xms y -Xmx.
    4. Haz clic en Ok.
  2. Reinicia el agente.