Java en agentes privados de Jitterbit
Introducción
El agente privado incluye el Entorno de Ejecución de Java (JRE) de OpenJDK.
Esta página muestra cómo hacer lo siguiente:
Cambiar el JRE predeterminado
Para usar una alternativa, sigue estos pasos:
-
Instala tu JRE.
-
Establece la variable de entorno
JRE_HOME. La forma de hacerlo depende del tipo de plataforma del agente privado:En
/etc/sysconfig/jitterbit, estableceJRE_HOMEen la ruta completa de tu JRE.Agrega una variable de entorno del sistema
JRE_HOME. Establece su valor en la ruta completa de tu JRE. -
Reinicia el agente privado.
Importante
Aunque puedas usar un JRE alternativo, Jitterbit solo admite la versión proporcionada por el paquete de instalación.
Administrar almacenes de claves de Java
Los agentes privados y Design Studio utilizan un archivo de almacén de claves de Java de confianza para comunicaciones seguras. La ubicación del archivo es la siguiente:
/opt/jitterbit/jre/lib/security/cacerts
"C:\Program Files\Jitterbit Agent\jre\lib\security\cacerts"
De forma predeterminada, se aceptan todos los certificados. Para administrar el almacén de claves, utiliza el comando keytool, como se muestra en los siguientes comandos de ejemplo.
Listar los certificados del almacén de claves
Utiliza el siguiente comando para listar los certificados del almacén de claves (la contraseña predeterminada del almacén de claves es changeit):
/opt/jitterbit/jre/bin/keytool -list -keystore /opt/jitterbit/jre/lib/security/cacerts
"C:\Program Files\Jitterbit Agent\jre\bin\keytool.exe" -list -keystore "C:\Program Files\Jitterbit Agent\jre\lib\security\cacerts"
Cambiar la contraseña del almacén de claves
Utiliza el siguiente comando para cambiar la contraseña del almacén de claves (la contraseña predeterminada del almacén de claves es changeit):
/opt/jitterbit/jre/bin/keytool -storepasswd -keystore /opt/jitterbit/jre/lib/security/cacerts
"C:\Program Files\Jitterbit Agent\jre\bin\keytool.exe" -storepasswd -keystore "C:\Program Files\Jitterbit Agent\jre\lib\security\cacerts"
Agregar certificados
Utiliza el siguiente comando para agregar certificados (en el archivo CERT_FILE) al archivo del almacén de claves:
/opt/jitterbit/jre/bin/keytool -importcert -trustcacerts -alias ALIAS -file CERT_FILE -keystore /opt/jitterbit/jre/lib/security/cacerts
"C:\Program Files\Jitterbit Agent\jre\bin\keytool.exe" -importcert -trustcacerts -alias ALIAS -file CERT_FILE -keystore "C:\Program Files\Jitterbit Agent\jre\lib\security\cacerts"
Validar certificados
Para validar certificados individuales, utiliza el siguiente comando:
jitterbit-utils --verify-proxy-cert
JitterbitUtils.exe --verify-proxy-cert
Permitir autenticación básica durante la tunelización de proxy HTTPS
Para permitir autenticación básica durante la tunelización de proxy HTTPS, se debe agregar -Djdk.http.auth.tunneling.disabledSchemes="" a CATALINA_OPTS antes de ejecutar el servidor Tomcat. Dependiendo de tu caso de uso, considera los siguientes comandos:
-
Si utilizas
startup.sh(Linux) ostartup.bat(Windows) para iniciar el servidor Tomcat:Establece esta variable antes de ejecutar
startup.sh:export CATALINA_OPTS="-Djdk.http.auth.tunneling.disabledSchemes=\"\""Establece estas variables antes de ejecutar
startup.bat:set "EXECUTABLE=%CATALINA_HOME%\bin\catalina.bat" set "CATALINA_OPTS=%CATALINA_OPTS% -Djdk.http.auth.tunneling.disabledSchemes=""" -
(Solo Linux) Para mantener esta configuración después de reinicios, agrégala a
setenv.shen el mismo directorio questartup.sh:export CATALINA_OPTS="$CATALINA_OPTS -Djdk.http.auth.tunneling.disabledSchemes=\"\"" -
(Solo Windows) Si usas
catalina.batpara iniciar el servidor Tomcat, agrégalo asetenv.bat:set CATALINA_OPTS=%CATALINA_OPTS% -Djdk.http.auth.tunneling.disabledSchemes="" -
(Solo Docker) Si ejecutas el servidor Tomcat en Docker, utiliza una de las siguientes estrategias para aplicar la configuración:
-
Actualiza el Dockerfile y reconstruye la imagen de Docker:
docker build -t my-agent . -
Inclúyelo en el comando
runde Docker:docker run -e CATALINA_OPTS="-Djdk.http.auth.tunneling.disabledSchemes=\"\"" my-agent -
Inclúyelo en
docker-compose.ymly reinicia el contenedor:environment: - CATALINA_OPTS=-Djdk.http.auth.tunneling.disabledSchemes=""
-
Memoria heap de Tomcat
Para configurar la memoria heap del servidor Tomcat, sigue los pasos a continuación.
Nota
Los valores modificados se mantienen al actualizar para todos los agentes Linux y para agentes Windows 11.52 en adelante.
-
Establece la variable de entorno
JAVA_OPTS. La forma de hacerlo depende del tipo de plataforma del agente privado:En
/etc/sysconfig/jitterbit, estableceJAVA_OPTScon los tamaños de memoria heap mínimo y máximo deseados usando las opciones de línea de comandos de Java-Xmsy-Xmx. En el siguiente ejemplo, el tamaño mínimo es 512 MB y el máximo es 2048 MB:Exampleexport JAVA_OPTS="-Xms512m -Xmx2048m"-
Abre el Editor del Registro y busca la siguiente clave:
HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Apache Software Foundation\Procrun 2.0\Jitterbit Tomcat Server\Parameters\Java -
Abre la subclave Options.
- En el campo Value data, cambia las opciones de Java para
-Xmsy-Xmx. - Haz clic en Ok.
-
-
Reinicia el agente.