For the complete documentation index, see llms.txt. This page is also available as Markdown.

Tâches post-installation

Durcissement et performances ..

Renforcement et réglage après installation

Paramètres facultatifs que vous pouvez appliquer après l'installation pour renforcer Tomcat/Pentaho et ajuster le comportement :

Masquer l'en-tête du serveur Tomcat

Par défaut, Tomcat envoie un Server en-tête exposant des informations de version. Vous pouvez le remplacer pour réduire la fuite d'informations.

  1. Modifiez le connecteur Tomcat dans server.xml.

sudo nano /opt/pentaho/server/pentaho-server/tomcat/conf/server.xml
  1. Ajoutez ou mettez à jour l'attribut server sur le connecteur HTTP et, s'il est utilisé, sur le connecteur AJP, puis enregistrez.

<Connector port="8080" protocol="HTTP/1.1"
           connectionTimeout="20000"
           server=" "
           redirectPort="8443" />
  1. Redémarrez le serveur Pentaho.

sudo systemctl restart pentaho-server
Gestionnaire de sécurité Java (obsolète/supprimé)

L'ancien Gestionnaire de sécurité Java est obsolète et n'est pas disponible dans les versions LTS modernes de Java (y compris Java 21). N'utilisez pas -security avec Tomcat sur Java 21. Préférez un renforcement au niveau du système d'exploitation, des utilisateurs avec le moindre privilège, un périmètre réseau restreint et, selon le cas, des politiques conteneur/AppArmor/SELinux.

Modifier le chemin de contexte de l'application web

Modifiez le chemin de contexte si vous ne voulez pas que l'application soit accessible à /pentaho.

  1. Arrêtez le serveur Pentaho.

cd /opt/pentaho/server/pentaho-server
sudo ./stop-pentaho.sh
  1. Modifiez context.xml.

sudo nano /opt/pentaho/server/pentaho-server/tomcat/webapps/pentaho/META-INF/context.xml
  1. Mettez à jour le chemin de contexte.

<Context path="/company" docBase="webapps/company/" />
  1. Renommez le dossier de l'application web pour qu'il corresponde au nouveau nom de contexte.

sudo mv /opt/pentaho/server/pentaho-server/tomcat/webapps/pentaho \
        /opt/pentaho/server/pentaho-server/tomcat/webapps/company
  1. Mettez à jour la redirection dans ROOT/index.jsp.

sudo nano /opt/pentaho/server/pentaho-server/tomcat/webapps/ROOT/index.jsp

Modifiez le méta refresh en :

<meta http-equiv="refresh" content="0;URL=/company">
  1. Mettez à jour l'URL du serveur.

sudo nano /opt/pentaho/server/pentaho-server/pentaho-solutions/system/server.properties
fully-qualified-server-url=http://localhost:8080/company/
  1. Démarrez le serveur et testez.

sudo ./start-pentaho.sh
Passer à HTTPS

Le port par défaut est 8080.

  1. Arrêtez le serveur Pentaho.

cd /opt/pentaho/server/pentaho-server
sudo ./stop-pentaho.sh
  1. Modifiez le port du connecteur.

sudo nano /opt/pentaho/server/pentaho-server/tomcat/conf/server.xml
<Connector URIEncoding="UTF-8"
      port="8443"
      protocol="org.apache.coyote.http11.Http11NioProtocol"
      maxThreads="150"
      SSLEnabled="true"
      scheme="https"
      secure="true"
      clientAuth="false"
      sslProtocol="TLS"
      keystoreType="PKCS12"
      keystoreFile="/opt/pentaho/pentaho-server/tomcat/ssl/keystore.p12"
      keystorePass="changeit"
    />
  1. Mettez à jour l'URL du serveur.

sudo nano /opt/pentaho/server/pentaho-server/pentaho-solutions/system/server.properties
fully-qualified-server-url=http://localhost:8090/pentaho/
  1. Démarrez le serveur et vérifiez.

sudo ./start-pentaho.sh
curl -I http://localhost:8090/pentaho/ | head -n 1
Modifier le port HTTP par défaut

Le port par défaut est 8080.

  1. Arrêtez le serveur Pentaho.

cd /opt/pentaho/server/pentaho-server
sudo ./stop-pentaho.sh
  1. Modifiez le port du connecteur.

sudo nano /opt/pentaho/server/pentaho-server/tomcat/conf/server.xml
<Connector URIEncoding="UTF-8"
           port="8090" protocol="HTTP/1.1"
           connectionTimeout="20000"
           redirectPort="8443"
           relaxedPathChars="[]|"
           relaxedQueryChars="^{}[]|&amp;"
           maxHttpHeaderSize="65536" />
  1. Mettez à jour l'URL du serveur.

sudo nano /opt/pentaho/server/pentaho-server/pentaho-solutions/system/server.properties
fully-qualified-server-url=http://localhost:8090/pentaho/
  1. Démarrez le serveur et vérifiez.

sudo ./start-pentaho.sh
curl -I http://localhost:8090/pentaho/ | head -n 1
Renforcer ou désactiver le port d'arrêt Tomcat

Par défaut, Tomcat écoute sur un port d'arrêt local (8005) pour la commande SHUTDOWN .

  • Désactivez le port en définissant port="-1", ou

  • Modifiez à la fois le port et la commande d'arrêt pour des valeurs imprévisibles.

  1. Modifiez le <Server> élément dans server.xml.

Exemples :

ou

  1. Redémarrez le serveur Pentaho.

Pages d'erreur personnalisées (404, 403, 500)

Définissez des pages d'erreur au niveau de l'application afin d'éviter d'exposer les valeurs par défaut.

  1. Créez une page d'erreur dans votre application web.

  1. Ajoutez les mappages d'erreur dans le web.xml.

  1. Redémarrez le serveur et testez.

Délai d'expiration de session

Définissez un délai d'expiration global de session pour l'application.

  1. Modifiez l'application web web.xml.

Augmenter le temps d'attente au démarrage de Karaf

Si le démarrage du serveur expire pendant que Karaf installe des fonctionnalités, augmentez le temps d'attente.

  1. Arrêtez le serveur.

  1. Modifiez server.properties.

Décommentez ou ajoutez :

  1. Démarrez le serveur.

Supprimer les données d'exemple du serveur

Supprimez les exemples d'évaluation avant de passer en production.

  1. Arrêtez le serveur.

  1. Supprimez le samples.zip du contenu par défaut (le chemin peut varier selon la version).

  1. Modifiez l'application web web.xml et supprimez les définitions d'exemple HSQLDB et le SystemStatusFilter (réservé au développement).

Supprimez les blocs semblables à :

  1. Supprimez éventuellement le dossier data/ si seul du contenu d'exemple a été utilisé (vérifiez votre environnement avant de supprimer).

  1. Démarrez le serveur et supprimez les dossiers d'exemple via PUC (Parcourir les fichiers → Public → Mettre à la corbeille).

Masquer les widgets de la perspective d'accueil

Masquez Getting Started et d'autres widgets de la page d'accueil PUC.

  1. Arrêtez le serveur.

  1. Modifiez la configuration de la perspective d'accueil.

Ajoutez ou mettez à jour :

  1. Démarrez le serveur et connectez-vous pour vérifier.

Désactiver l'autocomplétion sur la page de connexion (avancé)

Les modifications apportées aux JSP de l'éditeur peuvent être écrasées lors de la mise à niveau. Préférez les contrôles SSO ou de proxy inverse. Si nécessaire, modifiez le JSP de connexion.

  1. Arrêtez le serveur.

  1. Modifiez PUCLogin.jsp.

  1. Définissez autocomplete sur off pour les champs utilisateur/mot de passe.

  1. Démarrez le serveur.

Augmenter les limites de téléversement CSV

Ajustez les limites de téléversement et, éventuellement, la base de données de staging.

  1. Modifiez pentaho.xml.

  1. Modifiez la base de données de staging pour les fichiers CSV (facultatif) dans data-access/settings.xml.

  1. Dans PUC, allez dans Outils → Actualiser les paramètres système, puis redémarrez PUC (ou le serveur) pour appliquer.


Mis à jour

Ce contenu vous a-t-il été utile ?