Tâches post-installation
Durcissement et performances ..
Renforcement et réglage après installation
Paramètres facultatifs que vous pouvez appliquer après l'installation pour renforcer Tomcat/Pentaho et ajuster le comportement :
Masquer l'en-tête du serveur Tomcat
Par défaut, Tomcat envoie un Server en-tête exposant des informations de version. Vous pouvez le remplacer pour réduire la fuite d'informations.
Modifiez le connecteur Tomcat dans
server.xml.
sudo nano /opt/pentaho/server/pentaho-server/tomcat/conf/server.xmlAjoutez ou mettez à jour l'attribut
serversur le connecteur HTTP et, s'il est utilisé, sur le connecteur AJP, puis enregistrez.
<Connector port="8080" protocol="HTTP/1.1"
connectionTimeout="20000"
server=" "
redirectPort="8443" />Redémarrez le serveur Pentaho.
sudo systemctl restart pentaho-serverGestionnaire de sécurité Java (obsolète/supprimé)
L'ancien Gestionnaire de sécurité Java est obsolète et n'est pas disponible dans les versions LTS modernes de Java (y compris Java 21). N'utilisez pas -security avec Tomcat sur Java 21. Préférez un renforcement au niveau du système d'exploitation, des utilisateurs avec le moindre privilège, un périmètre réseau restreint et, selon le cas, des politiques conteneur/AppArmor/SELinux.
Modifier le chemin de contexte de l'application web
Modifiez le chemin de contexte si vous ne voulez pas que l'application soit accessible à /pentaho.
Arrêtez le serveur Pentaho.
cd /opt/pentaho/server/pentaho-server
sudo ./stop-pentaho.shModifiez
context.xml.
sudo nano /opt/pentaho/server/pentaho-server/tomcat/webapps/pentaho/META-INF/context.xmlMettez à jour le chemin de contexte.
<Context path="/company" docBase="webapps/company/" />Renommez le dossier de l'application web pour qu'il corresponde au nouveau nom de contexte.
sudo mv /opt/pentaho/server/pentaho-server/tomcat/webapps/pentaho \
/opt/pentaho/server/pentaho-server/tomcat/webapps/companyMettez à jour la redirection dans
ROOT/index.jsp.
sudo nano /opt/pentaho/server/pentaho-server/tomcat/webapps/ROOT/index.jspModifiez le méta refresh en :
<meta http-equiv="refresh" content="0;URL=/company">Mettez à jour l'URL du serveur.
sudo nano /opt/pentaho/server/pentaho-server/pentaho-solutions/system/server.propertiesfully-qualified-server-url=http://localhost:8080/company/Démarrez le serveur et testez.
sudo ./start-pentaho.shLes mises à niveau peuvent écraser les applications web déployées. Réappliquez les personnalisations après les mises à niveau, ou utilisez plutôt un mappage de chemin via proxy inverse.
Passer à HTTPS
Le port par défaut est 8080.
Arrêtez le serveur Pentaho.
cd /opt/pentaho/server/pentaho-server
sudo ./stop-pentaho.shModifiez le port du connecteur.
sudo nano /opt/pentaho/server/pentaho-server/tomcat/conf/server.xml<Connector URIEncoding="UTF-8"
port="8443"
protocol="org.apache.coyote.http11.Http11NioProtocol"
maxThreads="150"
SSLEnabled="true"
scheme="https"
secure="true"
clientAuth="false"
sslProtocol="TLS"
keystoreType="PKCS12"
keystoreFile="/opt/pentaho/pentaho-server/tomcat/ssl/keystore.p12"
keystorePass="changeit"
/>Mettez à jour l'URL du serveur.
sudo nano /opt/pentaho/server/pentaho-server/pentaho-solutions/system/server.propertiesfully-qualified-server-url=http://localhost:8090/pentaho/Démarrez le serveur et vérifiez.
sudo ./start-pentaho.sh
curl -I http://localhost:8090/pentaho/ | head -n 1Modifier le port HTTP par défaut
Le port par défaut est 8080.
Arrêtez le serveur Pentaho.
cd /opt/pentaho/server/pentaho-server
sudo ./stop-pentaho.shModifiez le port du connecteur.
sudo nano /opt/pentaho/server/pentaho-server/tomcat/conf/server.xml<Connector URIEncoding="UTF-8"
port="8090" protocol="HTTP/1.1"
connectionTimeout="20000"
redirectPort="8443"
relaxedPathChars="[]|"
relaxedQueryChars="^{}[]|&"
maxHttpHeaderSize="65536" />Mettez à jour l'URL du serveur.
sudo nano /opt/pentaho/server/pentaho-server/pentaho-solutions/system/server.propertiesfully-qualified-server-url=http://localhost:8090/pentaho/Démarrez le serveur et vérifiez.
sudo ./start-pentaho.sh
curl -I http://localhost:8090/pentaho/ | head -n 1Renforcer ou désactiver le port d'arrêt Tomcat
Par défaut, Tomcat écoute sur un port d'arrêt local (8005) pour la commande SHUTDOWN .
Désactivez le port en définissant
port="-1", ouModifiez à la fois le port et la commande d'arrêt pour des valeurs imprévisibles.
Modifiez le
<Server>élément dansserver.xml.
Exemples :
ou
Redémarrez le serveur Pentaho.
Pages d'erreur personnalisées (404, 403, 500)
Définissez des pages d'erreur au niveau de l'application afin d'éviter d'exposer les valeurs par défaut.
Créez une page d'erreur dans votre application web.
Ajoutez les mappages d'erreur dans le
web.xml.
Redémarrez le serveur et testez.
Délai d'expiration de session
Définissez un délai d'expiration global de session pour l'application.
Modifiez l'application web
web.xml.
Augmenter le temps d'attente au démarrage de Karaf
Si le démarrage du serveur expire pendant que Karaf installe des fonctionnalités, augmentez le temps d'attente.
Arrêtez le serveur.
Modifiez
server.properties.
Décommentez ou ajoutez :
Démarrez le serveur.
Supprimer les données d'exemple du serveur
Supprimez les exemples d'évaluation avant de passer en production.
Arrêtez le serveur.
Supprimez le
samples.zipdu contenu par défaut (le chemin peut varier selon la version).
Modifiez l'application web
web.xmlet supprimez les définitions d'exemple HSQLDB et le SystemStatusFilter (réservé au développement).
Supprimez les blocs semblables à :
Supprimez éventuellement le dossier
data/si seul du contenu d'exemple a été utilisé (vérifiez votre environnement avant de supprimer).
Démarrez le serveur et supprimez les dossiers d'exemple via PUC (Parcourir les fichiers → Public → Mettre à la corbeille).
Masquer les widgets de la perspective d'accueil
Masquez Getting Started et d'autres widgets de la page d'accueil PUC.
Arrêtez le serveur.
Modifiez la configuration de la perspective d'accueil.
Ajoutez ou mettez à jour :
Démarrez le serveur et connectez-vous pour vérifier.
Désactiver l'autocomplétion sur la page de connexion (avancé)
Les modifications apportées aux JSP de l'éditeur peuvent être écrasées lors de la mise à niveau. Préférez les contrôles SSO ou de proxy inverse. Si nécessaire, modifiez le JSP de connexion.
Arrêtez le serveur.
Modifiez
PUCLogin.jsp.
Définissez autocomplete sur off pour les champs utilisateur/mot de passe.
Démarrez le serveur.
Augmenter les limites de téléversement CSV
Ajustez les limites de téléversement et, éventuellement, la base de données de staging.
Modifiez
pentaho.xml.
Modifiez la base de données de staging pour les fichiers CSV (facultatif) dans
data-access/settings.xml.
Dans PUC, allez dans Outils → Actualiser les paramètres système, puis redémarrez PUC (ou le serveur) pour appliquer.
Mis à jour
Ce contenu vous a-t-il été utile ?
