Configuración de la CLI

Artículos técnicos

Solution
Application
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES
Puede configurar ajustes de base de datos por omisión ejecutando los siguientes comandos seguidos de al menos uno de los parámetros de configuración de base de datos enumerados a continuación:
jamf-pro config set

Parámetros de configuración

A continuación se enumeran los parámetros de configuración que puede añadir al comando básico jamf-pro config set para definir diversos ajustes:
--database-host
--database-port
--database-name
--database-user
--database-password
--backup-dir
--backup-limit
--tomcat-dir
--tomcat-service
--mysql-service
--mysql-home
Note:

Jamf recomienda ejecutar el comando jamf-pro config list después de ejecutar cualquier comando jamf-pro config para asegurarse de que se guarden los valores de configuración deseados.

Salida detallada

Puede añadir los siguientes parámetros a cualquier comando para generar salida detallada:
-v
o
--verbose

Uso de sudo en Linux

Se recomienda no usar sudo con el comando jamf-pro config, es decir, sudo jamf-pro config. Sin embargo, si necesita usar sudo en u entorno, tenga en cuenta lo siguiente:
  • Es posible que el comando sudo no use el directorio de inicio esperado. Es posible que deba usar el comando su o sudo su para llegar a la cuenta de usuario raíz para definir opciones de configuración para jamf-pro.

    • Si usa el comando su, debe proporcionar la contraseña del usuario raíz.

    • Si utiliza el comando sudo su, puede acceder a la cuenta del usuario raíz proporcionando la contraseña de la cuenta actual. Tenga en cuenta que la cuenta actual debe estar configurada en el archivo sudoers para usar sudo su.

  • Algunos comandos de CLI pueden requerir sudo. Si recibe un error parecido a jamf-pro: command not found, es posible que la ruta sudo no esté bien configurada. Para solucionar este problema, ejecute sudo usando la ruta completa al binario jamf-pro. Por ejemplo:
    sudo /usr/local/bin/jamf-pro server restart

Permisos de archivo de configuración

En Linux, los permisos del archivo de configuración (ubicado en $HOME/.jamf/tools.yaml) son de lectura/escritura solo para el propietario del archivo (es decir, rw-------, o modo 600).

Ubicaciones de archivos de configuración

Linux
En Linux, el archivo de configuración se encuentra en las siguientes ubicaciones:
  • Ubicación basada en el usuario (por omisión): $HOME/.jamf/tools.yaml

  • Ubicación global (opcional): /etc/jamf/tools.yaml

Windows
En Windows, el archivo de configuración se encuentra en las siguientes ubicaciones:
  • Ubicación basada en el usuario (por omisión): %LOCALAPPDATA%\Jamf\tools.yaml

    Una ruta típica: C:\Users\<nombredeusuario>\AppData\Local\Jamf\tools.yaml

  • Ubicación global (opcional): %ProgramData%\Jamf\tools.yaml

    Una ruta típica: C:\ProgramData\Jamf\tools.yaml

Ubicación global
Puede usar la ubicación global para poner configuraciones de la CLI a disposición de todos los usuarios. Para usar la ubicación global, debe trasladar manualmente el archivo tools.yaml a la ubicación global enumerada arriba para su plataforma.
Warning:
El archivo tools.yaml no se encripta por omisión. Si se traslada el archivo tools.yaml a una ubicación global, todas las cuentas de usuario tendrán acceso a él. Si traslada el archivo tools.yaml a una ubicación global, se recomienda activar la encriptación ejecutando el siguiente comando:
jamf-pro config encrypt set-password
Si quiere más información, consulte «Encriptación completa», más adelante.

Comandos de seguridad

Esta sección enumera comandos de seguridad habituales que puede usar para personalizar los ajustes de encriptación para la CLI.

Enumerar todos los comandos de seguridad
jamf-pro config encrypt --help
Encriptar cambios o definir una clave de encriptación de perfil de configuración
jamf-pro config encrypt [command]
Restablecer contraseña de configuración (elimina ajustes encriptados)
jamf-pro config encrypt forgot-password
Eliminar contraseña de configuración y usar configuración sin contraseña
jamf-pro config encrypt remove-password
Note:

Restablecer o eliminar la contraseña requerirá que restablezca cualquier contraseña configurada con la CLI.

Crear o actualizar una contraseña para encriptar el archivo de configuración
jamf-pro config encrypt set-password

Mecanismos de seguridad

Seguridad por omisión
El mecanismo de seguridad por omisión permite ejecutar comandos sin pedir ajustes ni contraseñas. Los ajustes de conexión de base de datos siguen estando protegidos y se pueden usar en situaciones automatizadas o con scripts, como las copias de seguridad programadas.
Por omisión, se usan dos capas de seguridad para proteger los ajustes de configuración:
  • Los permisos de archivo de configuración deben ser de lectura/escritura solo para el usuario actual. Si se detectan permisos no protegidos, los comandos no se ejecutarán y se mostrará un error.

  • Todos los campos de base de datos del archivo de configuración se encriptan utilizando una clave por omisión. Este es el mismo nivel de seguridad que usa MySQL para proteger sus ajustes de configuración del inicio de sesión.

    Warning:

    Los ajustes de configuración guardados con la clave de encriptación por omisión no se encriptan, solo se ofuscan. La ofuscación puede disuadir a los intrusos, ya que dificulta la lectura de los ajustes. Sin embargo, los ajustes ofuscados no ofrecen mayor protección que si se hubiesen guardado como texto sin formato. Por este motivo, debe asegurarse de que los permisos de archivo del archivo de configuración siempre estén protegidos.

Encriptación completa
Para mayor seguridad, puede activar la encriptación completa del archivo de configuración. Esta prestación permite encriptar por completo el archivo de configuración usando una clave de encriptación personalizada (es decir, una contraseña) conocida solo por usted. A continuación, se le pedirá que introduzca esa clave cada vez que haya que leer o actualizar el archivo de configuración, como al mostrar la configuración con jamf-pro config list o al hacer una copia de seguridad o una restauración de la base de datos.
Note:

El uso de encriptación completa requiere que introduzca la clave de encriptación para cada comando. No se pueden programar copias de seguridad automáticas si se activa la encriptación completa.

Para activar la encriptación completa, ejecute el siguiente comando y cree una contraseña de clave de encriptación cuando el sistema se lo pida:
jamf-pro config encrypt set-password
Note:

Al usar esta opción, los datos en reposo se encriptan por completo mediante AES 256 y se genera una clave PBKDF2 a partir de la contraseña.

Por ejemplo, puede definir la contraseña de la base de datos ejecutando el siguiente comando:
jamf-pro config set --database-password p@$$w0rd