jamf-pro config setParámetros de configuración
jamf-pro config set para definir diversos ajustes: --database-host
--database-port
--database-name
--database-user
--database-password
--backup-dir
--backup-limit
--tomcat-dir
--tomcat-service
--mysql-service
--mysql-home Jamf recomienda ejecutar el comando jamf-pro config list después de ejecutar cualquier comando jamf-pro config para asegurarse de que se guarden los valores de configuración deseados.
Salida detallada
-v--verboseUso de sudo en Linux
sudo con el comando jamf-pro config, es decir, sudo jamf-pro config. Sin embargo, si necesita usar sudo en u entorno, tenga en cuenta lo siguiente: Es posible que el comando
sudono use el directorio de inicio esperado. Es posible que deba usar el comandosuosudo supara llegar a la cuenta de usuario raíz para definir opciones de configuración parajamf-pro.Si usa el comando
su, debe proporcionar la contraseña del usuario raíz.Si utiliza el comando
sudo su, puede acceder a la cuenta del usuario raíz proporcionando la contraseña de la cuenta actual. Tenga en cuenta que la cuenta actual debe estar configurada en el archivosudoerspara usarsudo su.
- Algunos comandos de CLI pueden requerir
sudo. Si recibe un error parecido ajamf-pro: command not found, es posible que la ruta sudo no esté bien configurada. Para solucionar este problema, ejecute sudo usando la ruta completa al binario jamf-pro. Por ejemplo:sudo /usr/local/bin/jamf-pro server restart
Permisos de archivo de configuración
En Linux, los permisos del archivo de configuración (ubicado en $HOME/.jamf/tools.yaml) son de lectura/escritura solo para el propietario del archivo (es decir, rw-------, o modo 600).
Ubicaciones de archivos de configuración
- Linux
- En Linux, el archivo de configuración se encuentra en las siguientes ubicaciones:
Ubicación basada en el usuario (por omisión): $HOME/.jamf/tools.yaml
Ubicación global (opcional): /etc/jamf/tools.yaml
- Windows
- En Windows, el archivo de configuración se encuentra en las siguientes ubicaciones:
Ubicación basada en el usuario (por omisión): %LOCALAPPDATA%\Jamf\tools.yaml
Una ruta típica: C:\Users\<nombredeusuario>\AppData\Local\Jamf\tools.yaml
Ubicación global (opcional): %ProgramData%\Jamf\tools.yaml
Una ruta típica: C:\ProgramData\Jamf\tools.yaml
- Ubicación global
- Puede usar la ubicación global para poner configuraciones de la CLI a disposición de todos los usuarios. Para usar la ubicación global, debe trasladar manualmente el archivo tools.yaml a la ubicación global enumerada arriba para su plataforma. Warning:El archivo tools.yaml no se encripta por omisión. Si se traslada el archivo tools.yaml a una ubicación global, todas las cuentas de usuario tendrán acceso a él. Si traslada el archivo tools.yaml a una ubicación global, se recomienda activar la encriptación ejecutando el siguiente comando:
Si quiere más información, consulte «Encriptación completa», más adelante.jamf-pro config encrypt set-password
Comandos de seguridad
Esta sección enumera comandos de seguridad habituales que puede usar para personalizar los ajustes de encriptación para la CLI.
- Enumerar todos los comandos de seguridad
jamf-pro config encrypt --help- Encriptar cambios o definir una clave de encriptación de perfil de configuración
jamf-pro config encrypt [command]- Restablecer contraseña de configuración (elimina ajustes encriptados)
jamf-pro config encrypt forgot-password- Eliminar contraseña de configuración y usar configuración sin contraseña
jamf-pro config encrypt remove-passwordNote:Restablecer o eliminar la contraseña requerirá que restablezca cualquier contraseña configurada con la CLI.
- Crear o actualizar una contraseña para encriptar el archivo de configuración
jamf-pro config encrypt set-password
Mecanismos de seguridad
- Seguridad por omisión
- El mecanismo de seguridad por omisión permite ejecutar comandos sin pedir ajustes ni contraseñas. Los ajustes de conexión de base de datos siguen estando protegidos y se pueden usar en situaciones automatizadas o con scripts, como las copias de seguridad programadas.Por omisión, se usan dos capas de seguridad para proteger los ajustes de configuración:
Los permisos de archivo de configuración deben ser de lectura/escritura solo para el usuario actual. Si se detectan permisos no protegidos, los comandos no se ejecutarán y se mostrará un error.
Todos los campos de base de datos del archivo de configuración se encriptan utilizando una clave por omisión. Este es el mismo nivel de seguridad que usa MySQL para proteger sus ajustes de configuración del inicio de sesión.
Warning:Los ajustes de configuración guardados con la clave de encriptación por omisión no se encriptan, solo se ofuscan. La ofuscación puede disuadir a los intrusos, ya que dificulta la lectura de los ajustes. Sin embargo, los ajustes ofuscados no ofrecen mayor protección que si se hubiesen guardado como texto sin formato. Por este motivo, debe asegurarse de que los permisos de archivo del archivo de configuración siempre estén protegidos.
- Encriptación completa
- Para mayor seguridad, puede activar la encriptación completa del archivo de configuración. Esta prestación permite encriptar por completo el archivo de configuración usando una clave de encriptación personalizada (es decir, una contraseña) conocida solo por usted. A continuación, se le pedirá que introduzca esa clave cada vez que haya que leer o actualizar el archivo de configuración, como al mostrar la configuración con
jamf-pro config listo al hacer una copia de seguridad o una restauración de la base de datos.Note:El uso de encriptación completa requiere que introduzca la clave de encriptación para cada comando. No se pueden programar copias de seguridad automáticas si se activa la encriptación completa.
Para activar la encriptación completa, ejecute el siguiente comando y cree una contraseña de clave de encriptación cuando el sistema se lo pida:jamf-pro config encrypt set-passwordNote:Al usar esta opción, los datos en reposo se encriptan por completo mediante AES 256 y se genera una clave PBKDF2 a partir de la contraseña.
Por ejemplo, puede definir la contraseña de la base de datos ejecutando el siguiente comando:jamf-pro config set --database-password p@$$w0rd