Aunque parece que hay alguna documentación sobre cómo exponer JMX a través de varios esquemas de cortafuegos y túneles, en cierto modo quiero lo contrario. Quiero asegurarme de que JMX solo sea accesible para la máquina local. Desafortunadamente, parece que las opciones de administración "listas para usar" no permiten restringir los puertos a una interfaz local y netstat los muestra escuchando en cualquiera/todas las interfaces.Restricción de JMX a localhost
http://java.sun.com/javase/6/docs/technotes/guides/management/agent.html#gdevf
Tengo que admitir que estoy desconcertado por las capas de indirección en JMX, el registro RMI, conectores, adaptadores, etc.
me gustaría simplemente encenderlo y luego a través del túnel SSH en lugar de exponerlo al mundo y luego tener que realizar una administración de usuario ardua y superflua y una configuración de seguridad. Sería bueno poder usar un registro RMI integrado y no tener que ejecutar uno externo.