الحزم المميزةIBM Bob Premium Package لـ i
إرشادات الأمان
إرشادات الأمان لاستخدام Bob بأمان ومسؤولية على IBM i.
IBM Bob Premium Package for i هو أداة تُعزِّز IBM Bob بقدرات كبيرة لتطوير الكود والتفاعل مع نظام IBM i. مع هذه القدرات تأتي مسؤولية استخدام Bob بأمان. تتوفر إرشادات الأمان العامة لـ IBM Bob على صفحة إرشادات أمان IBM Bob.
اعتبارات الأمان الخاصة بـ IBM i
العناصر التالية هي اعتبارات أمان إضافية خاصة بـ IBM Bob Premium Package for i.
وصول واستخدام IBM i
- اتصالات IBM i: يستخدم IBM Bob Premium Package for i حصرياً Code for IBM i للتواصل مع IBM i عبر SSH. تأكد من تكوينه بأمان للسماح لـ Bob بالاتصال بـ IBM i الخاص بك بأمان. المصادقة متعددة العوامل: المصادقة متعددة العوامل مدعومة ومُوصى بها حيثما كان ذلك مناسباً في Code for IBM i.
- استخدام ملف تعريف المستخدم: يتفاعل IBM Bob Premium Package for i مع IBM i عبر ملف تعريف المستخدم للاتصال النشط المُنشأ عبر Code for IBM i. عندما ينشئ Bob كائنات جديدة على IBM i، تأكد من أن الموقع الأصلي آمن وأن الأذونات المناسبة مُعيَّنة. بالإضافة إلى ذلك، تأكد من أن ملف تعريف المستخدم المستخدم يمتلك الحد الأدنى من الامتيازات الضرورية — أي عملية يُسمح لملف تعريف المستخدم بتنفيذها على IBM i، سيكون Bob قادراً على تنفيذها أيضاً.
- تتبع النشاط: يُعيِّن IBM Bob Premium Package for i السجل الخاص
CLIENT_APPLNAMEلوظائف SQL التي يستخدمها إلى قيمة تُحدِّد الامتداد وتبعياته (مثلاً1.109.5+IBM.bob-code 2.0.0 | code-for-ibmi 3.0.10). يمكن استخدام هذه القيمة لتتبع وتدقيق النشاط الناشئ من Bob على IBM i الخاص بك.
تثبيت الامتداد واستخدامه
- الامتدادات الأساسية: يعتمد IBM Bob Premium Package for i على عدة امتدادات IBM i مفتوحة المصدر. تأكد من تحديث هذه الامتدادات دائماً. يمكن تحقيق ذلك بسهولة بتمكين Auto Update من عرض Extensions.
- تثبيت الامتدادات الموثوقة فقط: في Bob، يمكنك تثبيت أي امتداد من عرض Extensions. لكن عند تثبيت الامتدادات، ثبّت فقط الامتدادات الموثوقة. وإلا قد تتعرض سلامة البيئة للخطر.
- Code for IBM i
- وصول المكتبة المؤقتة: يتطلب Code for IBM i استخدام مكتبة مؤقتة لتخزين الكائنات المؤقتة. بشكل افتراضي تُعيَّن إلى
ILEDITORوتُشارَك مع المستخدمين الآخرين. يمكنك تعزيز الأمان بتحديد مكتبة مؤقتة خاصة بك واستبعاد وصول جميع المستخدمين الآخرين. - مجلد IFS المؤقت: يتطلب Code for IBM i استخدام مجلد IFS مؤقت لتخزين ملفات التدفق المؤقتة. بشكل افتراضي يُعيَّن إلى
~/.vscode/tmpفي مجلدك الرئيسي. إذا تم تغيير المجلد، تأكد من تعيين الأذونات بحيث يمتلك الوصول أنت فقط. - ملفات تكوين نظام IFS: يدعم Code for IBM i استخدام إعدادات على مستوى النظام التي يمكن تكوينها مرة واحدة في IFS، في موقع ثابت، ثم تطبيقها على جميع المستخدمين الذين يتصلون بهذا النظام باستخدام Bob. تُخزَّن ملفات التكوين هذه في
/etc/vscode/في IFS. تأكد دائماً من صحة التكوين وتعيين الأذونات وفقاً لذلك.
- وصول المكتبة المؤقتة: يتطلب Code for IBM i استخدام مكتبة مؤقتة لتخزين الكائنات المؤقتة. بشكل افتراضي تُعيَّن إلى
- IBM i Testing
- تثبيت RPGUnit: يتطلب استخدام امتداد IBM i Testing تثبيت RPGUnit على IBM i. هذا اختياري تماماً ومطلوب فقط للاستفادة من أدوات وحدة الاختبار والمهارات وسير العمل. يُقدِّم الامتداد القدرة على تثبيت مكتبة اختبار RPGUnit على IBM i الخاص بك. بشكل افتراضي، سيُثبَّت في مكتبة
RPGUNIT. يمكنك تعزيز الأمان بامتلاك مكتبة RPGUnit خاصة بك مع وصول حصري واستبعاد جميع المستخدمين الآخرين. - أذونات RPGUnit: بشكل افتراضي، الوصول العام لمكتبة
RPGUNITهو*CHANGE. بغض النظر عن تثبيت المكتبة عبر الامتداد أو يدوياً، تأكد من تكوين الوصول إلى المكتبة بشكل صحيح بحيث يمتلك المطورون وصول قراءة إليها ويكون مسؤولو النظام فقط قادرين على تحديثها.
- تثبيت RPGUnit: يتطلب استخدام امتداد IBM i Testing تثبيت RPGUnit على IBM i. هذا اختياري تماماً ومطلوب فقط للاستفادة من أدوات وحدة الاختبار والمهارات وسير العمل. يُقدِّم الامتداد القدرة على تثبيت مكتبة اختبار RPGUnit على IBM i الخاص بك. بشكل افتراضي، سيُثبَّت في مكتبة
ما رأيك في هذا الموضوع؟