Packages premiumIBM Bob Premium Package pour i

Consignes de sécurité

Consignes de sécurité pour utiliser Bob de manière sûre et responsable sur IBM i.

IBM Bob Premium Package for i est un outil qui améliore IBM Bob avec des capacités significatives pour le développement de code et l'interaction avec les systèmes IBM i. Ces capacités impliquent la responsabilité d'utiliser Bob de manière sécurisée. Les consignes de sécurité générales pour IBM Bob sont disponibles sur la page IBM Bob Security Guidance.

Considérations de sécurité spécifiques à IBM i

Les éléments ci-dessous sont des considérations de sécurité supplémentaires spécifiques à IBM Bob Premium Package for i.

Accès et utilisation d'IBM i

  • Communication IBM i : IBM Bob Premium Package for i utilise exclusivement Code for IBM i pour communiquer avec l'IBM i via SSH. Assure-toi que cela est configuré de manière sécurisée pour permettre à Bob de se connecter à ton IBM i en toute sécurité. Authentification multi-facteurs : L'authentification multi-facteurs est prise en charge et recommandée là où elle est applicable dans Code for IBM i, comme décrit ici.
  • Utilisation du profil utilisateur : IBM Bob Premium Package for i interagit avec l'IBM i via le profil utilisateur de la connexion active établie via Code for IBM i. Lorsque Bob crée de nouveaux objets sur l'IBM i, assure-toi que l'emplacement parent est sécurisé et que les permissions appropriées sont définies. De plus, assure-toi que le profil utilisateur utilisé dispose des privilèges minimaux nécessaires — toute opération que le profil utilisateur est autorisé à effectuer sur l'IBM i, Bob pourra également l'effectuer.
  • Suivi des activités : IBM Bob Premium Package for i définit le registre spécial CLIENT_APPLNAME pour les jobs SQL qu'il utilise à une valeur identifiant l'extension et ses dépendances (par ex. 1.109.5+IBM.bob-code 2.0.0 | code-for-ibmi 3.0.10). Cette valeur peut être utilisée pour suivre et auditer les activités provenant de Bob sur ton IBM i.

Installation et utilisation de l'extension

  • Extensions prérequises : IBM Bob Premium Package for i dépend de plusieurs extensions IBM i open source. Assure-toi que ces extensions sont toujours à jour. Cela peut être facilement réalisé en activant Auto Update depuis la vue Extensions.
  • N'installe que des extensions de confiance : Dans Bob, tu as la possibilité d'installer n'importe quelle extension depuis la vue Extensions. Cependant, lors de l'installation d'extensions, n'installe que des extensions en lesquelles tu as confiance. Sinon, l'intégrité de l'environnement pourrait être compromise.
  • Code for IBM i
    • Accès à la bibliothèque temporaire : Code for IBM i nécessite l'utilisation d'une bibliothèque temporaire pour stocker des objets temporaires. Par défaut, elle est définie à ILEDITOR et est partagée avec d'autres utilisateurs. Tu peux renforcer la sécurité en spécifiant ta propre bibliothèque temporaire individuelle et en excluant l'accès de tous les autres utilisateurs, comme décrit ici.
    • Répertoire IFS temporaire : Code for IBM i nécessite l'utilisation d'un répertoire IFS temporaire pour stocker des fichiers flot temporaires. Par défaut, il est défini à ~/.vscode/tmp dans ton dossier personnel. Si le dossier est modifié, assure-toi que les permissions sont définies de sorte que seul toi y aies accès.
    • Fichiers de configuration système IFS : Code for IBM i prend en charge l'utilisation de paramètres à l'échelle du système qui peuvent être configurés une fois dans l'IFS, à un emplacement fixe, puis appliqués à tous les utilisateurs qui se connectent à ce système via Bob. Cela est utile pour configurer un environnement cohérent pour plusieurs utilisateurs ou équipes. Ces fichiers de configuration sont stockés sous /etc/vscode/ dans l'IFS. Assure-toi toujours que la configuration est valide et que les permissions sont définies de sorte que seuls les utilisateurs appropriés puissent les modifier.
  • IBM i Testing
    • Installation de RPGUnit : L'utilisation de l'extension IBM i Testing nécessite l'installation de RPGUnit sur l'IBM i. Ceci est entièrement optionnel et n'est requis que pour tirer parti des outils de test unitaire, des compétences et des workflows. Pour simplifier ce processus d'installation, l'extension offre la possibilité d'installer la bibliothèque de tests RPGUnit sur ton IBM i, comme décrit ici. Par défaut, elle sera installée dans la bibliothèque RPGUNIT. Tu peux renforcer la sécurité en ayant ta propre bibliothèque RPGUnit individuelle avec un accès exclusif et tous les autres utilisateurs exclus.
    • Permissions RPGUnit : Par défaut, l'accès public à la bibliothèque RPGUNIT est *CHANGE. Que la bibliothèque soit installée via l'extension ou manuellement, assure-toi que l'accès à la bibliothèque est configuré correctement de sorte que les développeurs aient un accès en lecture et que seuls les administrateurs système puissent la mettre à jour.
Comment trouvez-vous ce sujet ?