Paket premiumIBM Bob Premium Package for i
Panduan keamanan
Gunakan Bob dengan aman dan bertanggung jawab di IBM i.
IBM Bob Premium Package for i adalah tool yang meningkatkan IBM Bob dengan kemampuan signifikan untuk pengembangan kode dan interaksi dengan sistem IBM i. Bersamaan dengan kemampuan ini, ada tanggung jawab untuk menggunakan Bob secara aman. Panduan keamanan umum untuk IBM Bob tersedia di halaman IBM Bob Security Guidance.
IBM i specific security considerations
Butir di bawah ini adalah pertimbangan keamanan tambahan yang khusus untuk IBM Bob Premium Package for i.
IBM i access and usage
- IBM i communication: IBM Bob Premium Package for i secara ketat menggunakan Code for IBM i untuk berkomunikasi dengan IBM i melalui SSH. Pastikan ini dikonfigurasi dengan aman agar Bob bisa terhubung ke IBM i kamu dengan aman. Multi-factor authentication: Multi-factor authentication didukung dan direkomendasikan jika berlaku di Code for IBM i seperti dijelaskan di sini.
- User profile usage: IBM Bob Premium Package for i berinteraksi dengan IBM i melalui user profile dari koneksi aktif yang dibuat lewat Code for IBM i. Saat Bob membuat object baru di IBM i, pastikan lokasi parent aman dan permission yang tepat sudah ditetapkan. Selain itu, pastikan user profile yang digunakan memiliki privilege seminimal mungkin — operasi apa pun yang diizinkan untuk dilakukan oleh user profile tersebut di IBM i juga akan bisa dilakukan oleh Bob.
- Activity tracking: IBM Bob Premium Package for i menetapkan special register
CLIENT_APPLNAMEuntuk SQL job yang digunakannya ke nilai yang mengidentifikasi extension dan dependency-nya (misalnya1.109.5+IBM.bob-code 2.0.0 | code-for-ibmi 3.0.10). Nilai ini bisa digunakan untuk melacak dan mengaudit aktivitas yang berasal dari Bob di IBM i kamu.
Extension installation and usage
- Prerequisite extensions: IBM Bob Premium Package for i bergantung pada beberapa open source IBM i extensions. Pastikan extension ini selalu diperbarui. Ini bisa dilakukan dengan mudah dengan mengaktifkan Auto Update dari tampilan Extensions.
- Install trusted extensions only: Di Bob, kamu bisa menginstal extension apa pun dari tampilan Extensions. Namun, saat menginstal extension, pasang hanya extension yang tepercaya. Jika tidak, integritas lingkungan bisa terganggu.
- Code for IBM i
- Temporary library access: Code for IBM i memerlukan penggunaan temporary library untuk menyimpan object sementara. Secara default, ini diatur ke
ILEDITORdan dibagikan dengan user lain. Kamu bisa memperkuat keamanan dengan menentukan temporary library milikmu sendiri dan mengecualikan akses oleh semua user lain seperti dijelaskan di sini. - Temporary IFS directory: Code for IBM i memerlukan penggunaan temporary IFS directory untuk menyimpan stream file sementara. Secara default, ini diatur ke
~/.vscode/tmpdi home folder kamu. Jika folder diubah, pastikan permission diatur agar hanya kamu yang punya akses. - IFS system configuration files: Code for IBM i mendukung penggunaan system-wide settings yang bisa dikonfigurasi sekali di IFS, pada lokasi tetap, lalu diterapkan ke semua user yang terhubung ke sistem tersebut menggunakan Bob. Ini berguna untuk menyiapkan lingkungan yang konsisten di banyak user atau tim. File konfigurasi ini disimpan di bawah
/etc/vscode/di IFS. Selalu pastikan konfigurasinya valid dan permission diatur sesuai agar hanya user yang tepat yang bisa mengeditnya.
- Temporary library access: Code for IBM i memerlukan penggunaan temporary library untuk menyimpan object sementara. Secara default, ini diatur ke
- IBM i Testing
- RPGUnit installation: Penggunaan extension IBM i Testing memerlukan RPGUnit terinstal di IBM i. Ini sepenuhnya opsional dan hanya diperlukan untuk memanfaatkan unit testing tools, skills, dan workflows. Untuk menyederhanakan proses instalasi ini, extension menyediakan kemampuan untuk menginstal library test RPGUnit di IBM i kamu seperti dijelaskan di sini. Secara default, library ini akan diinstal ke library
RPGUNIT. Kamu bisa memperkuat keamanan dengan memiliki library RPGUnit milikmu sendiri dengan akses eksklusif dan semua user lain dikecualikan. - RPGUnit permissions: Secara default, akses publik ke library
RPGUNITadalah*CHANGE. Terlepas apakah library diinstal melalui extension atau secara manual, pastikan akses ke library tersebut dikonfigurasi dengan benar agar developer memiliki akses baca ke sana dan hanya administrator sistem yang bisa memperbaruinya.
- RPGUnit installation: Penggunaan extension IBM i Testing memerlukan RPGUnit terinstal di IBM i. Ini sepenuhnya opsional dan hanya diperlukan untuk memanfaatkan unit testing tools, skills, dan workflows. Untuk menyederhanakan proses instalasi ini, extension menyediakan kemampuan untuk menginstal library test RPGUnit di IBM i kamu seperti dijelaskan di sini. Secara default, library ini akan diinstal ke library
Bagaimana topik ini?