Pacchetti premiumIBM Bob Premium Package per i

Linee guida per la sicurezza

Linee guida per la sicurezza per usare Bob in modo sicuro e responsabile su IBM i.

IBM Bob Premium Package for i è uno strumento che potenzia IBM Bob con significative capacità per lo sviluppo di codice e l'interazione con il sistema IBM i. Con queste capacità viene la responsabilità di usare Bob in modo sicuro. Le linee guida generali per la sicurezza di IBM Bob sono disponibili nella pagina IBM Bob Security Guidance.

Considerazioni sulla sicurezza specifiche per IBM i

Gli elementi di seguito sono considerazioni sulla sicurezza aggiuntive specifiche per IBM Bob Premium Package for i.

Accesso e utilizzo di IBM i

  • Comunicazione con IBM i: IBM Bob Premium Package for i utilizza esclusivamente Code for IBM i per comunicare con IBM i tramite SSH. Assicurati che questo sia configurato in modo sicuro per consentire a Bob di connettersi al tuo IBM i in modo protetto.
  • Autenticazione a più fattori: L'autenticazione a più fattori è supportata e raccomandata dove applicabile in Code for IBM i come descritto qui.
  • Utilizzo del profilo utente: IBM Bob Premium Package for i interagisce con IBM i tramite il profilo utente della connessione attiva effettuata tramite Code for IBM i. Quando Bob crea nuovi oggetti su IBM i, assicurati che la posizione parent sia sicura e che siano impostate le autorizzazioni corrette. Inoltre, assicurati che il profilo utente usato abbia i privilegi minimi necessari — qualsiasi operazione che il profilo utente è autorizzato a eseguire su IBM i, Bob sarà in grado di eseguirla.
  • Tracciamento delle attività: IBM Bob Premium Package for i imposta il registro speciale CLIENT_APPLNAME per i job SQL che utilizza su un valore che identifica l'estensione e le sue dipendenze (ad es. 1.109.5+IBM.bob-code 2.0.0 | code-for-ibmi 3.0.10). Questo valore può essere usato per tracciare e verificare le attività originate da Bob sul tuo IBM i.

Installazione e utilizzo dell'estensione

  • Estensioni prerequisite: IBM Bob Premium Package for i dipende da diverse estensioni IBM i open source. Assicurati che queste estensioni siano sempre aggiornate. Questo può essere ottenuto facilmente abilitando Auto Update dalla vista Extensions.
  • Installa solo estensioni affidabili: In Bob, hai la possibilità di installare qualsiasi estensione dalla vista Extensions. Tuttavia, quando installi estensioni, installa solo quelle di cui ti fidi. In caso contrario, l'integrità dell'ambiente potrebbe essere compromessa.
  • Code for IBM i
    • Accesso alla libreria temporanea: Code for IBM i richiede l'uso di una libreria temporanea per archiviare oggetti temporanei. Per impostazione predefinita è impostata su ILEDITOR ed è condivisa con altri utenti. Puoi rafforzare la sicurezza specificando la tua libreria temporanea individuale ed escludendo l'accesso da parte di tutti gli altri utenti come descritto qui.
    • Directory IFS temporanea: Code for IBM i richiede l'uso di una directory IFS temporanea per archiviare stream file temporanei. Per impostazione predefinita è impostata su ~/.vscode/tmp nella tua cartella home. Se la cartella viene modificata, assicurati che i permessi siano impostati in modo che solo tu abbia accesso.
    • File di configurazione di sistema IFS: Code for IBM i supporta l'uso di impostazioni a livello di sistema che possono essere configurate una volta nell'IFS, in una posizione fissa, e poi applicate a tutti gli utenti che si connettono a quel sistema usando Bob. Questo è utile per impostare un ambiente coerente tra più utenti o team. Questi file di configurazione sono archiviati in /etc/vscode/ nell'IFS. Assicurati sempre che la configurazione sia valida e che i permessi siano impostati di conseguenza, in modo che solo gli utenti appropriati possano modificarli.
  • IBM i Testing
    • Installazione di RPGUnit: L'uso dell'estensione IBM i Testing richiede l'installazione di RPGUnit su IBM i. Questo è completamente opzionale ed è richiesto solo per sfruttare gli strumenti, le skill e i workflow di unit testing. Per semplificare questo processo di installazione, l'estensione offre la possibilità di installare la libreria di test RPGUnit su IBM i come descritto qui. Per impostazione predefinita, verrà installata nella libreria RPGUNIT. Puoi rafforzare la sicurezza avendo la tua libreria RPGUnit individuale con accesso esclusivo e tutti gli altri utenti esclusi.
    • Autorizzazioni RPGUnit: Per impostazione predefinita, l'accesso pubblico alla libreria RPGUNIT è *CHANGE. Indipendentemente dal fatto che la libreria sia installata tramite l'estensione o manualmente, assicurati che l'accesso alla libreria sia configurato correttamente in modo che gli sviluppatori abbiano accesso in lettura e solo gli amministratori di sistema possano aggiornarla.
Come valuti questo argomento?