Pacchetti premiumIBM Bob Premium Package per i
Linee guida per la sicurezza
Linee guida per la sicurezza per usare Bob in modo sicuro e responsabile su IBM i.
IBM Bob Premium Package for i è uno strumento che potenzia IBM Bob con significative capacità per lo sviluppo di codice e l'interazione con il sistema IBM i. Con queste capacità viene la responsabilità di usare Bob in modo sicuro. Le linee guida generali per la sicurezza di IBM Bob sono disponibili nella pagina IBM Bob Security Guidance.
Considerazioni sulla sicurezza specifiche per IBM i
Gli elementi di seguito sono considerazioni sulla sicurezza aggiuntive specifiche per IBM Bob Premium Package for i.
Accesso e utilizzo di IBM i
- Comunicazione con IBM i: IBM Bob Premium Package for i utilizza esclusivamente Code for IBM i per comunicare con IBM i tramite SSH. Assicurati che questo sia configurato in modo sicuro per consentire a Bob di connettersi al tuo IBM i in modo protetto.
- Autenticazione a più fattori: L'autenticazione a più fattori è supportata e raccomandata dove applicabile in Code for IBM i come descritto qui.
- Utilizzo del profilo utente: IBM Bob Premium Package for i interagisce con IBM i tramite il profilo utente della connessione attiva effettuata tramite Code for IBM i. Quando Bob crea nuovi oggetti su IBM i, assicurati che la posizione parent sia sicura e che siano impostate le autorizzazioni corrette. Inoltre, assicurati che il profilo utente usato abbia i privilegi minimi necessari — qualsiasi operazione che il profilo utente è autorizzato a eseguire su IBM i, Bob sarà in grado di eseguirla.
- Tracciamento delle attività: IBM Bob Premium Package for i imposta il registro speciale
CLIENT_APPLNAMEper i job SQL che utilizza su un valore che identifica l'estensione e le sue dipendenze (ad es.1.109.5+IBM.bob-code 2.0.0 | code-for-ibmi 3.0.10). Questo valore può essere usato per tracciare e verificare le attività originate da Bob sul tuo IBM i.
Installazione e utilizzo dell'estensione
- Estensioni prerequisite: IBM Bob Premium Package for i dipende da diverse estensioni IBM i open source. Assicurati che queste estensioni siano sempre aggiornate. Questo può essere ottenuto facilmente abilitando Auto Update dalla vista Extensions.
- Installa solo estensioni affidabili: In Bob, hai la possibilità di installare qualsiasi estensione dalla vista Extensions. Tuttavia, quando installi estensioni, installa solo quelle di cui ti fidi. In caso contrario, l'integrità dell'ambiente potrebbe essere compromessa.
- Code for IBM i
- Accesso alla libreria temporanea: Code for IBM i richiede l'uso di una libreria temporanea per archiviare oggetti temporanei. Per impostazione predefinita è impostata su
ILEDITORed è condivisa con altri utenti. Puoi rafforzare la sicurezza specificando la tua libreria temporanea individuale ed escludendo l'accesso da parte di tutti gli altri utenti come descritto qui. - Directory IFS temporanea: Code for IBM i richiede l'uso di una directory IFS temporanea per archiviare stream file temporanei. Per impostazione predefinita è impostata su
~/.vscode/tmpnella tua cartella home. Se la cartella viene modificata, assicurati che i permessi siano impostati in modo che solo tu abbia accesso. - File di configurazione di sistema IFS: Code for IBM i supporta l'uso di impostazioni a livello di sistema che possono essere configurate una volta nell'IFS, in una posizione fissa, e poi applicate a tutti gli utenti che si connettono a quel sistema usando Bob. Questo è utile per impostare un ambiente coerente tra più utenti o team. Questi file di configurazione sono archiviati in
/etc/vscode/nell'IFS. Assicurati sempre che la configurazione sia valida e che i permessi siano impostati di conseguenza, in modo che solo gli utenti appropriati possano modificarli.
- Accesso alla libreria temporanea: Code for IBM i richiede l'uso di una libreria temporanea per archiviare oggetti temporanei. Per impostazione predefinita è impostata su
- IBM i Testing
- Installazione di RPGUnit: L'uso dell'estensione IBM i Testing richiede l'installazione di RPGUnit su IBM i. Questo è completamente opzionale ed è richiesto solo per sfruttare gli strumenti, le skill e i workflow di unit testing. Per semplificare questo processo di installazione, l'estensione offre la possibilità di installare la libreria di test RPGUnit su IBM i come descritto qui. Per impostazione predefinita, verrà installata nella libreria
RPGUNIT. Puoi rafforzare la sicurezza avendo la tua libreria RPGUnit individuale con accesso esclusivo e tutti gli altri utenti esclusi. - Autorizzazioni RPGUnit: Per impostazione predefinita, l'accesso pubblico alla libreria
RPGUNITè*CHANGE. Indipendentemente dal fatto che la libreria sia installata tramite l'estensione o manualmente, assicurati che l'accesso alla libreria sia configurato correttamente in modo che gli sviluppatori abbiano accesso in lettura e solo gli amministratori di sistema possano aggiornarla.
- Installazione di RPGUnit: L'uso dell'estensione IBM i Testing richiede l'installazione di RPGUnit su IBM i. Questo è completamente opzionale ed è richiesto solo per sfruttare gli strumenti, le skill e i workflow di unit testing. Per semplificare questo processo di installazione, l'estensione offre la possibilità di installare la libreria di test RPGUnit su IBM i come descritto qui. Per impostazione predefinita, verrà installata nella libreria
Come valuti questo argomento?