프리미엄 패키지IBM Bob i용 프리미엄 패키지
보안 지침
IBM i에서 Bob을 안전하고 책임감 있게 사용하기 위한 보안 지침이에요.
IBM Bob Premium Package for i는 코드 개발과 IBM i 시스템 상호작용을 위한 중요한 기능으로 IBM Bob을 강화하는 도구예요. 이러한 기능과 함께 Bob을 안전하게 사용할 책임이 따라요. IBM Bob의 일반적인 보안 지침은 IBM Bob Security Guidance 페이지에서 확인할 수 있어요.
IBM i 전용 보안 고려사항
아래 항목들은 IBM Bob Premium Package for i에 특화된 추가 보안 고려사항이에요.
IBM i 접근 및 사용
- IBM i 통신: IBM Bob Premium Package for i는 SSH를 통해 IBM i와 통신하기 위해 Code for IBM i만을 사용해요. Bob이 IBM i에 안전하게 연결할 수 있도록 이것이 안전하게 구성되어 있는지 확인하세요.
- 멀티팩터 인증: 멀티팩터 인증은 여기에 설명된 대로 Code for IBM i에서 해당되는 경우 지원되며 권장돼요.
- 사용자 프로파일 사용: IBM Bob Premium Package for i는 Code for IBM i를 통해 이루어진 활성 연결의 사용자 프로파일을 통해 IBM i와 상호작용해요. Bob이 IBM i에 새로운 오브젝트를 생성할 때, 상위 위치가 안전하고 적절한 권한이 설정되어 있는지 확인하세요. 또한, 사용하는 사용자 프로파일이 최소 필요 권한만 갖도록 하세요 — 사용자 프로파일이 IBM i에서 수행할 수 있도록 허용된 모든 오퍼레이션은 Bob도 수행할 수 있어요.
- 활동 추적: IBM Bob Premium Package for i는 사용하는 SQL 잡의
CLIENT_APPLNAME특수 레지스터를 확장과 그 종속성을 식별하는 값(예:1.109.5+IBM.bob-code 2.0.0 | code-for-ibmi 3.0.10)으로 설정해요. 이 값은 IBM i에서 Bob으로부터 시작된 활동을 추적하고 감사하는 데 사용할 수 있어요.
확장 설치 및 사용
- 필수 확장: IBM Bob Premium Package for i는 여러 오픈소스 IBM i 확장에 의존해요. 이러한 확장들이 항상 최신 상태로 유지되도록 하세요. Extensions 뷰에서 Auto Update를 활성화하여 쉽게 달성할 수 있어요.
- 신뢰할 수 있는 확장만 설치: Bob에서 Extensions 뷰를 통해 모든 확장을 설치할 수 있어요. 하지만 확장을 설치할 때는 신뢰할 수 있는 확장만 설치하세요. 그렇지 않으면 환경의 무결성이 손상될 수 있어요.
- Code for IBM i
- 임시 라이브러리 접근: Code for IBM i는 임시 오브젝트를 저장하기 위해 임시 라이브러리가 필요해요. 기본값은
ILEDITOR로 설정되어 있으며 다른 사용자와 공유돼요. 여기에 설명된 대로 개인 임시 라이브러리를 지정하고 다른 모든 사용자의 접근을 제외하여 보안을 강화할 수 있어요. - 임시 IFS 디렉터리: Code for IBM i는 임시 스트림 파일을 저장하기 위해 임시 IFS 디렉터리가 필요해요. 기본값은 홈 폴더의
~/.vscode/tmp로 설정되어 있어요. 폴더를 변경하는 경우, 본인만 접근할 수 있도록 권한이 설정되어 있는지 확인하세요. - IFS 시스템 구성 파일: Code for IBM i는 IFS의 고정된 위치에 한 번 구성하고 해당 시스템에 Bob을 사용하여 연결하는 모든 사용자에게 적용할 수 있는 시스템 전체 설정 사용을 지원해요. 이는 여러 사용자나 팀에 걸쳐 일관된 환경을 설정하는 데 유용해요. 이 구성 파일들은 IFS의
/etc/vscode/아래에 저장돼요. 구성이 유효한지, 적절한 사용자만 편집할 수 있도록 권한이 설정되어 있는지 항상 확인하세요.
- 임시 라이브러리 접근: Code for IBM i는 임시 오브젝트를 저장하기 위해 임시 라이브러리가 필요해요. 기본값은
- IBM i Testing
- RPGUnit 설치: IBM i Testing 확장을 사용하려면 IBM i에 RPGUnit이 설치되어 있어야 해요. 이는 완전히 선택 사항이며 유닛 테스트 도구, 스킬, 워크플로우를 활용하는 경우에만 필요해요. 설치 과정을 간소화하기 위해 확장은 여기에 설명된 대로 IBM i에 RPGUnit 테스트 라이브러리를 설치하는 기능을 제공해요. 기본적으로
RPGUNIT라이브러리에 설치돼요. 개인 RPGUnit 라이브러리를 단독으로 소유하고 다른 모든 사용자를 제외하여 보안을 강화할 수 있어요. - RPGUnit 권한: 기본적으로
RPGUNIT라이브러리에 대한 공개 접근은*CHANGE예요. 확장을 통해 설치하든 수동으로 설치하든 관계없이, 개발자가 읽기 접근 권한을 갖고 시스템 관리자만 업데이트할 수 있도록 라이브러리에 대한 접근이 적절하게 구성되어 있는지 확인하세요.
- RPGUnit 설치: IBM i Testing 확장을 사용하려면 IBM i에 RPGUnit이 설치되어 있어야 해요. 이는 완전히 선택 사항이며 유닛 테스트 도구, 스킬, 워크플로우를 활용하는 경우에만 필요해요. 설치 과정을 간소화하기 위해 확장은 여기에 설명된 대로 IBM i에 RPGUnit 테스트 라이브러리를 설치하는 기능을 제공해요. 기본적으로
이 주제는 어떤가요?