Pakiety premiumIBM Bob Premium Package for i
Wytyczne dotyczące bezpieczeństwa
Wytyczne dotyczące bezpiecznego i odpowiedzialnego korzystania z Bob na IBM i.
IBM Bob Premium Package for i to narzędzie, które rozszerza IBM Bob o istotne możliwości w zakresie tworzenia kodu i interakcji z systemem IBM i. Wraz z tymi możliwościami pojawia się odpowiedzialność za bezpieczne korzystanie z Bob. Ogólne wytyczne dotyczące bezpieczeństwa IBM Bob są dostępne na stronie IBM Bob Security Guidance.
Zagadnienia bezpieczeństwa specyficzne dla IBM i
Poniższe punkty to dodatkowe zagadnienia bezpieczeństwa dotyczące wyłącznie IBM Bob Premium Package for i.
Dostęp do IBM i i korzystanie z niego
- Komunikacja z IBM i: IBM Bob Premium Package for i używa wyłącznie Code for IBM i do komunikacji z IBM i przez SSH. Upewnij się, że jest to skonfigurowane bezpiecznie, aby Bob mógł bezpiecznie łączyć się z twoim IBM i. Uwierzytelnianie wieloskładnikowe: Uwierzytelnianie wieloskładnikowe jest obsługiwane i zalecane wszędzie tam, gdzie ma zastosowanie w Code for IBM i, jak opisano tutaj.
- Korzystanie z profilu użytkownika: IBM Bob Premium Package for i oddziałuje z IBM i za pomocą profilu użytkownika aktywnego połączenia nawiązanego przez Code for IBM i. Gdy Bob tworzy nowe obiekty na IBM i, upewnij się, że lokalizacja nadrzędna jest bezpieczna i ustawiono odpowiednie uprawnienia. Ponadto upewnij się, że używany profil użytkownika ma minimalne niezbędne uprawnienia — każda operacja, do której wykonania profil użytkownika jest uprawniony na IBM i, będzie też możliwa do wykonania przez Bob.
- Śledzenie aktywności: IBM Bob Premium Package for i ustawia rejestr specjalny
CLIENT_APPLNAMEdla zadań SQL, z których korzysta, na wartość identyfikującą rozszerzenie i jego zależności (np.1.109.5+IBM.bob-code 2.0.0 | code-for-ibmi 3.0.10). Ta wartość może być używana do śledzenia i audytowania aktywności pochodzącej z Bob na twoim IBM i.
Instalacja i użytkowanie rozszerzenia
- Rozszerzenia wymagane: IBM Bob Premium Package for i zależy od kilku rozszerzeń IBM i o otwartym kodzie źródłowym. Upewnij się, że te rozszerzenia są zawsze aktualne. Można to łatwo osiągnąć, włączając Auto Update w widoku Extensions.
- Instaluj tylko zaufane rozszerzenia: W Bob masz możliwość instalowania dowolnych rozszerzeń z widoku Extensions. Jednak instalując rozszerzenia, instaluj tylko te, którym ufasz. W przeciwnym razie integralność środowiska mogłaby zostać naruszona.
- Code for IBM i
- Dostęp do biblioteki tymczasowej: Code for IBM i wymaga tymczasowej biblioteki do przechowywania obiektów tymczasowych. Domyślnie jest ustawiona na
ILEDITORi jest współdzielona z innymi użytkownikami. Możesz zwiększyć bezpieczeństwo, podając własną, indywidualną bibliotekę tymczasową i wykluczając dostęp wszystkich innych użytkowników, jak opisano tutaj. - Tymczasowy katalog IFS: Code for IBM i wymaga tymczasowego katalogu IFS do przechowywania tymczasowych plików strumieniowych. Domyślnie jest ustawiony na
~/.vscode/tmpw twoim katalogu domowym. Jeśli katalog zostanie zmieniony, upewnij się, że uprawnienia są ustawione tak, aby tylko ty miał dostęp. - Pliki konfiguracyjne systemu IFS: Code for IBM i obsługuje systemowe ustawienia, które można raz skonfigurować w IFS, w stałej lokalizacji, a następnie zastosować do wszystkich użytkowników łączących się z tym systemem przy użyciu Bob. Jest to przydatne do ustawiania spójnego środowiska dla wielu użytkowników lub zespołów. Te pliki konfiguracyjne są przechowywane w katalogu
/etc/vscode/w IFS. Zawsze upewnij się, że konfiguracja jest prawidłowa i uprawnienia są ustawione odpowiednio, aby tylko uprawnieni użytkownicy mogli je edytować.
- Dostęp do biblioteki tymczasowej: Code for IBM i wymaga tymczasowej biblioteki do przechowywania obiektów tymczasowych. Domyślnie jest ustawiona na
- IBM i Testing
- Instalacja RPGUnit: Korzystanie z rozszerzenia IBM i Testing wymaga zainstalowania RPGUnit na IBM i. Jest to całkowicie opcjonalne i wymagane tylko w celu skorzystania z narzędzi, skills i workflows do testowania jednostkowego. Aby uprościć ten proces instalacji, rozszerzenie oferuje możliwość zainstalowania biblioteki testowej RPGUnit na twoim IBM i, jak opisano tutaj. Domyślnie zostanie zainstalowana w bibliotece
RPGUNIT. Możesz zwiększyć bezpieczeństwo, mając własną, indywidualną bibliotekę RPGUnit z wyłącznym dostępem i wykluczając wszystkich innych użytkowników. - Uprawnienia RPGUnit: Domyślnie publiczny dostęp do biblioteki
RPGUNITto*CHANGE. Niezależnie od tego, czy biblioteka jest zainstalowana przez rozszerzenie, czy ręcznie, upewnij się, że dostęp do biblioteki jest odpowiednio skonfigurowany, tak aby programiści mieli dostęp do odczytu, a tylko administratorzy systemowi mogli ją aktualizować.
- Instalacja RPGUnit: Korzystanie z rozszerzenia IBM i Testing wymaga zainstalowania RPGUnit na IBM i. Jest to całkowicie opcjonalne i wymagane tylko w celu skorzystania z narzędzi, skills i workflows do testowania jednostkowego. Aby uprościć ten proces instalacji, rozszerzenie oferuje możliwość zainstalowania biblioteki testowej RPGUnit na twoim IBM i, jak opisano tutaj. Domyślnie zostanie zainstalowana w bibliotece
Jak oceniasz ten temat?