Pakiety premiumIBM Bob Premium Package for i

Wytyczne dotyczące bezpieczeństwa

Wytyczne dotyczące bezpiecznego i odpowiedzialnego korzystania z Bob na IBM i.

IBM Bob Premium Package for i to narzędzie, które rozszerza IBM Bob o istotne możliwości w zakresie tworzenia kodu i interakcji z systemem IBM i. Wraz z tymi możliwościami pojawia się odpowiedzialność za bezpieczne korzystanie z Bob. Ogólne wytyczne dotyczące bezpieczeństwa IBM Bob są dostępne na stronie IBM Bob Security Guidance.

Zagadnienia bezpieczeństwa specyficzne dla IBM i

Poniższe punkty to dodatkowe zagadnienia bezpieczeństwa dotyczące wyłącznie IBM Bob Premium Package for i.

Dostęp do IBM i i korzystanie z niego

  • Komunikacja z IBM i: IBM Bob Premium Package for i używa wyłącznie Code for IBM i do komunikacji z IBM i przez SSH. Upewnij się, że jest to skonfigurowane bezpiecznie, aby Bob mógł bezpiecznie łączyć się z twoim IBM i. Uwierzytelnianie wieloskładnikowe: Uwierzytelnianie wieloskładnikowe jest obsługiwane i zalecane wszędzie tam, gdzie ma zastosowanie w Code for IBM i, jak opisano tutaj.
  • Korzystanie z profilu użytkownika: IBM Bob Premium Package for i oddziałuje z IBM i za pomocą profilu użytkownika aktywnego połączenia nawiązanego przez Code for IBM i. Gdy Bob tworzy nowe obiekty na IBM i, upewnij się, że lokalizacja nadrzędna jest bezpieczna i ustawiono odpowiednie uprawnienia. Ponadto upewnij się, że używany profil użytkownika ma minimalne niezbędne uprawnienia — każda operacja, do której wykonania profil użytkownika jest uprawniony na IBM i, będzie też możliwa do wykonania przez Bob.
  • Śledzenie aktywności: IBM Bob Premium Package for i ustawia rejestr specjalny CLIENT_APPLNAME dla zadań SQL, z których korzysta, na wartość identyfikującą rozszerzenie i jego zależności (np. 1.109.5+IBM.bob-code 2.0.0 | code-for-ibmi 3.0.10). Ta wartość może być używana do śledzenia i audytowania aktywności pochodzącej z Bob na twoim IBM i.

Instalacja i użytkowanie rozszerzenia

  • Rozszerzenia wymagane: IBM Bob Premium Package for i zależy od kilku rozszerzeń IBM i o otwartym kodzie źródłowym. Upewnij się, że te rozszerzenia są zawsze aktualne. Można to łatwo osiągnąć, włączając Auto Update w widoku Extensions.
  • Instaluj tylko zaufane rozszerzenia: W Bob masz możliwość instalowania dowolnych rozszerzeń z widoku Extensions. Jednak instalując rozszerzenia, instaluj tylko te, którym ufasz. W przeciwnym razie integralność środowiska mogłaby zostać naruszona.
  • Code for IBM i
    • Dostęp do biblioteki tymczasowej: Code for IBM i wymaga tymczasowej biblioteki do przechowywania obiektów tymczasowych. Domyślnie jest ustawiona na ILEDITOR i jest współdzielona z innymi użytkownikami. Możesz zwiększyć bezpieczeństwo, podając własną, indywidualną bibliotekę tymczasową i wykluczając dostęp wszystkich innych użytkowników, jak opisano tutaj.
    • Tymczasowy katalog IFS: Code for IBM i wymaga tymczasowego katalogu IFS do przechowywania tymczasowych plików strumieniowych. Domyślnie jest ustawiony na ~/.vscode/tmp w twoim katalogu domowym. Jeśli katalog zostanie zmieniony, upewnij się, że uprawnienia są ustawione tak, aby tylko ty miał dostęp.
    • Pliki konfiguracyjne systemu IFS: Code for IBM i obsługuje systemowe ustawienia, które można raz skonfigurować w IFS, w stałej lokalizacji, a następnie zastosować do wszystkich użytkowników łączących się z tym systemem przy użyciu Bob. Jest to przydatne do ustawiania spójnego środowiska dla wielu użytkowników lub zespołów. Te pliki konfiguracyjne są przechowywane w katalogu /etc/vscode/ w IFS. Zawsze upewnij się, że konfiguracja jest prawidłowa i uprawnienia są ustawione odpowiednio, aby tylko uprawnieni użytkownicy mogli je edytować.
  • IBM i Testing
    • Instalacja RPGUnit: Korzystanie z rozszerzenia IBM i Testing wymaga zainstalowania RPGUnit na IBM i. Jest to całkowicie opcjonalne i wymagane tylko w celu skorzystania z narzędzi, skills i workflows do testowania jednostkowego. Aby uprościć ten proces instalacji, rozszerzenie oferuje możliwość zainstalowania biblioteki testowej RPGUnit na twoim IBM i, jak opisano tutaj. Domyślnie zostanie zainstalowana w bibliotece RPGUNIT. Możesz zwiększyć bezpieczeństwo, mając własną, indywidualną bibliotekę RPGUnit z wyłącznym dostępem i wykluczając wszystkich innych użytkowników.
    • Uprawnienia RPGUnit: Domyślnie publiczny dostęp do biblioteki RPGUNIT to *CHANGE. Niezależnie od tego, czy biblioteka jest zainstalowana przez rozszerzenie, czy ręcznie, upewnij się, że dostęp do biblioteki jest odpowiednio skonfigurowany, tak aby programiści mieli dostęp do odczytu, a tylko administratorzy systemowi mogli ją aktualizować.
Jak oceniasz ten temat?