Pacotes premiumIBM Bob Premium Package para i
Diretrizes de segurança
Diretrizes de segurança para usar o Bob de forma segura e responsável no IBM i.
O IBM Bob Premium Package for i é uma ferramenta que aprimora o IBM Bob com capacidades significativas para desenvolvimento de código e interação com o sistema IBM i. Com essas capacidades vem a responsabilidade de usar o Bob de forma segura. Diretrizes gerais de segurança para o IBM Bob estão disponíveis na página IBM Bob Security Guidance.
Considerações de segurança específicas do IBM i
Os itens abaixo são considerações de segurança adicionais específicas do IBM Bob Premium Package for i.
Acesso e uso do IBM i
- Comunicação IBM i: O IBM Bob Premium Package for i usa exclusivamente o Code for IBM i para se comunicar com o IBM i via SSH. Certifique-se de que isso esteja configurado de forma segura para permitir que o Bob se conecte ao seu IBM i com segurança. Autenticação multifator: A autenticação multifator é suportada e recomendada onde aplicável no Code for IBM i, conforme descrito aqui.
- Uso do perfil de usuário: O IBM Bob Premium Package for i interage com o IBM i por meio do perfil de usuário da conexão ativa feita via Code for IBM i. Quando o Bob cria novos objetos no IBM i, certifique-se de que o local pai esteja seguro e que as permissões adequadas estejam definidas. Além disso, certifique-se de que o perfil de usuário utilizado tenha os privilégios mínimos necessários — qualquer operação que o perfil de usuário tenha permissão de realizar no IBM i, o Bob também poderá realizar.
- Rastreamento de atividade: O IBM Bob Premium Package for i define o registrador especial
CLIENT_APPLNAMEpara os SQL jobs que utiliza com um valor identificando a extensão e suas dependências (ex.:1.109.5+IBM.bob-code 2.0.0 | code-for-ibmi 3.0.10). Esse valor pode ser usado para rastrear e auditar atividades originadas do Bob no seu IBM i.
Instalação e uso da extensão
- Extensões pré-requisito: O IBM Bob Premium Package for i depende de várias extensões IBM i de código aberto. Certifique-se de que essas extensões estejam sempre atualizadas. Isso pode ser feito facilmente habilitando Auto Update na visualização Extensions.
- Instale apenas extensões confiáveis: No Bob, você tem a capacidade de instalar qualquer extensão na visualização Extensions. No entanto, ao instalar extensões, instale apenas extensões confiáveis. Caso contrário, a integridade do ambiente pode ser comprometida.
- Code for IBM i
- Acesso à biblioteca temporária: O Code for IBM i requer o uso de uma biblioteca temporária para armazenar objetos temporários. Por padrão, ela é definida como
ILEDITORe é compartilhada com outros usuários. Você pode reforçar a segurança especificando sua própria biblioteca temporária individual e excluindo o acesso de todos os outros usuários, conforme descrito aqui. - Diretório IFS temporário: O Code for IBM i requer o uso de um diretório IFS temporário para armazenar stream files temporários. Por padrão, ele é definido como
~/.vscode/tmpna sua pasta home. Se a pasta for alterada, certifique-se de que as permissões sejam configuradas para que apenas você tenha acesso. - Arquivos de configuração de sistema IFS: O Code for IBM i suporta o uso de configurações para todo o sistema que podem ser configuradas uma vez no IFS, em um local fixo, e depois aplicadas a todos os usuários que se conectam a esse sistema usando o Bob. Isso é útil para configurar um ambiente consistente entre múltiplos usuários ou equipes. Esses arquivos de configuração são armazenados em
/etc/vscode/no IFS. Sempre certifique-se de que a configuração seja válida e que as permissões estejam definidas adequadamente para que apenas usuários apropriados possam editá-los.
- Acesso à biblioteca temporária: O Code for IBM i requer o uso de uma biblioteca temporária para armazenar objetos temporários. Por padrão, ela é definida como
- IBM i Testing
- Instalação do RPGUnit: O uso da extensão IBM i Testing requer que o RPGUnit esteja instalado no IBM i. Isso é completamente opcional e só é necessário para aproveitar as ferramentas, habilidades e workflows de testes unitários. Para simplificar esse processo de instalação, a extensão oferece a capacidade de instalar a biblioteca de testes RPGUnit no seu IBM i, conforme descrito aqui. Por padrão, ela será instalada na biblioteca
RPGUNIT. Você pode reforçar a segurança tendo sua própria biblioteca RPGUnit individual com acesso exclusivo e todos os outros usuários excluídos. - Permissões do RPGUnit: Por padrão, o acesso público à biblioteca
RPGUNITé*CHANGE. Independentemente de a biblioteca ser instalada via extensão ou manualmente, certifique-se de que o acesso à biblioteca esteja configurado corretamente para que os desenvolvedores tenham acesso de leitura e apenas administradores de sistema possam atualizá-la.
- Instalação do RPGUnit: O uso da extensão IBM i Testing requer que o RPGUnit esteja instalado no IBM i. Isso é completamente opcional e só é necessário para aproveitar as ferramentas, habilidades e workflows de testes unitários. Para simplificar esse processo de instalação, a extensão oferece a capacidade de instalar a biblioteca de testes RPGUnit no seu IBM i, conforme descrito aqui. Por padrão, ela será instalada na biblioteca
Como está este tópico?