Pacotes premiumIBM Bob Premium Package para i

Diretrizes de segurança

Diretrizes de segurança para usar o Bob de forma segura e responsável no IBM i.

O IBM Bob Premium Package for i é uma ferramenta que aprimora o IBM Bob com capacidades significativas para desenvolvimento de código e interação com o sistema IBM i. Com essas capacidades vem a responsabilidade de usar o Bob de forma segura. Diretrizes gerais de segurança para o IBM Bob estão disponíveis na página IBM Bob Security Guidance.

Considerações de segurança específicas do IBM i

Os itens abaixo são considerações de segurança adicionais específicas do IBM Bob Premium Package for i.

Acesso e uso do IBM i

  • Comunicação IBM i: O IBM Bob Premium Package for i usa exclusivamente o Code for IBM i para se comunicar com o IBM i via SSH. Certifique-se de que isso esteja configurado de forma segura para permitir que o Bob se conecte ao seu IBM i com segurança. Autenticação multifator: A autenticação multifator é suportada e recomendada onde aplicável no Code for IBM i, conforme descrito aqui.
  • Uso do perfil de usuário: O IBM Bob Premium Package for i interage com o IBM i por meio do perfil de usuário da conexão ativa feita via Code for IBM i. Quando o Bob cria novos objetos no IBM i, certifique-se de que o local pai esteja seguro e que as permissões adequadas estejam definidas. Além disso, certifique-se de que o perfil de usuário utilizado tenha os privilégios mínimos necessários — qualquer operação que o perfil de usuário tenha permissão de realizar no IBM i, o Bob também poderá realizar.
  • Rastreamento de atividade: O IBM Bob Premium Package for i define o registrador especial CLIENT_APPLNAME para os SQL jobs que utiliza com um valor identificando a extensão e suas dependências (ex.: 1.109.5+IBM.bob-code 2.0.0 | code-for-ibmi 3.0.10). Esse valor pode ser usado para rastrear e auditar atividades originadas do Bob no seu IBM i.

Instalação e uso da extensão

  • Extensões pré-requisito: O IBM Bob Premium Package for i depende de várias extensões IBM i de código aberto. Certifique-se de que essas extensões estejam sempre atualizadas. Isso pode ser feito facilmente habilitando Auto Update na visualização Extensions.
  • Instale apenas extensões confiáveis: No Bob, você tem a capacidade de instalar qualquer extensão na visualização Extensions. No entanto, ao instalar extensões, instale apenas extensões confiáveis. Caso contrário, a integridade do ambiente pode ser comprometida.
  • Code for IBM i
    • Acesso à biblioteca temporária: O Code for IBM i requer o uso de uma biblioteca temporária para armazenar objetos temporários. Por padrão, ela é definida como ILEDITOR e é compartilhada com outros usuários. Você pode reforçar a segurança especificando sua própria biblioteca temporária individual e excluindo o acesso de todos os outros usuários, conforme descrito aqui.
    • Diretório IFS temporário: O Code for IBM i requer o uso de um diretório IFS temporário para armazenar stream files temporários. Por padrão, ele é definido como ~/.vscode/tmp na sua pasta home. Se a pasta for alterada, certifique-se de que as permissões sejam configuradas para que apenas você tenha acesso.
    • Arquivos de configuração de sistema IFS: O Code for IBM i suporta o uso de configurações para todo o sistema que podem ser configuradas uma vez no IFS, em um local fixo, e depois aplicadas a todos os usuários que se conectam a esse sistema usando o Bob. Isso é útil para configurar um ambiente consistente entre múltiplos usuários ou equipes. Esses arquivos de configuração são armazenados em /etc/vscode/ no IFS. Sempre certifique-se de que a configuração seja válida e que as permissões estejam definidas adequadamente para que apenas usuários apropriados possam editá-los.
  • IBM i Testing
    • Instalação do RPGUnit: O uso da extensão IBM i Testing requer que o RPGUnit esteja instalado no IBM i. Isso é completamente opcional e só é necessário para aproveitar as ferramentas, habilidades e workflows de testes unitários. Para simplificar esse processo de instalação, a extensão oferece a capacidade de instalar a biblioteca de testes RPGUnit no seu IBM i, conforme descrito aqui. Por padrão, ela será instalada na biblioteca RPGUNIT. Você pode reforçar a segurança tendo sua própria biblioteca RPGUnit individual com acesso exclusivo e todos os outros usuários excluídos.
    • Permissões do RPGUnit: Por padrão, o acesso público à biblioteca RPGUNIT é *CHANGE. Independentemente de a biblioteca ser instalada via extensão ou manualmente, certifique-se de que o acesso à biblioteca esteja configurado corretamente para que os desenvolvedores tenham acesso de leitura e apenas administradores de sistema possam atualizá-la.
Como está este tópico?