Premium paketlerIBM Bob i için Premium Paketi
Güvenlik yönergeleri
IBM i üzerinde Bob'u güvenli ve sorumlu biçimde kullanmak için güvenlik yönergeleri.
IBM Bob Premium Package for i, IBM Bob'u kod geliştirme ve IBM i sistemiyle etkileşim için önemli yeteneklerle geliştiren bir araçtır. Bu yeteneklerle birlikte Bob'u güvenli biçimde kullanma sorumluluğu da gelir. IBM Bob için genel güvenlik yönergeleri IBM Bob Güvenlik Rehberi sayfasında mevcuttur.
IBM i'a özgü güvenlik konuları
Aşağıdaki maddeler, IBM Bob Premium Package for i'ye özgü ek güvenlik konularıdır.
IBM i erişimi ve kullanımı
- IBM i iletişimi: IBM Bob Premium Package for i, IBM i ile yalnızca SSH üzerinden iletişim kurmak için Code for IBM i kullanır. Bob'un IBM i'a güvenli biçimde bağlanabilmesi için bunu güvenli şekilde yapılandırdığından emin ol. Çok faktörlü kimlik doğrulama: Çok faktörlü kimlik doğrulama, burada açıklandığı şekilde Code for IBM i'da desteklenir ve uygulanabildiğinde önerilir.
- Kullanıcı profili kullanımı: IBM Bob Premium Package for i, IBM i ile Code for IBM i aracılığıyla kurulan aktif bağlantının kullanıcı profili üzerinden etkileşime girer. Bob IBM i üzerinde yeni nesneler oluşturduğunda, üst konumun güvenli olduğundan ve uygun izinlerin ayarlandığından emin ol. Ayrıca kullanılan kullanıcı profilinin yalnızca gerekli minimum ayrıcalıklara sahip olduğundan emin ol — kullanıcı profilinin IBM i üzerinde gerçekleştirmeye yetkili olduğu her işlemi Bob da gerçekleştirebilir.
- Etkinlik takibi: IBM Bob Premium Package for i, kullandığı SQL işleri için
CLIENT_APPLNAMEözel kaydını eklenti ve bağımlılıklarını tanımlayan bir değere ayarlar (örn.1.109.5+IBM.bob-code 2.0.0 | code-for-ibmi 3.0.10). Bu değer, IBM i üzerinde Bob'dan kaynaklanan etkinliği izlemek ve denetlemek için kullanılabilir.
Eklenti kurulumu ve kullanımı
- Önkoşul eklentiler: IBM Bob Premium Package for i, çeşitli açık kaynaklı IBM i eklentilerine bağımlıdır. Bu eklentilerin her zaman güncel tutulduğundan emin ol. Bunu Extensions görünümünden Auto Update etkinleştirerek kolayca sağlayabilirsin.
- Yalnızca güvenilir eklentiler kur: Bob'da Extensions görünümünden herhangi bir eklenti kurma yeteneğine sahipsin. Ancak eklenti kurarken yalnızca güvendiğin eklentileri kur. Aksi takdirde ortamın bütünlüğü tehlikeye girebilir.
- Code for IBM i
- Geçici kütüphane erişimi: Code for IBM i, geçici nesneleri depolamak için geçici bir kütüphanenin kullanılmasını gerektirir. Varsayılan olarak
ILEDITORolarak ayarlanır ve diğer kullanıcılarla paylaşılır. Burada açıklandığı şekilde kendi bireysel geçici kütüphaneni belirleyerek ve diğer tüm kullanıcıların erişimini dışlayarak güvenliği güçlendirebilirsin. - Geçici IFS dizini: Code for IBM i, geçici akış dosyalarını depolamak için geçici bir IFS dizininin kullanılmasını gerektirir. Varsayılan olarak ana klasörünüzdeki
~/.vscode/tmpolarak ayarlanır. Klasör değiştirilirse yalnızca senin erişime sahip olman için izinlerin ayarlandığından emin ol. - IFS sistem yapılandırma dosyaları: Code for IBM i, IFS'de sabit bir konumda bir kez yapılandırılabilen ve ardından Bob kullanarak o sisteme bağlanan tüm kullanıcılara uygulanan sistem geneli ayarların kullanımını destekler. Bu, birden fazla kullanıcı veya ekip genelinde tutarlı bir ortam oluşturmak için kullanışlıdır. Bu yapılandırma dosyaları IFS'de
/etc/vscode/altında saklanır. Yapılandırmanın geçerli olduğundan ve yalnızca uygun kullanıcıların bunları düzenleyebilmesi için izinlerin buna göre ayarlandığından emin ol.
- Geçici kütüphane erişimi: Code for IBM i, geçici nesneleri depolamak için geçici bir kütüphanenin kullanılmasını gerektirir. Varsayılan olarak
- IBM i Testing
- RPGUnit kurulumu: IBM i Testing eklentisinin kullanılması için IBM i üzerinde RPGUnit'in kurulu olması gerekir. Bu tamamen isteğe bağlıdır ve yalnızca birim testi araçlarından, becerilerinden ve iş akışlarından yararlanmak için gereklidir. Bu kurulum sürecini kolaylaştırmak için eklenti, burada açıklandığı şekilde IBM i'a RPGUnit test kütüphanesini kurma olanağı sunar. Varsayılan olarak
RPGUNITkütüphanesine kurulur. Tek erişimli kendi bireysel RPGUnit kütüphanene sahip olarak ve diğer tüm kullanıcıları dışlayarak güvenliği güçlendirebilirsin. - RPGUnit izinleri: Varsayılan olarak
RPGUNITkütüphanesine genel erişim*CHANGE'dir. Kütüphane ister eklenti aracılığıyla ister manuel olarak kurulsun, kütüphaneye erişimin geliştiricilerin okuma erişimine sahip olacağı ve yalnızca sistem yöneticilerinin güncelleyebileceği şekilde yapılandırıldığından emin ol.
- RPGUnit kurulumu: IBM i Testing eklentisinin kullanılması için IBM i üzerinde RPGUnit'in kurulu olması gerekir. Bu tamamen isteğe bağlıdır ve yalnızca birim testi araçlarından, becerilerinden ve iş akışlarından yararlanmak için gereklidir. Bu kurulum sürecini kolaylaştırmak için eklenti, burada açıklandığı şekilde IBM i'a RPGUnit test kütüphanesini kurma olanağı sunar. Varsayılan olarak
Bu konu nasıl?