martes, 13 de enero de 2015

Securizando el ambiente de JES

Seguramente Uds han encontrado como yo, algunos JOBS corriendo en una LPAR incorrecta, o tal vez un usuario que tuvo la genial idea de utilizar una clase que no le correspondía para obtener una mayor velocidad de respuesta. Tal vez, su empresa gasta dinero tratando de controlar esta situación sin darse cuenta que en la actualidad, una de las mejoras de JES2 y JES3, es la posibilidad de utilizar SAF para proteger las Job Classes.

Consideremos este ejemplo: Tenemos un MAS, con todos los miembros en modo z11, utilizando JES2 (o JES3); en la otra esquina esta Joan, una desarrolladora importada que encuentra que la LPAR donde se encuentra trabajando, está muy cargada de trabajo y no responde de acuerdo a sus necesidades. Por lo tanto, encuentra otro nodo activo al que puede rutear sus jobs y utilizar otra clase; como resultado, sus Jobs corren muchisimo más rápidoy Joan está contenta.

imageLo que nuestra usuaria no sabe, es que está corriendo Jobs en un entorno productivo y puede causar graves inconvenientes, así que debemos evitarlo a toda costa. Lo primero que debemos realizar, es avisarle que lo que está haciendo es sumamente peligroso para la producción. Esto va a servir por dos motivos, si fue otra persona que le dijo, probablemente nos diga y en segundo lugar es que puede llegar a comentarle a esa persona, lo cual funciona como medida de prevención ante usuarios que desconocen la arquitectura.

A partir del zOS 2.1, se puede utilizar la nueva mejora de RACF utilizando un profile de JOBCLASS. Definimos un profile como ser JOBCLASS.NODE1.*.*, y luego denegamos el acceso a todos los usuarios con las características de Joan en el entorno productivo. Para poder hacer esto, debemos definir JES.JOBCLASS.OWNER y JES.JOBCLASS.SUBMITER en la clase FACILITY con UACC (Universal Access) en Read.

Esto puede ser útil en el otro sentido, donde la gente puede querer "descargar" workload en el ambiente de Desarrollo o Test, donde la información tiene otro tipo de manipulación y puede ser expuesta o comprometida su seguridad o la de los recursos en general de esa LPAR.

Información obtenida de mi propio articulo en: http://goo.gl/gVqzyt

No hay comentarios.:

Publicar un comentario