[AIX, Linux, Windows]

Configuración de la seguridad en AIX, Linux, and Windows

Consideraciones de seguridad específicas de los sistemas AIX®, Linux®, and Windows .

Los gestores de colas de IBM® MQ transfieren información que es potencialmente valiosa, por lo que debe utilizar un sistema de autorización para asegurarse de que los usuarios no autorizados no pueden acceder a los gestores de colas. Contemple los siguientes tipos de controles de seguridad:
Quién puede administrar IBM MQ
Puede definir el conjunto de usuarios que pueden emitir mandatos para administrar IBM MQ.
Quién puede utilizar objetos IBM MQ
Puede definir qué usuarios (generalmente aplicaciones) pueden utilizar llamadas MQI y mandatos PCF para realizar lo siguiente:
  • Quién puede conectarse a un gestor de colas.
  • Quién puede acceder a objetos (colas, definiciones de proceso, listas de nombres, canales, canales de conexión de cliente, escuchas, servicios, procesos y objetos de información de autenticación) y qué tipos de acceso tienen a dichos objetos.
  • Quién puede acceder a los mensajes de IBM MQ .
  • Quién puede acceder a la información de contexto asociada a un mensaje.
Seguridad de canal
Debe asegurarse de que los canales que se utilizan para enviar mensajes a sistemas remotos puedan acceder a los recursos necesarios.

Puede utilizar los recursos operativos estándar para otorgar acceso a las bibliotecas de programa, las bibliotecas de enlaces de la MQI y a los mandatos. Sin embargo, el directorio que contiene colas y otros datos del gestor de colas es privado para IBM MQ; no utilice mandatos del sistema operativo estándar para otorgar o revocar autorizaciones a recursos MQI.