Autorisations d'un cluster
Cette section traite des types de vérification d'autorisation WebSphere® Application Server for z/OS® fait pour un cluster. Les serviteurs doivent avoir accès aux profils dans le RACF® Classe SERVEUR. Ce processus contrôle si un servant peut appeler des routines autorisées dans le contrôleur.
- Les servants doivent avoir accès aux profils contenus dans la classe RACF SERVER. Ce processus contrôle si un servant peut appeler des routines autorisées dans le contrôleur.
Ce type de contrôle d'accès n'est pas requis pour les contrôleurs. Ces derniers exécutent uniquement des programmes autorisés, chargés à partir des bibliothèques APF (Authorized Program Facility).
- Les gestionnaires de ressources tels que DB2® , IBM® Information Management System ( IMS ) et le système de contrôle des informations client ( CICS® ) ont implémenté leurs propres contrôles de ressources, qui contrôlent la capacité des applications à accéder aux ressources.
Lorsque des contrôles de ressources sont utilisés par DB2, tous les contrôleurs et servants doivent être autorisés à accéder aux ressources appropriées. Vous pouvez autoriser l'accès en utilisant la classe DSNR RACF (si RACF est pris en charge) ou en spécifiant les instructions DB2 GRANT appropriées.
L'accès à OTMA (Open Transaction Manager Access) pour IMS s'effectue par le biais de la classe FACILITY (IMSXCF.OTMACI). L'accès à EXCI pour CICS s'effectue par le biais de la classe SURROGAT (*.DFHEXCI).
Vous pouvez contrôler l'accès aux ensembles de données par le biais de la classe DATASET et aux fichiers du système de fichiers hiérarchique (HFS) par le biais des droits d'accès aux fichiers.