GDDR: PROPCNTL 및 SURROGAT 요구사항에 대해 시작된 태스크 및 일괄처리 작업을 제출하기 위해 RACF 권한 사용

Summary: GDDR(Geographically Dispersed Disaster Restart)이 작업 제출 및 권한 부여 제어를 위한 PROPCNTL 및 SURROGAT 클래스 사용을 포함하여 시작된 태스크 및 일괄처리 작업을 제출하기 위한 RACF(Resource Access Control Facility) 권한 요구사항을 이해합니다.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

PROPCNTL이 사용 가능한 경우, IBM RACF 매뉴얼에 따라 해당 주소 공간에서 제출된 모든 작업에는 사용자 ID와 비밀번호가 필요합니다. 모든 서버 유형 작업에 이 옵션을 사용하여 사용자가 사용 권한이 없는 리소스 권한을 얻지 못하도록 합니다. 
 
사용자 ID가 PROPCNTL 클래스를 사용하여 제어되고 해당 사용자가 해당 사용자 ID에서 실행할 일괄처리 작업을 제출하려는 경우, JOB문에는 사용자 ID와 적절한 비밀번호가 모두 포함되어야 합니다.
 
예를 들어, 사용자 A가 USER=A인 작업을 제출하는 경우 PASSWORD=password도 지정해야 합니다.
 
다만, 다른 사용자가 제어된 사용자 ID를 사용하여 작업을 제출하고자 하는 경우, 해당 사용자는 위와 같이 사용자 ID와 비밀번호를 지정하거나, SURROGAT 클래스에서 제공하는 기능을 사용하여 사용자 ID를 지정할 수 있습니다.
 
예를 들어, PROPCNTL 클래스를 사용하여 사용자 A를 제어하는 경우 사용자 B는 적절한 SURROGAT 권한과 함께 USER=A만 지정하여 작업을 제출할 수 있습니다.
 
GDDR 제품 기능:
GDDR 컨텍스트에서 SURROGAT 기능의 의도는 인간 운영자가 스크립트를 제출하고 더 높은 권한으로 실행할 수 있도록 하는 것입니다. 즉, 운영자 개인 사용자 ID는 GDDR 스크립트가 수행해야 하는 모든 위험한 명령을 실행할 수 있는 권한을 부여받을 필요가 없습니다. 이는 대리 사용자 ID가 강제 실행된 작업 이름을 가진 작업만 제출할 수 있도록 작업 이름의 적용과 함께 작동합니다.
 
실행할 스크립트 선택 패널을 통과할 때 ENFORCE가 yes인 경우 정의된 대리 사용자 ID를 작업 카드에 삽입하려고 시도합니다.

이 자동 삽입은 이벤트 모니터(EVM)가 일괄처리 작업을 제출할 때 수행되지 않습니다. 이는 GDDR의 하위 작업이며 GDDR에 작업 제출을 요청하는 사용자가 없습니다. 이 경우 PROPCNTL을 사용할 필요가 없습니다.

요약:
보안을 위해 GDDR 환경에 영향을 줄 수 있는 작업의 제출을 제어해야 하는 경우 PRODCNTL 및 SURROGAT를 사용합니다. EVM 주소 공간의 경우 제출된 모든 작업은 GDDR에 의해 엄격하게 제어되며 PROPCNTL을 추가할 필요가 없습니다. EVM은 자체 요구 사항에 대한 작업을 제출하며 제출된 작업에 대한 사용자 제어 또는 수정이 없습니다.     

Affected Products

Geographically Dispersed Disaster Restart (GDDR)

Products

Geographically Dispersed Disaster Restart (GDDR)
Article Properties
Article Number: 000011878
Article Type: How To
Last Modified: 25 Jul 2025
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.