Interstage Job Workload Server セットアップガイド |
目次
![]() ![]() |
第2章 業務構成要素の設計 | > 2.2 バッチシステム環境のセキュリティ設計 |
Interstage Job Workload Serverが提供するアプリケーションでのセキュリティ強化について説明します。
バッチアプリケーションでは、業務データを格納するファイルのセキュリティを考慮して設計してください。
バッチアプリケーションにバッチ実行基盤が割り当てるファイルの権限について以下に説明します。
バッチアプリケーションで作成するファイルには、関係者以外がアクセスできないようにファイル権限を設定します。
以下の図のように、バッチアプリケーションは、バッチワークユニットを起動したユーザの権限で動作します。したがって、作成したファイルは、バッチワークユニットを起動したユーザの権限を持つ運用者だけが参照できるようになります。
バッチ実行基盤で実行するバッチアプリケーションの権限は、以下のとおりバッチワークユニットを起動するユーザの権限に依存します。
バッチワークユニットを起動するユーザ |
バッチアプリケーションの権限 |
---|---|
|
Interstage運用者 |
|
ローカルシステムアカウント |
バッチアプリケーションが作成したファイルは、バッチワークユニットを起動したユーザの権限を持つユーザだけが参照できます。したがって、以下の場合、バッチアプリケーションが作成したファイルは、バッチワークユニットを起動したユーザ以外のユーザは参照することができません。
上記をバッチシステム利用者の権限で可能にするかどうかを設計します。
バッチシステム利用者の権限でファイルをアクセスするイメージを以下に示します。
ファイルのグループ所有権の設定方法は、“ファイル管理機能の設定”を参照してください。
目次
![]() ![]() |