Sebelum menginstal Mainframe Connector, Anda harus melakukan langkah-langkah konfigurasi awal:
- Berikan peran yang diperlukan ke akun layanan Anda.
- Mengonfigurasi keamanan untuk aset Anda.
- Konfigurasi konektivitas jaringan antara mainframe dan Google Cloud.
Kemudian, Anda dapat mendownload paket penginstalan dan memverifikasi keasliannya menggunakan OpenSSL.
Bagian berikut menjelaskan setiap tugas secara mendetail.
Memberikan izin akun layanan
Pastikan peran berikut diberikan ke akun layanan Anda. Anda dapat memberikan beberapa peran ke akun layanan Anda menggunakan konsol Google Cloud atau memberikan peran secara terprogram.
- Di tingkat project, tetapkan peran berikut:
- Di bucket Cloud Storage Anda, tetapkan peran berikut:
Menyiapkan keamanan untuk aset Anda
Pastikan izin berikut yang diperlukan oleh Java Cryptography Extension Common Cryptographic Architecture (IBMJCECCA) (Java 8 atau Java 17)
diberikan untuk mainframe Anda. Transport Layer Security (TLS) digunakan pada semua
permintaan yang dibuat dari mainframe Anda ke Google Cloud API. Jika izin ini tidak diberikan, Anda akan melihat pesan error INSUFFICIENT ACCESS AUTHORITY.
- Fasilitas Kueri ICSF (CSFIQF)
- Pembuatan Angka Acak (CSFRNG)
- Random Number Generate Long (CSFRNGL)
- Impor Kunci PKA (CSFPKI)
- Pembuatan Tanda Tangan Digital (CSFDSG)
- Verifikasi Tanda Tangan Digital (CSFDSV)
Menyiapkan konektivitas jaringan
Mainframe Connector berinteraksi dengan API Cloud Storage, BigQuery, dan Cloud Logging. Pastikan Cloud Interconnect dan Kontrol Layanan VPC (VPC-SC) dikonfigurasi untuk mengizinkan akses ke resource BigQuery, Cloud Storage, dan Cloud Logging tertentu dari rentang IP yang ditentukan, berdasarkan kebijakan perusahaan Anda. Anda juga dapat menggunakan API Pub/Sub, Dataflow, dan Managed Service untuk Apache Spark guna melakukan integrasi tambahan antara tugas batch IBM z/OS dan pipeline data di Google Cloud.
Pastikan tim administrasi jaringan Anda memiliki akses ke hal berikut:
- Subnet IP yang ditetapkan ke partisi logis (LPAR) IBM z/OS
- Google Cloud akun layanan yang digunakan oleh tugas batch IBM z/OS
- Google Cloud project ID yang berisi resource yang diakses oleh tugas batch IBM z/OS
Mengonfigurasi firewall, router, dan Sistem Nama Domain
Konfigurasi file IP mainframe Anda untuk menyertakan aturan di firewall, router, dan Sistem Nama Domain (DNS) untuk mengizinkan traffic ke dan dari Google Cloud. Anda dapat menginstal userid.ETC.IPNODES atau userid.HOSTS.LOCAL sebagai file host untuk menyelesaikan endpoint Cloud Storage API standar sebagai endpoint VPC-SC. File contoh userid.TCPIP.DATA di-deploy untuk mengonfigurasi DNS agar menggunakan entri file host.
- ETC.IPNODES
- 199.36.153.4 www.googleapis.com
- 199.36.153.5 www.googleapis.com
- 199.36.153.6 www.googleapis.com
- 199.36.153.7 www.googleapis.com
- 199.36.153.4 oauth2.googleapis.com
- 199.36.153.5 oauth2.googleapis.com
- 199.36.153.6 oauth2.googleapis.com
- 199.36.153.7 oauth2.googleapis.com
- 127.0.0.1 LPAR1 (based on LPAR configuration)
- 127.0.0.1 LPAR2
- 127.0.0.1 LPAR3
- HOSTS.LOCAL
- HOST : 199.36.153.4, 199.36.153.5, 199.36.153.6, 199.36.153.7 : WWW.GOOGLEAPIS.COM ::::
- HOST : 199.36.153.4, 199.36.153.5, 199.36.153.6, 199.36.153.7 : OAUTH2.GOOGLEAPIS.COM ::::
- TCPIP.DATA
- LOOKUP LOCAL DNS
Mengonfigurasi jaringan Anda untuk menerapkan VPC-SC
Untuk menerapkan VPC-SC di jaringan lokal Anda, konfigurasikan sebagai berikut:
- Konfigurasi router lokal untuk merutekan traffic keluar IBM z/OS ke
subnet tujuan dalam jaringan VPC dan domain khusus
restricted.googleapis.commenggunakan Cloud Interconnect atau virtual private network (VPN). - Konfigurasi firewall lokal untuk mengizinkan traffic keluar ke subnet VPC atau instance VM dan endpoint Google API -
restricted.googleapis.com 199.36.153.4/30. - Konfigurasi firewall lokal untuk menolak semua traffic keluar lainnya guna mencegah melewati VPC-SC.
- Konfigurasi firewall lokal untuk mengizinkan traffic keluar ke
https://www.google-analytics.com.
Mendownload dan memverifikasi paket penginstalan
Untuk mulai menggunakan Mainframe Connector, download paket penginstalan terbaru. Kemudian, Anda dapat memverifikasi integritasnya terhadap tanda tangan resmi menggunakan OpenSSL.
Untuk mendownload dan memverifikasi Mainframe Connector, ikuti langkah-langkah berikut:
Download file JAR Mainframe Connector yang telah dibuat sebelumnya ke direktori yang akun pengguna Anda memiliki izin tulis.
Penting
Perhatikan bahwa Mainframe Connector menggunakan Google Analytics untuk mengumpulkan data penggunaan. Hal ini membantu kami meningkatkan kualitas software dan memberikan pengalaman pengguna yang lebih baik. Secara default, Google Analytics diaktifkan. Namun, Anda dapat memilih untuk tidak ikut dengan mengonfigurasi variabel lingkungan saat menjalankan Mainframe Connector.
Penggunaan Google Analytics tunduk pada Persyaratan Layanan dan Kebijakan Privasi Google Analytics. Dengan mendownload Mainframe Connector, Anda menyatakan bahwa Anda telah membaca, memahami, dan menyetujui persyaratan dan ketentuan.Simpan kunci publik ke file bernama
mfc-key.pub:-----BEGIN PUBLIC KEY----- MFkwEwYHKoZIzj0CAQYIKoZIzj0DAQcDQgAEWZrGCUaJJr1H8a36sG4UUoXvlXvZ wQfk16sxprI2gOJ2vFFggdq3ixF2h4qNBt0kI7ciDhgpwS8t+/960IsIgw== -----END PUBLIC KEY-----Download file tanda tangan digital untuk artefak rilis yang Anda download.
Jalankan perintah OpenSSL untuk memverifikasi tanda tangan:
openssl dgst -sha256 -verify mfc-key.pub \ -signature mainframe-connector.tgz.1.sig mainframe-connector.tgzOutput yang diharapkan dari perintah ini adalah
Verified OK.