SAP資格過去問ならSAPnavi

NoteやStripe決済で安全にSAP過去問を購入することができます。
領収書発行可能 / 即時入手可能

SAP過去問 (SAP Exam)

Security Parameters of the RFC Gateway

使用する

以下で説明するパラメータは、安全な接続を確保するためにゲートウェイを構成するために使用されます。

統合

ゲートウェイのセキュリティについては、ゲートウェイのセキュリティ設定を参照しください

前提条件

システムは、SNCインターフェースを使用するように構成する必要があります。

主な機能

gw / acl_file

このパラメーターは、アクセス制御リスト(ACL)ファイルの名前を指定します。ACLを使用すると、ゲートウェイへの接続を許可するユーザーを構成できます。

デフォルト設定

空(ACLファイルは使用されていません)

動的

いいえ

詳細:ネットワークベースのアクセス制御リスト(ACL)の構成:

gw / acl_mode

このパラメーターは、ACLファイル(gw/sec_infoまたはgw/reg_info)が存在しない場合のゲートウェイの動作を定義します。

次の値が可能です。

  • 0:外部サーバーの起動やサーバーの登録に制限はありません。

  • 1:外部サーバーと登録済みサーバーは、システム内でのみ許可されます(同じシステムのアプリケーションサーバー)。他のすべてのサーバーは拒否されるか、それぞれのファイルで維持する必要があります。

デフォルト設定

1

動的

はい

gw / logging

このパラメータを使用して、ゲートウェイロギングを設定できます。ゲートウェイがアクションをログファイルに書き込むかどうか、ログに記録されるアクションのタイプ、およびファイルの名前の変更方法を指定できます。ファイルの最大サイズを定義したり、古いファイルを上書きするかどうかを指定したりするオプションがあります。

パラメータは次のように設定する必要があります。

gw/logging = LOGFILE=<name> ACTION=[TERSMPXVCO] [MAXSIZEKB=n] [SWITCHTF=t] [FILEWRAP=on]             

個々の要素の意味は次のとおりです。

  • LOGFILE:ログファイルのファイル名

  • ACTION:文字シーケンス(TERSMPXVCOからのサブセット)は、ログに記録するアクションを指定します。

  • MAXSIZEKB(オプション):最大ファイルサイズファイルがこのサイズを超えるとすぐに、新しいファイルが開かれます。これにより、特殊文字が使用されている場合、新しいファイル名が変更される可能性があります。これは、最初に適用されるSWITCHTFに条件が指定されていない場合に発生します。

  • SWITCHTF(オプション):最初に適用されるMAXSIZEKBに条件が指定されていない限り、特定の期間の後に新しいファイルを開きます。

    次の値を指定できます。

    • year:1年後、新しいファイルが開かれます

    • month:1ヶ月後

    • week:1週間後

    • day:1日後

    • hour: 1時間後

  • FILEWRAP(オプション):ファイルの再利用このパラメーターは値のみを持つことができますONこの値が設定されている場合、新しいファイルは書き込まれませんが、すでに開いているファイルはリセットされて再書き込みされます。パラメーターLOGFILEの値は、ファイルが最初に開かれたときにのみ使用されます。

gw / monitor

このパラメータは、RFCゲートウェイが監視コマンドを処理する方法を指定します。

次の値が可能です。

  • 0:監視コマンドは受け入れられません

  • 1:ローカルRFCゲートウェイモニタからのコマンドのみが受け入れられます

  • 2:ローカルRFCゲートウェイモニターおよび外部RFCゲートウェイモニターからのコマンドが受け入れられます。

デフォルト設定

1

動的

はい

(ただし、セキュリティを強化する方向にのみ、つまり1から2になりますが、2から1にはなりません)

動的はい

gw / sec_info

セキュリティ情報をファイルします。

ゲートウェイインスタンスのデータディレクトリにsecinfoファイルを保持することにより、外部プログラムの不正な起動を防ぐことができます。

デフォルト設定

<Data-Directory>/secinfo

動的

いいえ

(値を動的に変更することはできませんが、システムの実行中にファイルを完全に再ロードできます)

詳細:外部プログラムのセキュリティ設定を行う

gw / reg_info

登録されたプログラムのセキュリティ情報をファイルします。

ゲートウェイインスタンスのデータディレクトリにreginfoファイルを保持することにより、プログラムの不正登録を防ぐことができます。

ファイルが存在する場合、システムはこのリストで有効な登録エントリを検索します。そうでない場合、システムは以前と同じようにgw/sec_infoファイルを検索します。

デフォルト設定

<Data-Directory>/reginfo

動的

いいえ

(値を動的に変更することはできませんが、システムの実行中にファイルを完全に再ロードできます)

詳細:外部プログラムのセキュリティ設定を行う

SNCパラメータ

SNC(Secure Network Communication)と組み合わせてゲートウェイの動作を制御する追加のパラメーターがいくつかあります。

パラメータ

意味

デフォルト値

動的

snc/enable

このパラメーターは、ゲートウェイがSNCを介してデータを保護する接続を受け入れるかどうかを指定します。

0

いいえ

snc/permit_insecure_comm

このパラメーターは、ゲートウェイがSNCなしの接続を受け入れるかどうかを指定します。

0

いいえ

snc/permit_insecure_start

このパラメーターは、ゲートウェイがSNCなしで通信するプログラムとの接続を確立できるかどうかを指定します。

0

いいえ

snc/permit_common_name

このパラメーターは、ゲートウェイがパラメーターsnc / Identity /で指定されたデフォルトのSNC名を使用できるかどうかを指定します。これは、secinfoから接続のSNC名を読み取ることができない場合と同じです。

0

いいえ

snc/gssapi_lib

使用されているセキュリティシステムの共有ライブラリのパス。

“”

いいえ

snc/identity/as

ゲートウェイアプリケーションサーバーのID

“”

いいえ

タイトルとURLをコピーしました