Programvare

Stormaskin sftp - overvinne iboende ftp mangler

Interaktiv databehandling ved hjelp av tid deling alternativet (TSO), satsvis behandling ved hjelp av jobb oppføring System (JES) og kontroll programmer skrevet i Job Control Language (JCL) og UNIX System tjenester (USS) - miljøet for POSIX-kompatibel er tre driftsmiljøer av z/OS. Blant dem de to første miljøene er kjernen i z/OS og referert til som flere virtuelle lagring (MVS). Som MVS filsystemet er helt forskjellig fra de i UNIX-miljøet, har z/OS å håndtere to filsystemer. For å gjøre disse arkiv-systemer kompatibel MVS er datasett presentert for USS som plater eller logiske volumer. WebSphereAS og z/OS kommunikasjon Server er både operative i MVS og UNIX verden og gir FTP- og TELNET for å overføre data.

Men FTP-modellen er ikke egnet for big business på grunn av noen svakheter:

• Datakomprimering er ikke innfødt til FTP-protokollen og er sjelden tilgjengelig.

• FTP sendinger er klare, med andre ord alle avlytter kan lett se bruker-IDene, passord og datafiler.

• FTP-overføringer krever to forbindelser å operere - én for kommandoene og den andre for data. Spesiell innsats er nødvendig på grunn av denne funksjonen for å overvinne problemer med aktiv og passiv FTP og bruke FTP i brannmur-sikret nettverk.

• Data for bekreftelse på programnivå er ikke mulig med FTP. Så under dataoverføring kan det bli skadet eller endret uten kjennskap til mottakeren.

For UNIX og andre VT100 terminal dominert miljøer SSH File Transfer Protocol (SFTP) og SSH kopi (SCP) erstattet usikre FTP- og TELNET. SFTP og SCP er kryssplattform facto-standarden for sikker. Men SFTP og SCP OpenSSH er begrenset til UNIX filer på ZFS og HFS, og det er ikke mulig å få tilgang til MVS datasett via SFTP og SCP. Men på en positiv note noen UNIX-kommandoer som cp, katten og mv av USS er utvidet til å få tilgang til MVS datasett. Selv TSO kommandoene OGET, OPUT og OCOPY tillate filutveksling mellom MVS og USS. For å overføre en fil for behandling på z/OS først filene er overført via SFTP i HFS/ZFS arkiv og kommandoene som er nevnt ovenfor, kopierer filen Unix til et MVS datasett og deretter satsvis behandling kan finne sted uendret på denne nye MVS dataset. Deretter i JCL dekk kan UNIX-fil angis i DD-setninger for satsvise jobber.

Migrasjon fra FTP til SFTP har en dyp innvirkning til de satsvise jobbene skjønt. For både serveren og klienten sidene de satsvise jobbene som må endres, og på grunn av at kan migrasjon innsats være veldig uten noe kommersielt tilgjengelig programvare for å hjelpe.

På den annen side FTPS er en enklere måte å forbedre sikkerheten, men risikoen for uforlikelighet øker. Mens SFTP og SCP er de facto, kan felles standard på dominerende systemet plattformer og ofte ett produkt brukes på ulike operativsystemer. Dette reduserer i sin tur risikoen for uforlikelighet.