目次

Search

  1. はじめに
  2. アナリストサービス
  3. カタログサービス
  4. コンテンツ管理サービス
  5. データ統合サービス
  6. データ統合サービスアーキテクチャ
  7. データ統合サービス管理
  8. データ統合サービスグリッド
  9. データ統合サービスREST API
  10. Data Integration Serviceアプリケーション
  11. Data Privacy Managementサービス
  12. Enterprise Data Preparationサービス
  13. Interactive Data Preparationサービス
  14. Informatica Cluster Service
  15. 一括取り込みサービス
  16. メタデータアクセスサービス
  17. Metadata Managerサービス
  18. モデルリポジトリサービス
  19. PowerCenter統合サービス
  20. PowerCenter統合サービスのアーキテクチャ
  21. PowerCenter統合サービスの高可用性
  22. PowerCenterリポジトリサービス
  23. PowerCenterリポジトリ管理
  24. PowerExchange Listenerサービス
  25. PowerExchangeロッガーサービス
  26. SAP BWサービス
  27. 検索サービス
  28. システムのサービス
  29. Test Data Managerサービス
  30. Test Data Warehouseサービス
  31. WebサービスHub
  32. アプリケーションサービスのアップグレード
  33. 付録 A: アプリケーションサービスのデータベース
  34. 付録 B: Windowsからのデータベースへの接続
  35. 付録 C: UNIXまたはLinuxからのデータベースへの接続
  36. 付録 D: DB2データベースのDynamicSectionsパラメータの更新

アプリケーションサービスガイド

アプリケーションサービスガイド

メタデータアクセスサービスのオペレーティングシステムプロファイル

メタデータアクセスサービスのオペレーティングシステムプロファイル

オペレーティングシステムプロファイルとは、メタデータアクセスサービスが設計時にメタデータをインポートおよびプレビューするために使用するセキュリティタイプのことです。オペレーティングシステムプロファイルを使用するには、オペレーティングシステムプロファイルを作成し、メタデータアクセスサービスを設定します。
オペレーティングシステムプロファイルには、オペレーティングシステムのユーザー名、Hadoop偽装プロパティ、および権限が含まれています。
セキュリティを強化するには、オペレーティングシステムプロファイルを作成して、ユーザーを特定のグループに分割します。各グループは、オペレーティングシステムプロファイルと、設定されたオペレーティングシステムユーザーによって定義されます。グループでマッピングの実行を管理し、ディレクトリへのアクセスを制御するには、各オペレーティングシステムプロファイルでオペレーティングシステムユーザーの権限を指定します。オペレーティングシステムユーザーは、特定の制御されたディレクトリに対する読み取りおよび書き込み権限を持っています。オペレーティングシステムプロファイルの設定では、ユーザーが読み取りおよび書き込み権限を持つディレクトリを適切に制御して、ディレクトリトラバーサルが原因で発生する可能性のあるセキュリティ攻撃を軽減する必要があります。例えば、オペレーティングシステムプロファイルにディレクトリの権限が適切に割り当てられていないと、特定のユーザーが割り当てられていないディレクトリのファイルにアクセスできてしまいます。
オペレーティングシステムプロファイルを使用するようにメタデータアクセスサービスを設定した場合、メタデータアクセスサービスは、オペレーティングシステムプロファイルで定義されたオペレーティングシステムユーザーの権限を使用してメタデータをインポートし、プレビューします。オペレーティングシステムユーザーには、プロファイル内に設定されているディレクトリへのアクセス権と、メタデータアクセスサービスが設計時にアクセスするディレクトリへのアクセス権が必要です。
デフォルトでは、メタデータアクセスサービスプロセスは、Informaticaサービスを開始するオペレーティングシステムユーザーの権限を使用して、メタデータのインポートおよびプレビューします。メタデータアクセスサービスがアクセスできるのは、オペレーティングシステムユーザーが読み取り権限と書き込み権限を持つディレクトリのみです。メタデータアクセスサービスは、Developer toolにオブジェクトメタデータを提供します。