在 zFS 中创建平台主目录

使用本任务创建一个专用文件系统,设置文件系统安全性,并为通过 CICS Explorer® 进行的访问设置 FTP 安全性。

开始之前

必须先在 zFS 中配置平台主目录,然后才可以创建和部署平台。

过程

  1. 创建 z/OS® UNIX 文件系统数据集以用作 zFS 平台主目录。 这样做的目的是创建一个专用文件系统以供平台中的所有 CICS® 区域使用。
    注: 缺省平台主目录是 /var/cicsts/CICSplex/platform1
    • 如果在多系统 Sysplex 环境中使用共享文件系统,请将数据集作为 /cicsts 安装到根文件系统 (/),然后为需要访问权的每个系统创建从 /var/cicsts 到共享 /cicsts 目录的符号链接。
    • 如果使用非共享 zFS,请将数据集作为 /var/cicsts 安装到 /var 以作为 r/w 文件系统。
    1. 如果目录尚不存在,请创建 /var/cicsts/CICSplex/var/cicsts/CICSplex/platform1 子目录。 如果使用 CICS Explorer,将为您创建这些目录。如果未使用 CICS Explorer,您必须创建 /CICSplex/platform1 目录。
  2. 设置文件系统安全性。 此文件系统安全性可确保平台中的所有 CICS 区域(包括 CICSPlex® SM CMAS 区域)都能够读取平台主目录中的束文件。
    1. /var/cicsts 中的目录所有者更改为用于创建束文件的用户标识。
    2. /var/cicsts 中的目录的组所有权更改为平台中所有 CICS 区域所属于的组。
    3. 为目录所有者授予读、写和执行许可权,并授予组读和执行许可权。 例如,rwxr-x---
    4. 可选: 如果多个管理员用户标识需要写访问权,或者不同组需要读访问权,您可以使用 UNIX 系统服务 (USS) 访问控制表 (ACL) 条目来添加更多组或所有者许可权。您可以通过激活 FSSEC 资源类并使用 setfacl 命令来实现。
  3. 设置 FTP 安全性。 这种安全性级别确保从 CICS Explorer 中导出的束可写入到 zFS 上的平台主目录,并可由平台中的所有 CICS 区域读取。
    1. 为 z/OS FTP 守护程序设置文件方式创建掩码,以确保所有者具有写许可权并且组具有读许可权。 这可通过在 FTP.DATA 配置文件中使用 UMASK 语句来配置。
    2. 可选: 如果您还使用 ACL 条目控制安全性,那么必须确保缺省 ACL 是从 /var/cicsts/CICSplex/platform1 目录中继承的。 其中 CICSplex 是用户 cicsplex 的名称且 platform1 是平台名称示例。

结果

您的 zFS 环境现在已配置了正确的目录和许可权。

下一步做什么

现在,可以使用 CICS Explorer 中的 CICS 平台项目来创建平台束。