翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
をインストールして IBM z/OS AWS のサービス からアクセスする AWS CLI
Amazon Web Services、Souma Ghosh、Paulo Vitor Pereira、Phil de Valence
概要
AWS Command Line Interface (AWS CLI)
のサービスとしての AWS インフラストラクチャ (IaaS) の管理、管理、およびアクセス機能はすべて AWS マネジメントコンソール 、 AWS API および で利用できます AWS CLI。IBM z/OS メインフレーム AWS CLI に をインストールして、z/OS AWS のサービス から直接アクセス、管理、操作できます。 AWS CLI を使用すると、ユーザーとアプリケーションは次のようなさまざまなタスクを実行できます。
z/OS と Amazon Simple Storage Service (Amazon S3) オブジェクトストレージ間でファイルまたはデータセットを転送し、バケットのコンテンツを表示する
AWS Mainframe Modernization 環境でバッチジョブを開始するなど、さまざまな AWS リソースを開始および停止する
AWS Lambda 関数を呼び出して一般的なビジネスロジックを実装する
人工知能と機械学習 (AI/ML) および分析サービスと統合する
このパターンでは、z/OS AWS CLI で をインストール、設定、使用する方法について説明します。グローバルにインストールできるため、すべての z/OS ユーザー、またはユーザーレベルで使用できます。このパターンでは、z/OS Unix System Services (USS) からのインタラクティブなコマンドラインセッション AWS CLI で、またはバッチジョブとして を使用する方法についても詳しく説明します。
前提条件と制限
前提条件
z/OS から へのネットワーク通信 AWS
デフォルトでは、 は TCP ポート 443 で HTTPS AWS のサービス を使用して にリクエスト AWS CLI を送信します。を AWS CLI 正常に使用するには、TCP ポート 443 でアウトバウンド接続を実行できる必要があります。次のいずれかの z/OS USS コマンドを使用すると、z/OS から AWSへのネットワーク接続をテストできます (お使いの環境にインストールされていないものもあります)。
ping amazonaws.com dig amazonaws.com traceroute amazonaws.com curl -k https://docs.aws.amazon.com/cli/v1/userguide/cli-chap-welcome.htmlAWS credentials
z/OS の AWS クラウド サービスと通信するには、 でターゲットにアクセスするための権限を持つ認証情報を設定 AWS CLI する必要があります AWS アカウント。へのプログラムコマンドでは AWS、アクセスキーを使用できます。アクセスキーは、アクセスキー ID とシークレットアクセスキーで構成されます。アクセスキーがない場合は、 AWS マネジメントコンソールから作成することができます。ベストプラクティスとして、 AWS アカウント ルートユーザーが必須でない限り、ルートユーザーのアクセスキーをタスクに使用しないでください。代わりに、新しい管理者 IAM ユーザーを作成し、最小特権のアクセス許可を準備して、 アクセスキーを持つユーザーを設定します。ユーザーを作成すると、このユーザーのアクセスキー ID とシークレットアクセスキーを作成できます。
警告
AWS Identity and Access Management (IAM) ユーザーには、セキュリティリスクをもたらす長期的な認証情報があります。このリスクを軽減するために、これらのユーザーにはタスクの実行に必要な権限のみを付与し、不要になったユーザーは削除することをお勧めします。
IBM Python for z/OS
には Python 3.8 以降 AWS CLI が必要です。IBM では、IBM Open Enterprise Python for z/OS
を使用して z/OS で Python を実行することができます。IBM Open Enterprise Python は Shopz SMP/E から無料で入手できます。または、IBM のウェブサイト から PAX ファイルをダウンロードすることもできます。手順については、IBM Open Enterprise Python for z/OS のインストールと設定のドキュメント を参照してください。
制限事項
このパターンに記載しているインストール手順は、AWS CLI バージョン 1 のみに適用されます。の最新バージョン AWS CLI はバージョン 2 です。ただしこのパターンではバージョン 2 のインストール方法が異なり、バージョン 2 で利用できるバイナリ実行可能ファイルは z/OS システムとは互換性がないため、古いバージョンが使用されます。
製品バージョン
AWS CLI バージョン 1
Python 3.8 以降
アーキテクチャ
テクノロジースタック
z/OS を実行するメインフレーム
Mainframe z/OS UNIX System Services (USS)
Mainframe Open MVS (OMVS) – z/OS UNIX シェル環境コマンドインターフェイス
ダイレクトアクセスストレージデバイス (DASD) などのメインフレームディスク
AWS CLI
ターゲットアーキテクチャ
次の図は、IBM z/OS での AWS CLI デプロイを示しています。SSH や telnet セッションなどのインタラクティブなユーザーセッション AWS CLI から を呼び出すことができます。また、ジョブ制御言語 (JCL) を使用してバッチジョブから呼び出すか、z/OS Unix シェルコマンドを呼び出せる任意のプログラムから呼び出すこともできます。

は、TCP/IP ネットワーク経由で AWS のサービス エンドポイントと AWS CLI 通信します。このネットワーク接続は、インターネット経由で、またはカスタマーデータセンターから AWS クラウド データセンターへのプライベート AWS Direct Connect 接続を介して行うことができます。通信は AWS 認証情報で認証され、暗号化されます。
自動化とスケール
AWS のサービス を使用して の機能を調べ AWS CLI 、USS シェルスクリプトを開発して z/OS から AWS リソースを管理できます。z/OS バッチ環境から AWS CLI コマンドとシェルスクリプトを実行することもできます。また、メインフレームスケジューラと統合することで、バッチジョブを特定のスケジュールで実行するように自動化できます。 AWS CLI コマンドまたはスクリプトは、パラメータ (PARMs) およびプロシージャ (PROCs) 内でコーディングでき、パラメータが異なるバッチジョブから PARM または PROC を呼び出す標準的なアプローチに従ってスケーリングできます。
ツール
AWS Command Line Interface (AWS CLI) は、コマンドラインシェルのコマンド AWS のサービス を使用して を操作するのに役立つオープンソースツールです。
ベストプラクティス
セキュリティ上の理由から、アクセス許可は、アクセス AWS キーの詳細が保存されている USS ディレクトリに制限してください。 AWS CLIを使用するユーザーまたはプログラムにのみアクセスを許可します。
AWS アカウント ルートユーザーアクセスキーをタスクに使用しないでください。代わりに、自分用に新しい管理者 IAM ユーザーを作成して、アクセスキーを持つようにこれを設定します。
警告IAM ユーザーの認証情報は有効期間が長いため、セキュリティ上のリスクが存在します。このリスクを軽減するために、これらのユーザーにはタスクの実行に必要な権限のみを付与し、不要になったユーザーは削除することをお勧めします。 |
|---|
エピック
| タスク | 説明 | 必要なスキル |
|---|---|---|
Python 3.8 以降をインストールします。 |
| Mainframe z/OS 管理者 |
USS 環境変数を設定する。 | 環境変数をプロファイルに追加します。これらは、個々のユーザー ( 注記このパターンは、Python が
| Mainframe z/OS 管理者 |
Python のインストールをテストします。 | Python コマンドを実行します。
出力から Python 3.8 以降が正しくインストールされていることを確認できます。 | Mainframe z/OS 管理者 |
pip を検証またはインストールします。 |
| Mainframe z/OS 管理者 |
AWS CLI バージョン 1 をインストールします。 |
| Mainframe z/OS 管理者 |
| タスク | 説明 | 必要なスキル |
|---|---|---|
AWS アクセスキー、デフォルトのリージョン、出力を設定します。 | AWS CLI ドキュメントでは、 AWS アクセスを設定するためのさまざまなオプションについて説明します。組織の標準に従って設定を選択することができます。この例では、短期の認証情報設定を使用します。
| AWS 管理者、Mainframe z/OS 管理者、Mainframe z/OS デベロッパー |
をテストします AWS CLI。 |
| Mainframe z/OS 管理者、Mainframe z/OS デベロッパー |
| タスク | 説明 | 必要なスキル |
|---|---|---|
サンプル CSV ファイルをダウンロードして転送します。 |
| アプリのデベロッパー、Mainframe z/OS のデベロッパー |
S3 バケットを作成して CSV ファイルをアップロードします。 |
| アプリのデベロッパー、Mainframe z/OS のデベロッパー |
S3 バケットとアップロードしたファイルを表示します。 |
詳細については、Amazon SNS ドキュメントの「Amazon S3 の開始方法」を参照してください。 | AWS 全般 |
Amazon Athena テーブルで SQL クエリを実行します。 |
SQL クエリの出力には、CSV ファイルの内容が表示されます。 | AWS 全般、アプリ開発者 |
| タスク | 説明 | 必要なスキル |
|---|---|---|
サンプルファイルをアップロードする。 |
| Mainframe z/OS のデベロッパー |
バッチ JCL を作成する。 | バッチ JCL を次のようにコードして、送信先 S3 バケットを作成し、データセットをアップロードしてバケットのコンテンツを一覧表示します。ディレクトリ名、ファイル名、バケット名は、必ず独自の値に置き換えます。
| Mainframe z/OS のデベロッパー |
バッチ JCL ジョブを送信します。 |
| Mainframe z/OS のデベロッパー |
S3 バケットにアップロードされたデータセットを表示します。 |
| AWS 全般 |
関連リソース
追加情報
ISPF オプション 3.4 の USER.DATA.FIXED (ユーティリティのデータセットリスト)

送信されたバッチジョブの SYSOUT

アタッチメント
このドキュメントに関連する追加コンテンツにアクセスするには、次のファイルを解凍してください。「attachment.zip」