【问题标题】:assigning a metadata user via the sassrv account通过 sassrv 帐户分配元数据用户
【发布时间】:2016-01-16 07:34:28
【问题描述】:

我在 STP 服务器上构建了一个测试工具,它为每次测试运行生成独特的会话。我现在遇到的问题是我的一项测试需要使用元数据帐户(并且我生成的会话在 sassrv 系统帐户下运行)。

有关信息,生成这些会话的代码 sn-p 如下:

  /**
   * Execute all the backtest scripts and retain the logs
   */
  options sascmd='!sascmd';
  %local waitforlist;
  %do x=1 %to %get_attrn(backtest_scripts,NLOBS);
    signon connx&x;
    %syslput LOC_BACKTEST_SCRIPTS=&LOC_BACKTEST_SCRIPTS /remote=connx&x;
    %syslput TEST_RUN_NO=&TEST_RUN_NO /remote=connx&x;
    %syslput TEST_ID=Test&x /remote=connx&x;
    %syslput TEST_PGM=&&test&x /remote=connx&x;
    %syslput LOC_TEST_RESULTS=&LOC_BACKTEST_LOGS\Test_&TEST_RUN_NO 
      /remote=connx&x;
    %syslput LOG_LOC=&LOC_BACKTEST_LOGS\Test_&TEST_RUN_NO\&&test&x...log
      /remote=connx&x;
    rsubmit connx&x wait=no ;
      proc printto log="&LOG_LOC"; run;
      options mprint source source2;
      %inc "&LOC_BACKTEST_SCRIPTS\&test_pgm..sas";
    endrsubmit;
    %let waitforlist=&waitforlist connx&x;
  %end;  

  waitfor _all_ &waitforlist;

  %do x=1 %to %to %get_attrn(backtest_scripts,NLOBS);
    signoff connx&x;
  %end;

我的问题 - 我现在如何通过 sassrv 帐户以元数据用户的身份连接? 我知道我可以使用 -metauser XXX -metapass XXX 选项,但如果可能的话,我宁愿不要在我的脚本中嵌入密码..

我知道(现在)我们无法将 sassrv 帐户设置为元数据用户,因为它已在使用中(SAS General Servers 组)。我还需要流输出,所以不能使用工作区服务器。我尝试在我的 rsubmit 语句中使用 AUTHDOMAIN,但不断得到:

错误:从 AuthenticationDomain 检索登录信息 SAS 元数据服务器失败。

【问题讨论】:

    标签: sas sas-metadata


    【解决方案1】:

    因此,最后,我必须通过带有 metauser / metapass(编码)凭据的选项语句进行连接。但是,为了避免在代码(或日志)中显示这些内容,我们创建了一个只有系统帐户才能访问的网络共享。然后简单地 %inc'd 一个包含凭据的文本文件(确保使用选项 nosource2)。

    任务完成!

    【讨论】:

    • 您是否认为可以通过修改程序选项来打印包含所有内容的已执行宏代码来获取密码?它可以将登录名/密码打印到日志中,然后入侵者可以访问。
    • 文本文件被 %inc'd 作为新会话中的第一行代码。所以答案是否定的,除非可以更改 autoexec(或调用宏)
    • 很公平。如何更改代码文件本身?谁有权访问代码文件?在几个执行选项之后,他们可以在代码中添加 %inc 第二行吗?
    • 代码文件存储在 SASApp\SASEnvironment 下的常用(默认)位置。如果普通用户对这些目录具有修改权限,那么他们几乎可以使用 sassrv 帐户做任何他们喜欢的事情。(以及批处理帐户,因为部署的作业也存储在那里)
    猜你喜欢
    • 2014-01-04
    • 1970-01-01
    • 1970-01-01
    • 2017-05-12
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-08-06
    • 2019-01-10
    相关资源
    最近更新 更多