4 開発者のためのセキュリティーの注意点

開発者は通常、Oracle HSM と直接の接点を持つことはありません。この例外として、libsam API と libsamrpc API の 2 つがあります。これらの 2 つの API は同じ機能を提供します。libsam がローカルマシン専用であるのに対して、libsamrpc は、リクエストされたアクションを実装するために rpc(3) 経由で MDS と通信します。どちらかの方法によって実行されるリクエストの認証は、呼び出し元プロセスの UID と GID に基づいています。これらは、コマンド行から実行されたリクエストと同じアクセス権を持っています。MDS とクライアントシステムに共通の UID および GID スペースがあることを確認してください。

詳細は、intro_libsam(3) および intro_libsamrpc(3) のマニュアルページを参照してください。