Wenn die Datei, die den Masterverschlüsselungsschlüssel enthält, verloren geht oder beschädigt wird, kann der IBM
Storage Protect -Server keine neuen Daten mehr verschlüsseln oder vorhandene Daten in den verschlüsselten Cloud-Containerspeicherpools entschlüsseln. In diesem Fall können Sie den Masterverschlüsselungsschlüssel aus einer Datenbanksicherung wiederherstellen.
Informationen zu dieser Task
Wenn der Server nicht auf den Masterverschlüsselungsschlüssel zugreifen kann und verschlüsselte Cloud-Containerspeicherpools für den Server definiert sind, macht der Server die Pools nicht verfügbar. Sie können den Zugriffsmodus eines verschlüsselten Pools auf READWRITE zurücksetzen, indem Sie den Masterverschlüsselungsschlüssel aus einer Datenbanksicherung zurückschreiben.
Prozedur
Führen Sie die folgenden Schritte aus, um einen Masterverschlüsselungsschlüssel wiederherzustellen und die verschlüsselten Pools wieder verfügbar zu machen:
- Stoppen Sie den Server.
- Geben Sie den Befehl RESTORE DB aus, um den Masterverschlüsselungsschlüssel wiederherzustellen.
Tipp: Geben Sie den Parameter RESTOREKEYS=ONLY an, um nur den Masterschlüssel und nicht die Datenbank wiederherzustellen.
- Für Versionen ab 8.1.8: Geben Sie den Parameter PROMPT=YES in der Befehlszeile an. Wenn Sie den Befehl absetzen, wird die Eingabe des Kennworts angefordert.
DSMSERV RESTORE DB RESTOREKEYS=ONLY PROMPT=YES
Wichtig: Das Kennwort, das Sie angeben, muss mit dem Kennwort übereinstimmen, das beim Sichern der Datenbank verwendet wurde. Mit dem Befehl SET DBRECOVERY oder durch Angabe eines Kennworts bei der Definition des Pools mithilfe des Operations Center legen Sie das Standardkennwort für die Wiederherstellung des Masterverschlüsselungsschlüssels fest. Sie können dieses Standardkennwort jedoch auch überschreiben, indem Sie ein Kennwort im Befehl BACKUP DB angeben. Wenn Sie eine vollständige und inkrementelle Datenbanksicherung zurückschreiben, geben Sie das Kennwort an, das für die inkrementelle Sicherung verwendet wurde.
- Starten Sie den Server erneut.
- Ändern Sie den Zugriffsstatus der verschlüsselten Cloud-Containerspeicherpools mit den folgenden Schritten:
Operations Center verwenden
- Klicken Sie in der Menüleiste des Operations Center auf Speicher > Speicherpools.
- Wählen Sie auf der Seite 'Speicherpools' einen Cloud-Containerspeicherpool aus und klicken Sie auf Details.
- Klicken Sie auf der Seite 'Details' auf die Registerkarte Eigenschaften .
- Wählen Sie in der Zugriffsliste READWRITEaus.
- Klicken Sie auf Speichern.
Mit dem Verwaltungsbefehlszeilenclient:
- Geben Sie den Befehl UPDATE STGPOOL mit dem Parameter ACCESS=READWRITE aus.
UPDATE STGPOOL poolname ACCESS=READWRITE