Sie müssen eine Einheitenklasse für Band (tape), Datei (file) oder Cloud (cloud) angeben und andere Schritte ausführen, um den Server für automatische und manuelle Datenbanksicherungsoperationen vorzubereiten.
Prozedur
- Stellen Sie sicher, dass die IBM Storage Protect -Serverkonfiguration abgeschlossen ist.
Tipp: Sie können den Server für Datenbanksicherungen mit dem Konfigurationsassistenten (dsmicfgx) konfigurieren oder die Schritte manuell ausführen. Weitere Informationen zur Konfiguration finden Sie im Abschnitt Konfigurieren von Servern in der Dokumentation IBM.
- Wählen Sie die Einheitenklasse aus, die für Datenbanksicherungen verwendet werden soll, schützen Sie
den Masterverschlüsselungsschlüssel und definieren Sie ein Kennwort.
Stellen
Sie sicher, dass die folgenden Schlüsseldateien geschützt sind:
- Masterverschlüsselungsschlüsseldateien (dsmkeydb.*)
- Dateien mit Serverzertifikaten und privaten Schlüsseln (cert.*)
Geben Sie den Befehl
SET DBRECOVERY in der Verwaltungsbefehlszeile aus, um diese Aktionen auszuführen:
set dbrecovery device_class_name protectkeys=yes password=password_name
Dabei
gibt
Einheitenklassenname die für Datenbanksicherungsoperationen zu verwendende
Einheitenklasse und
Kennwortname das Kennwort an.
Sie müssen einen Einheitenklassennamen
angeben; andernfalls schlägt die Sicherung fehl. Durch die Angabe von PROTECTKEYS=YES wird
sichergestellt, dass der Masterverschlüsselungsschlüssel während der Ausführung von Datenbanksicherungsoperationen
gesichert wird. Für Cloudeinheitenklassen ist der Parameter PROTECTKEYS=YES erforderlich.
Erstellen Sie ein sicheres Kennwort, das mindestens 8 Zeichen lang
ist. Wenn Sie ein Kennwort für die Datenbanksicherung angeben, müssen Sie dasselbe Kennwort im Befehl
RESTORE DB zum Zurückschreiben der Datenbank angeben.
Achtung: Stellen Sie sicher, dass Sie sich das Kennwort merken und eine Kopie an einer sicheren Position aufbewahren. Ohne das Kennwort können
Daten nicht wiederhergestellt werden.
Beispiel
Um anzugeben, dass Datenbanksicherungen eine Kopie des Masterverschlüsselungsschlüssels für den Server einschließen
sollen, führen Sie den folgenden Befehl aus:set dbrecovery dbback protectkeys=yes password=protect8991