Protección de retención de datos archivados

Los datos que están bajo el control de IBM® Storage Protect no pueden ser modificados por agentes no autorizados, como una persona o un programa. Esta protección se amplía para evitar la supresión de datos, como objetos de archivado, por cualquier agente antes de la caducidad del período de retención.

Acerca de esta tarea

La protección de la retención de archivado ayuda a garantizar que ninguna persona o programa pueda suprimir de forma maliciosa o accidental datos que estén bajo el control de IBM Storage Protect. Un objeto de archivado que se envía a un servidor de protección de la retención de supresiones accidentales y tiene un periodo de retención implementado. La protección de retención de archivado tiene las siguientes limitaciones:
  • Sólo se permiten operaciones de archivado en un servidor de protección de retención.
  • Cualquier objeto que no esté vinculado de forma explícita a una clase de gestión a través de un valor en la llamada de función dsmBindMc o a través de sentencias de inclusión/exclusión, está vinculado a un nombre explícito de la clase de gestión predeterminada. Por ejemplo, si la clase de gestión predeterminada de la política del nodo es MC1, el objeto se vincula de forma explícita a MC1 en vez de a DEFAULT. En una respuesta a la consulta, el objeto aparece vinculado a MC1.
  • Después de habilitar la protección de retención de los datos de archivado, cualquier intento de suprimir un objeto antes de que caduque el periodo de retención devuelve el código DSM_RC_ABORT_DELETE_NOT_ALLOWED en la transacción final.
Consulte la documentación del servidor de IBM Storage Protect para obtener instrucciones sobre cómo establecer la protección de retención para un objeto de archivado.

Procedimiento

Para configurar la protección de retención de datos archivados, lleve a cabo los pasos siguientes:

  1. En una nueva instalación de servidor sin datos anteriores, ejecute el mandato SET ARCHIVERETENTIONPROTECTION ON .
  2. En la serie de opción de API en las llamadas de función dsmInit o dsmInitEx , especifique la siguiente instrucción:
      -ENABLEARCHIVERETENTIONPROTECTION=yes
    También puede establecer la opción enablearchiveretentionprotection en el archivo dsm.opt en sistemas distintos de UNIX, o en el archivo dsm.sys en sistemas UNIX:
    SERVERNAME srvr1.ret
       TCPPORT                          1500
       TCPSERVERADDRESS                 node.domain.company.com
       COMMMETHOD                       TCPIP
       ENABLEARCHIVERETENTIONPROTECTION YES
    Para obtener más información sobre esta opción, consulte La opción enablearchiveretentionprotection.
  3. Emita una consulta al servidor para confirmar que el servidor de IBM Storage Protect está habilitado para la protección de retención de archivado. Compruebe el valor del campo archiveRetentionProtection campo en la estructura dsmQuerySessInfo .