Configuration liée à l'authentification Kerberos

Afin d'utiliser Optim™ High Performance Unload contre une base de données Db2® configurée avec l'authentification Kerberos, il faut ajouter quelques paramètres spécifiques dans les fichiers de configuration db2hpu.cfg .

Il existe des paramètres qui ne peuvent être spécifiés qu'au niveau du fichier de configuration spécifique à l'utilisateur, ceux appelés « krb_principal » et « krb_keytab ». Ces paramètres sont utilisés pour établir une connexion à la base de données sous l'autorité de l'utilisateur qui lance Optim High Performance Unload, pour accéder aux informations du catalogue ou pour exécuter une tâche de déchargement avec le mode FORCE.

Il existe des paramètres qui ne peuvent être spécifiés qu'au niveau du fichier de configuration global, ceux appelés « instances_krb_principal » et « instances_krb_keytab ». Ces paramètres sont utilisés pour établir une connexion à la base de données sous l'autorité de l'utilisateur de l'instance d' Db2, pour effectuer les opérations liées aux options LOCK ou FLUSH BUFFERPOOLS lorsqu'elles sont définies sur YES.

Voici un tableau récapitulatif des différentes situations dans lesquelles il est nécessaire de configurer les paramètres liés à l'authentification par le protocole Kerberos sur une plateforme Unix :
Optim High Performance Unload lancé avec l'instance d' Db2 utilisateur LOCK et FLUSH BUFFERPOOLS réglés sur NO Niveau spécifique à l'utilisateur ou niveau global
LOCK ou FLUSH BUFFERPOOLS réglés sur YES Niveau spécifique à l'utilisateur ou niveau global
Optim High Performance Unload lancé avec un utilisateur qui n'est pas l'instance d' Db2 LOCK et FLUSH BUFFERPOOLS réglés sur NO Niveau spécifique à l'utilisateur uniquement
LOCK ou FLUSH BUFFERPOOLS réglés sur YES Niveau spécifique à l'utilisateur et niveau global

Sur une plate-forme Windows, seuls les paramètres d' Kerberos s définis au niveau du fichier de configuration spécifique à l'utilisateur sont pris en compte. Celles au niveau du fichier de configuration global sont ignorées.

Sur les plateformes Unix et Windows, un package client Kerberos doit être installé et configuré avant d'exécuter Optim High Performance Unload sur une base de données Db2 configurée avec une authentification Kerberos :