Configuration liée à l'authentification Kerberos
Afin d'utiliser Optim™ High Performance Unload contre une base de données Db2® configurée avec l'authentification Kerberos, il faut ajouter quelques paramètres spécifiques dans les fichiers de configuration db2hpu.cfg .
Il existe des paramètres qui ne peuvent être spécifiés qu'au niveau du fichier de configuration spécifique à l'utilisateur, ceux appelés « krb_principal » et « krb_keytab ». Ces paramètres sont utilisés pour établir une connexion à la base de données sous l'autorité de l'utilisateur qui lance Optim High Performance Unload, pour accéder aux informations du catalogue ou pour exécuter une tâche de déchargement avec le mode FORCE.
Il existe des paramètres qui ne peuvent être spécifiés qu'au niveau du fichier de configuration global, ceux appelés « instances_krb_principal » et « instances_krb_keytab ». Ces paramètres sont utilisés pour établir une connexion à la base de données sous l'autorité de l'utilisateur de l'instance d' Db2, pour effectuer les opérations liées aux options LOCK ou FLUSH BUFFERPOOLS lorsqu'elles sont définies sur YES.
| Optim High Performance Unload lancé avec l'instance d' Db2 utilisateur | LOCK et FLUSH BUFFERPOOLS réglés sur NO | Niveau spécifique à l'utilisateur ou niveau global |
| LOCK ou FLUSH BUFFERPOOLS réglés sur YES | Niveau spécifique à l'utilisateur ou niveau global | |
| Optim High Performance Unload lancé avec un utilisateur qui n'est pas l'instance d' Db2 | LOCK et FLUSH BUFFERPOOLS réglés sur NO | Niveau spécifique à l'utilisateur uniquement |
| LOCK ou FLUSH BUFFERPOOLS réglés sur YES | Niveau spécifique à l'utilisateur et niveau global |
Sur une plate-forme Windows, seuls les paramètres d' Kerberos s définis au niveau du fichier de configuration spécifique à l'utilisateur sont pris en compte. Celles au niveau du fichier de configuration global sont ignorées.
- Sur une plateforme Unix, le paquet à installer est ‘krb5’ (fourni par le projet MIT Kerberos, https://web.mit.edu/kerberos )
- Sur une plateforme Windows, le paquetage à installer est celui développé par Heimdal ( https://www.secure-endpoints.com/heimdal ).