DEFINE CONNECTION (Définir une connexion au cloud)

Utilisez cette commande pour définir une connexion afin de sauvegarder la base de données IBM Storage Protect sur un fournisseur de cloud. La connexion peut également être utilisée pour restaurer la base de données.

Classe de privilège

Pour exécuter cette commande, vous devez disposer du privilège système ou du privilège de stockage illimité.

Syntaxe

Lire le diagramme de syntaxeIgnorer le diagramme de syntaxe graphique DEFine CONNection nom_connexion CLOUDType=S3CLOUDType=AZureS3GOOGle CLOUDUrl = url_cloud1 BUCKETName = bucket_name2 IDentity = identité_cloud3 PAssword = mot de passe4 DESCription=description KEYLocation = emplacement_clé5
Remarques :
  • 1 Si vous spécifiez CLOUDTYPE=GOOGLE, ne spécifiez pas le paramètre CLOUDURL .
  • 2 Si vous spécifiez CLOUDTYPE=AZURE, ne spécifiez pas le paramètre BUCKETNAME .
  • 3 Si vous spécifiez CLOUDTYPE=AZURE ou CLOUDTYPE=GOOGLE, n'indiquez pas le paramètre IDENTITY .
  • 4 Si vous spécifiez CLOUDTYPE=GOOGLE, ne spécifiez pas le paramètre PASSWORD .
  • 5 Si vous spécifiez CLOUDTYPE=S3 ou CLOUDTYPE=AZURE, ne spécifiez pas le paramètre KEYLOCATION .

Paramètres

nom_connexion (obligatoire)
Spécifie la connexion à définir. Ce paramètre est obligatoire. Ce nom ne doit pas comporter plus de 30 caractères.
CLOUDType
Spécifie le type d'environnement de cloud pour votre connexion. Ce paramètre est facultatif. Si vous ne le spécifiez pas, la valeur par défaut S3 est utilisée.
AZure
Indique que la connexion utilise un système de cloud computing Microsoft Azure .
GOOGle
Spécifie que la connexion utilise un système de cloud computing Google Cloud Storage.
S3
Spécifie que la connexion utilise un système de cloud computing avec le protocole Simple Storage Service ( S3 ), tel IBM Cloud Object Storage que Amazon Web Services ( AWS ), S3 ou IBM Storage Deep Archive.
Restriction: les types de cloud Swift (SWIFT, V1SWIFTet IBMCLOUDSWIFT) sont obsolètes pour les connexions au cloud dans IBM Storage Protect 8.1.13 et versions ultérieures. Vous ne pouvez pas spécifier un type de cloud basé sur Swift pour une nouvelle connexion. Toutefois, si vous avez spécifié un type de cloud Swift pour un pool de stockage de conteneur cloud dans IBM Storage Protect 8.1.12 ou version antérieure, les données d'identification du cloud Swift sont migrées automatiquement vers la connexion au cloud pour les utilisateurs de IBM Storage Protect 8.1.13 ou version ultérieure.
CLOUDUrl
Spécifie l'URL de la connexion à l'environnement de cloud. Si vous avez spécifié CLOUDTYPE=GOOGLE, ne spécifiez pas le paramètre CLOUDURL . En fonction de votre fournisseur de cloud, vous pouvez utiliser un noeud final de service d'objet BLOB, une URL de noeud final de région, une adresse IP Accesser, un noeud final d'authentification public ou une valeur similaire. Consultez la documentation du fournisseur de cloud pour savoir comment traiter au mieux vos données de cloud. Veillez à inclure le protocole, par exemple https:// ou http://, au début de l'URL. La longueur maximale de l'adresse Web est de 870 caractères.
Astuce: Pour les utilisateurs IBM Cloud Object Storage : Pour optimiser les performances, utilisez plusieurs Accessers. Pour utiliser plusieurs IBM Cloud Object Storage Accesser, répertoriez les adresses IP Accesser en les séparant par une barre verticale (|), sans espaces, entre guillemets, comme dans l'exemple suivant:
cloudurl="http://accesser_url1|http://accesser_url2|http://accesser_url3"
BUCKETName
Si un compartiment ou un coffre du nom indiqué existe, ce compartiment ou ce coffre est testé pour vérifier que les droits appropriés sont définis.
Indique le nom d'un compartiment AWS S3 ou Google Cloud Storage ou d'un coffre IBM Cloud Object Storage à utiliser avec cette connexion. Ce paramètre est requis et valide uniquement si vous spécifiez CLOUDTYPE=S3 ou CLOUDTYPE=GOOGLE. Si vous avez spécifié CLOUDTYPE=AZURE, n'indiquez pas le paramètre BUCKETNAME.
Dans le cas contraire, le paramètre vérifie uniquement qu'il n'existe aucun compartiment ou coffre du nom indiqué. Si la sortie de la commande indique que le compartiment ou le coffre n'existe pas, utilisez votre fournisseur de service de cloud pour en créer un, doté du nom et des paramètres appropriés. Des droits sont requis pour la lecture, l'écriture, l'affichage de la liste et la suppression d'objets. Si vous ne pouvez pas changer ou afficher les droits et que les données n'ont pas encore été écrites dans ce compartiment, utilisez la commande UPDATE CONNECTION. Dans cette commande, spécifiez le paramètre BUCKETNAME afin de sélectionner un compartiment ou un coffre dans un pool de stockage associé au droit requis.
IDentity
Spécifie l'ID utilisateur pour le cloud qui est indiqué dans le paramètre CLOUDURL. Ce paramètre est requis et est valide uniquement si vous spécifiez CLOUDTYPE=S3. Si vous avez spécifié CLOUDTYPE=AZURE ou CLOUDTYPE=GOOGLE, n'indiquez pas le paramètre IDENTITY. Selon votre fournisseur de cloud, vous pouvez utiliser un ID de clé d'accès, un nom d'utilisateur, un nom de titulaire et un nom d'utilisateur, ou une valeur similaire. L'ID utilisateur peut comporter au maximum 255 caractères.
Astuce: Pour spécifier un nom de titulaire et un nom d'utilisateur, utilisez le format suivant:
tenant_name.user_name
PAssword
Spécifie le mot de passe pour le cloud qui est indiqué dans le paramètre CLOUDURL. Si vous avez spécifié CLOUDTYPE=GOOGLE, ne spécifiez pas le paramètre PASSWORD . Selon votre fournisseur de cloud, vous pouvez utiliser un jeton de signature d'accès partagé (SAS), une clé d'accès confidentielle, une clé d'interface de programmation, un mot de passe ou une valeur similaire. Ce paramètre est obligatoire. Le mot de passe ne peut pas comporter plus de 256 caractères. Les paramètres IDENTITY et PASSWORD ne sont pas validés tant que la première opération de sauvegarde n'a pas commencé.
DESCription
Spécifie la description de la connexion. Ce paramètre est facultatif. La description est limitée à 255 caractères. Si la description comprend des espaces, placez-la entre guillemets.
KEYLocation
Indique le nom du fichier qui contient la clé du compte de service Google Cloud Storage au format JSON (JavaScript Object Notation). Ce paramètre est requis et est valide uniquement si vous spécifiez CLOUDTYPE=GOOGLE. Si vous avez spécifié CLOUDTYPE=AZURE ou CLOUDTYPE=S3, n'indiquez pas le paramètre KEYLOCATION.
La clé est téléchargée dans la base de données pour la connexion du serveur au cloud. Le contenu de la clé est envoyé au serveur uniquement lorsqu'une commande DEFINE CONNECTION ou UPDATE CONNECTION est émise.
Si la clé change, vous devez mettre à jour la connexion afin que le serveur puisse charger le nouveau contenu. Pour mettre à jour la clé sur le serveur avec l'emplacement de la clé, exécutez la commande UPDATE CONNECTION et la clé sera rechargée. La longueur maximale de l'emplacement de la clé est de 256 caractères.
Astuce: Pour vous assurer que vous pouvez restaurer la base de données et récupérer votre environnement de stockage après un incident, sauvegardez le fichier de clés et le chemin d'accès au fichier de clés dans un emplacement distinct et sécurisé. Evitez de déplacer le fichier de clés car le fichier peut être requis ultérieurement pour rétablir la connexion entre IBM Storage Protect et le stockage d'objets cloud.

Exemple : définition d'une connexion

Définir une connexion au cloud nommée CLDCONN1.
define connection cldconn1 cloudtype=s3
cloudurl=http://123.234.123.234 bucketn=cloudbucket 
identity=admin:admin password=protect8991
Tableau 1. Commandes associées à DEFINE CONNECTION
Commande Description
SUPPRESSION DE CONNEXION Suppression d'une connexion à un fournisseur de cloud.
REQUETE CONNECTION Affichage d'informations sur les connexions à un fournisseur de cloud.
MISE A JOUR DE CONNEXION Mise à jour d'une connexion à un fournisseur de cloud.