SET DBRECOVERY (Définition de la classe d'unités pour les sauvegardes automatiques)

Cette commande permet de spécifier la classe d'unités et le nombre de flux de données à utiliser pour les sauvegardes automatiques de base de données. Vous pouvez également utiliser cette commande pour configurer la commande BACKUP DB afin qu'elle sauvegarde automatiquement la clé de chiffrement principale pour le serveur.

La clé de chiffrement principale est utilisée pour chiffrer les données dans les pools de stockage de conteneur de répertoire et les pools de stockage de conteneur cloud, le mot de passe de sauvegarde de la base de données, ainsi que les informations sensibles dans la base de données du serveur. Si vous ne sauvegardez pas la clé de chiffrement principale, vous risquez de ne pas pouvoir accéder à ces éléments chiffrés en cas de sinistre.

Si vous exécutez la commande BACKUP DB et que la classe d'unités ne correspond pas à celle spécifiée dans la commande SET DBRECOVERY, un message d'avertissement s'affiche. L'opération de sauvegarde continue cependant et n'est pas affectée.

Classe de privilège

Pour exécuter cette commande, vous devez disposer du privilège système ou du privilège de stockage illimité.

Syntaxe

Lire le diagramme de syntaxeIgnorer le diagramme de syntaxe graphique SET DBRECOVery nom_classe_unité NUMStreams=1NUMStreams=numberCOMPress=NoCOMPress=NoYesPROTECTKeys=YesPROTECTKeys=NoYesPASSword=nom_mot_de_passeENCRypt=YesENCRypt=YesNo1
Remarques :
  • 1 Ce paramètre s'applique uniquement aux classes d'unités de type CLOUD.

Paramètres

nom_classe_périphérique (obligatoire)
Indique la classe d'unités à utiliser pour les sauvegardes de bases de données.
NUMStreams
Indique le nombre de flux de transfert de données parallèles à utiliser lorsque vous sauvegardez la base de données. La valeur par défaut est 1. Vous pouvez spécifier une valeur comprise entre 1 et 99. L'augmentation de cette valeur entraîne l'utilisation de sessions de sauvegarde de base de données supplémentaires et d'unités supplémentaires pour la classe d'unités. Une valeur NUMSTREAMS spécifiée dans la commande BACKUP DB remplace toute valeur définie dans la commande SET DBRECOVERY . La valeur NUMSTREAMS est utilisée pour tous les types de sauvegardes de base de données.
Lorsqu'une valeur spécifiée est supérieure au nombre d'unités disponible pour la classe d'unités, le nombre d'unités disponible est utilisé. Les unités disponibles sont définies pour la classe d'unités par le paramètre MOUNTLIMIT ou par le nombre d'unités en ligne pour la classe d'unités spécifiée. La session s'affiche dans la sortie QUERY SESSION.
Si vous augmentez le nombre de flux, un nombre plus important de volumes est utilisé depuis la classe d'unités correspondante pour cette opération. L'utilisation de volumes supplémentaires peut augmenter la vitesse de sauvegarde de la base de données. Cependant, cela implique que plus de volumes ne sont pas utilisés à 100 % de leurs capacités.
COMPress
Permet d'indiquer si les volumes doivent être compressés au cours de la sauvegarde de la base de données. Ce paramètre est facultatif. La valeur par défaut est Non. Vous pouvez spécifier l'une des valeurs suivantes :
No
Les volumes créés par la commande BACKUP DB ne sont pas compressés.
Yes

Les volumes créés par la commande BACKUP DB sont compressés.

Si vous définissez le paramètre COMPRESS dans la commande BACKUP DB, celui-ci remplace les valeurs définies dans la commande SET DBRECOVERY. Sinon, la valeur définie dans la commande SET DBRECOVERY est utilisée.
Restrictions :
  • Soyez prudent lorsque vous définissez le paramètre COMPRESS. L'utilisation de la compression lors des sauvegardes de base de données peut réduire la taille des fichiers de sauvegarde. Cependant, la compression peut accroître la durée du traitement de la sauvegarde de la base de données.
  • Ne sauvegardez pas sur bande des données compressées. Si votre environnement système stocke les sauvegardes de base de données sur bande, définissez le paramètre COMPRESS sur NO dans les commandes SET DBRECOVERY et BACKUP DB .
  • Pour les classes d'unités CLOUD, assurez-vous que seule la compression ou seul le chiffrement est activé.
PROTECTKeys
Spécifie que les sauvegardes de base de données incluent une copie de la clé de chiffrement principale pour le serveur qui est utilisée pour chiffrer les mots de passe de noeud, les mots de passe d'administrateur et les données du pool de stockage. La clé de chiffrement maître est stockée dans les dsmkeydb fichiers. Si vous perdez les fichiers dsmkeydb, les noeuds et les administrateurs ne peuvent pas s'authentifier auprès du serveur car le serveur ne parvient pas à lire les mots de passe chiffrés à l'aide de la clé de chiffrement maître. De plus, les données stockées dans un pool de stockage chiffré ne peuvent pas être extraites sans la clé de chiffrement principale. Ce paramètre est facultatif. La valeur par défaut est Yes. Vous pouvez spécifier l'une des valeurs suivantes :
No
Spécifie que les sauvegardes de base de données n'incluent pas une copie de la clé de chiffrement principale pour le serveur.
Restriction: Le paramètre PROTECTKEYS=NO ne s'applique pas à une classe d'unités de type CLOUD.
Attention: Si vous spécifiez PROTECTKEYS=NO, vous devez sauvegarder manuellement la clé de chiffrement principale du serveur et la rendre disponible lorsque vous implémentez la reprise après incident. La récupération après sinistre n'est pas possible sans la clé de chiffrement principale.
Yes
Spécifie que les sauvegardes de base de données incluent une copie de la clé de chiffrement principale pour le serveur.

Si vous spécifiez PROTECTKEYS=YES, vous devez également spécifier le paramètre PASSWORD.

Important: Les classes de terminaux cloud requièrent le paramètre PROTECTKEYS=YES .
PASSword
Indique le mot de passe qui est utilisé pour protéger les sauvegardes de base de données. Par défaut les opérations de sauvegarde de base de données sont protégées par un mot de passe. Le mot de passe est chiffré à l'aide de la clé de chiffrement principale, qui est stockée dans les fichiers dsmkeydb .La longueur minimale du mot de passe est de 8 caractères, sauf si une valeur différente est spécifiée à l'aide de la commande SET MINPWLENGTH . Ce mot de passe ne doit pas comprendre plus de 64 caractères.

Si vous spécifiez PROTECTKEYS=YES, vous devez également spécifier le paramètre PASSWORD.

Attention: Veillez à mémoriser le mot de passe et à conserver une copie stockée dans un emplacement sécurisé. Sans ce mot de passe, les données ne peuvent pas être récupérées. Si vous indiquez un mot de passe pour la base de données de sauvegarde, vous devez indiquez le même mot de passe dans la commande RESTORE DB pour restaurer la base de données.
ENCRypt
Spécifie si le serveur chiffre la sauvegarde de base de données. Ce paramètre est facultatif et s'applique uniquement aux classes d'unités CLOUD. La valeur par défaut est YES. Vous pouvez spécifier l'une des valeurs suivantes :
Yes
Spécifie que la sauvegarde de base de données est chiffrée par le serveur avec le chiffrement de données AES (Advanced Encryption Standard) 256 bits.
No
Spécifie que la sauvegarde de base de données n'est pas chiffrées par le serveur.
Restriction: Les restrictions relatives aux opérations de sauvegarde de base de données sur le stockage d'objets cloud empêchent les options de chiffrement et de compression d'être définies simultanément sur YES. Assurez-vous que seule la compression ou seul le chiffrement est activé.
  • Pour désactiver le chiffrement, spécifiez ENCRYPT=NO.
  • Pour désactiver la compression, spécifiez COMPRESS=NO.

Exemple : spécification d'une classe d'unités pour les sauvegardes de bases de données

Indiquez la classe d'unités DBBACK pour les sauvegardes de bases de données. Exécutez la commande suivante :
set dbrecovery dbback

Exemple : spécification d'une classe d'unités et d'un nombre de flux pour les sauvegardes de bases de données

Indiquez la classe d'unités DBBACK pour les sauvegardes de bases de données et spécifiez que la sauvegarde utilisera deux flux de transfert de données. Exécutez la commande suivante :
set dbrecovery dbback numstreams=2

Exemple : protection des clés de chiffrement du pool de stockage dans des sauvegardes de base de données

Chiffrement des données de pool de stockage en indiquant que les sauvegardes de base de données incluent une copie de la clé de chiffrement principale pour le serveur. Exécutez la commande suivante :
set dbrecovery dbback protectkeys=yes password=password_name

Exemple : désactivation du chiffrement pour les opérations de sauvegarde de base de données dans le cloud

Afin de désactiver le chiffrement pour les opérations de sauvegarde de base de données qui utilisent la classe d'unités CLOUD CLEVERDEV, exécutez la commande suivante :
set dbrecovery cleverdev password=password encrypt=no

Commandes associées

Tableau 1. Commandes associées à SET DBRECOVERY
Commande Description
SAUVEGARDE de la base de données Sauvegarde la base de données IBM Storage Protect sur des volumes à accès séquentiel.
BD REQUETE Affichage des informations d'allocation concernant la base de données.
REQUETE DBSPACE Affichage d'informations sur l'espace de stockage défini pour la base de données.