SET DBRECOVERY (Définition de la classe d'unités pour les sauvegardes automatiques)
Cette commande permet de spécifier la classe d'unités et le nombre de flux de données à utiliser pour les sauvegardes automatiques de base de données. Vous pouvez également utiliser cette commande pour configurer la commande BACKUP DB afin qu'elle sauvegarde automatiquement la clé de chiffrement principale pour le serveur.
La clé de chiffrement principale est utilisée pour chiffrer les données dans les pools de stockage de conteneur de répertoire et les pools de stockage de conteneur cloud, le mot de passe de sauvegarde de la base de données, ainsi que les informations sensibles dans la base de données du serveur. Si vous ne sauvegardez pas la clé de chiffrement principale, vous risquez de ne pas pouvoir accéder à ces éléments chiffrés en cas de sinistre.
Si vous exécutez la commande BACKUP DB et que la classe d'unités ne correspond pas à celle spécifiée dans la commande SET DBRECOVERY, un message d'avertissement s'affiche. L'opération de sauvegarde continue cependant et n'est pas affectée.
Classe de privilège
Pour exécuter cette commande, vous devez disposer du privilège système ou du privilège de stockage illimité.Syntaxe
Paramètres
- nom_classe_périphérique (obligatoire)
- Indique la classe d'unités à utiliser pour les sauvegardes de bases de données.
- NUMStreams
- Indique le nombre de flux de transfert de données parallèles à utiliser lorsque vous sauvegardez la base de données. La valeur par défaut est 1. Vous pouvez spécifier une valeur comprise entre 1 et 99. L'augmentation de cette valeur entraîne l'utilisation de sessions de sauvegarde de base de données supplémentaires et d'unités supplémentaires pour la classe d'unités. Une valeur NUMSTREAMS spécifiée dans la commande BACKUP DB remplace toute valeur définie dans la commande SET DBRECOVERY . La valeur NUMSTREAMS est utilisée pour tous les types de sauvegardes de base de données.
- COMPress
- Permet d'indiquer si les volumes doivent être compressés au cours de la sauvegarde de la base de données. Ce paramètre est facultatif. La valeur par défaut est Non. Vous pouvez spécifier l'une des valeurs suivantes :
- No
- Les volumes créés par la commande BACKUP DB ne sont pas compressés.
- Yes
Les volumes créés par la commande BACKUP DB sont compressés.
- PROTECTKeys
- Spécifie que les sauvegardes de base de données incluent une copie de la clé de
chiffrement principale pour le serveur qui est utilisée pour chiffrer
les mots de passe de noeud, les mots de passe d'administrateur et les données du
pool de stockage. La clé de chiffrement maître est stockée dans les dsmkeydb fichiers. Si vous perdez les fichiers dsmkeydb, les noeuds et les administrateurs ne peuvent pas s'authentifier auprès du serveur car le serveur ne parvient pas à lire les mots de passe chiffrés à l'aide de la clé de chiffrement maître. De plus, les données stockées dans un pool de stockage chiffré ne peuvent pas être extraites sans la clé de chiffrement principale. Ce paramètre est facultatif. La valeur
par défaut est Yes. Vous pouvez spécifier l'une des valeurs suivantes :
- No
- Spécifie que les sauvegardes de base de données n'incluent pas une copie de la clé de chiffrement principale pour le serveur.Restriction: Le paramètre PROTECTKEYS=NO ne s'applique pas à une classe d'unités de type CLOUD.Attention: Si vous spécifiez PROTECTKEYS=NO, vous devez sauvegarder manuellement la clé de chiffrement principale du serveur et la rendre disponible lorsque vous implémentez la reprise après incident. La récupération après sinistre n'est pas possible sans la clé de chiffrement principale.
- Yes
- Spécifie que les sauvegardes de base de données incluent une copie de la clé de chiffrement principale pour le serveur.
Si vous spécifiez PROTECTKEYS=YES, vous devez également spécifier le paramètre PASSWORD.
Important: Les classes de terminaux cloud requièrent le paramètre PROTECTKEYS=YES .
- PASSword
- Indique le mot de passe qui est utilisé pour protéger les
sauvegardes de base de données. Par défaut les opérations de sauvegarde de base de données sont protégées par un mot de passe. Le mot de passe est chiffré à l'aide de la clé de chiffrement principale, qui est stockée dans les fichiers dsmkeydb .La longueur minimale du mot de passe est de 8 caractères, sauf si une valeur différente est spécifiée à l'aide de la commande SET MINPWLENGTH . Ce mot de passe ne doit pas comprendre plus de 64 caractères.
Si vous spécifiez PROTECTKEYS=YES, vous devez également spécifier le paramètre PASSWORD.
Attention: Veillez à mémoriser le mot de passe et à conserver une copie stockée dans un emplacement sécurisé. Sans ce mot de passe, les données ne peuvent pas être récupérées. Si vous indiquez un mot de passe pour la base de données de sauvegarde, vous devez indiquez le même mot de passe dans la commande RESTORE DB pour restaurer la base de données. - ENCRypt
- Spécifie si le serveur chiffre la sauvegarde de base de données. Ce paramètre est facultatif et s'applique uniquement aux classes d'unités CLOUD. La valeur par défaut est YES. Vous pouvez spécifier l'une des valeurs suivantes :
- Yes
- Spécifie que la sauvegarde de base de données est chiffrée par le serveur avec le chiffrement de données AES (Advanced Encryption Standard) 256 bits.
- No
- Spécifie que la sauvegarde de base de données n'est pas chiffrées par le serveur.
Exemple : spécification d'une classe d'unités pour les sauvegardes de bases de données
Indiquez la classe d'unités DBBACK pour les sauvegardes de bases de données. Exécutez la commande suivante :set dbrecovery dbbackExemple : spécification d'une classe d'unités et d'un nombre de flux pour les sauvegardes de bases de données
Indiquez la classe d'unités DBBACK pour les sauvegardes de bases de données et spécifiez que la sauvegarde utilisera deux flux de transfert de données. Exécutez la commande suivante :set dbrecovery dbback numstreams=2Exemple : protection des clés de chiffrement du pool de stockage dans des sauvegardes de base de données
Chiffrement des données de pool de stockage en indiquant que les sauvegardes de base de données incluent une copie de la clé de chiffrement principale pour le serveur. Exécutez la commande suivante :set dbrecovery dbback protectkeys=yes password=password_nameExemple : désactivation du chiffrement pour les opérations de sauvegarde de base de données dans le cloud
Afin de désactiver le chiffrement pour les opérations de sauvegarde de base de données qui utilisent la classe d'unités CLOUD CLEVERDEV, exécutez la commande suivante :set dbrecovery cleverdev password=password encrypt=noCommandes associées
| Commande | Description |
|---|---|
| SAUVEGARDE de la base de données | Sauvegarde la base de données IBM Storage Protect sur des volumes à accès séquentiel. |
| BD REQUETE | Affichage des informations d'allocation concernant la base de données. |
| REQUETE DBSPACE | Affichage d'informations sur l'espace de stockage défini pour la base de données. |
