Copie des ensembles de conservation dans le stockage en cloud standard

Vous pouvez fournir une couche supplémentaire de protection pour les ensembles de conservation en copiant les ensembles de conservation sur l'espace de stockage d'objets en cloud. Pour activer les opérations de copie, vous devez créer un pool de stockage de conservation en cloud et effectuer d'autres étapes.

Avant de commencer

La compression des données est activée par défaut pour les pools de stockage de conservation en cloud nouvellement créés. Le chiffrement des données est également activé par défaut, mais uniquement si vous avez précédemment configuré le serveur pour sauvegarder sa clé de chiffrement maître lors des opérations de sauvegarde de la base de données. Pour configurer le serveur pour sauvegarder la clé de chiffrement maître, exécutez la commande SET DBRECOVERY avec le paramètre PROTECTKEYS=YES et indiquez une valeur pour le paramètre PASSWORD.

A propos de cette tâche

Pour activer la copie des ensembles de conservation sur l'espace de stockage d'objets en cloud, vous devez définir un pool de stockage de conservation en cloud. Une règle de stockage de conservation correspondante est créée avec le nouveau pool de stockage.

Procédure

Pour activer la copie des ensembles de conservation sur le stockage d'objets en cloud, procédez comme suit :

  1. Définissez une connexion au stockage d'objets cloud en exécutant la commande DEFINE CONNECTION . Indiquez le type de cloud et les données d'identification requises pour se connecter au magasin d'objets cloud. Les types de cloud suivants sont pris en charge :
    • Amazon S3
    • Microsoft Azure
    • Google Cloud Services
    • IBM Cloud® Object Storage
    • IBM Storage Archive profonde avec Glacier d' S3

    Par ailleurs, les périphériques de stockage « Amazon S3 » validés sont pris en charge, comme indiqué dans la note technique 727913.

    Important : Deep Archive de IBM Storage utilise des certificats SSL ( TLS ) pour garantir une communication cryptée avec le serveur. Avant d'établir une connexion, vous devez générer un certificat « TLS » et l'ajouter au magasin de certificats « IBM Storage Protect CA ».
    1. Créez ou procurez-vous le fichier de certificat « TLS ». Pour plus de détails, consultez la gestion des certificats S3.
    2. Importez le certificat dans le magasin de certificats de l'autorité de certification en exécutant la commande suivante :
      sudo keytool -importcert -noprompt -trustcacerts \
          -keystore cacerts \
          -alias diamondback_s3 \
         -storepass changeit \
          -file tls.pem
    3. Redémarrez le serveur IBM Storage Protect. Cela permet de s'assurer que les modifications prennent effet.
    Astuce: Pour définir une connexion au stockage d'objets cloud à l'aide du centre d'opérations, procédez comme suit:
    1. Cliquez sur Stockage > Connexions en cloud.
    2. Cliquez sur +Create Connection.
    3. Saisissez les valeurs requises dans les zones obligatoires et cliquez sur Créer.
  2. Définissez une nouvelle classe d'unités avec le type d'unité CLOUD en exécutant la commande DEFINE DEVCLASS . Indiquez la connexion que vous avez définie à l'étape 1 pour connecter la classe d'unités à votre espace de stockage d'objets en cloud.
    Les pools de stockage de rétention dans le cloud peuvent utiliser les classes de stockage suivantes : Amazon S3 Glacier Flexible Retrieval (anciennement Amazon S3 Glacier), Amazon S3 Glacier Deep Archive, IBM Storage Deep Archive avec S3 Glacier, IBM Cloud Archive ou Accelerated Archive. Sur le paramètre CLOUDSTORAGECLASS, spécifiez l'une des valeurs suivantes : GLACIER, DEEPGLACIER, ARCHIVEou ACCARCHIVE.
    Restriction: les classes de stockage GLACIER, DEEPGLACIER, ARCHIVEet ACCARCHIVE sont utilisées uniquement pour les pools de stockage de conservation. Ces classes ne doivent pas être utilisées pour d'autres types de données, comme les pools de sauvegarde de base de données ou les pools de mémoire de conteneur. Si la valeur ARCHIVE ou ACCARCHIVE est utilisée, le compartiment ne doit pas être partagé avec d'autres types de données. Le compartiment ne doit être utilisé que par le pool de stockage de conservation associé.
  3. Définissez le pool de stockage en exécutant la commande DEFINE STGPOOL avec la valeur du paramètre POOLTYPE=RETENTION . Vérifiez que la classe d'unités spécifiée possède un type d'unité CLOUD .

    En option, pour activer le chiffrement ou la compression, spécifiez le paramètre ENCRYPT, le paramètre COMPRESSION ou les deux.

    Astuce: Pour définir le pool de stockage à l'aide du centre d'opérations, procédez comme suit:
    1. Cliquez sur Stockage-> Pools de stockage.
    2. Cliquez sur + Pool de stockage.
    3. Dans l'assistant Ajouter un pool de stockage, cliquez sur Conservation et sur Suivant.
    4. Dans la fenêtre Ajouter un pool de stockage, remplissez les zones requises et cliquez sur Suivant.
    5. Dans la liste des classes d'unités, sélectionnez une classe d'unités de type cloud et cliquez sur Suivant.

      Vous pouvez également activer le chiffrement.

    6. Cliquez sur Ajouter un pool de stockage.

Résultats

Une nouvelle règle de stockage avec un type d'action de conservation est automatiquement définie. Le nom de la règle de stockage correspond au nom du pool de stockage nouvellement défini.