È possibile fornire uno strato aggiunto di protezione per i set di conservazione copiando i set di conservazione in memoria dell'oggetto cloud. Per abilitare le operazioni di copia, è necessario creare un pool di archiviazione di conservazione cloud e completare altri passaggi.
Prima di iniziare
La compressione dei dati è abilitata per impostazione predefinita per i pool di archiviazione di conservazione cloud appena creati. La crittografia dei dati è abilitata anche per impostazione predefinita, ma solo se precedentemente è stato configurato il server per eseguire il backup della sua chiave di codifica principale durante le operazioni di backup del database. Per configurare il server per eseguire il backup della chiave di codifica principale, immettere il comando SET DBRECOVERY con l'impostazione del parametro PROTECTKEYS=YES e specificare un valore per il parametro PASSWORD .
Informazioni su questa attività
Per abilitare la copia di serie di ritenzione in memoria oggetti cloud, è necessario definire un pool di archiviazione di conservazione del cloud. Viene creata una regola di conservazione della conservazione corrispondente insieme al nuovo lotto di memoria.
Procedura
Per abilitare la copia dei set di conservazione all'archiviazione oggetti cloud, completare i seguenti passaggi:
- Definire una connessione all'archivio oggetti cloud immettendo il comando DEFINE CONNECTION . Specificare il tipo di cloud e le credenziali necessarie per collegarsi al negozio di oggetti cloud. Sono supportati i seguenti tipi di cloud:
- Amazon S3
- Microsoft Azure
- Google Cloud Servizi
- IBM Cloud® Object Storage
- IBM Storage Archivio profondo con il ghiacciaio dell' S3
Inoltre, sono supportati i dispositivi di archiviazione Amazon S3 certificati, come indicato nella nota tecnica 727913.
Importante: IBM Storage Deep Archive utilizza certificati TLS ( TLS ) per garantire una comunicazione crittografata con il server. Prima di stabilire una connessione, è necessario generare un certificato TLS e aggiungerlo all'archivio certificati " IBM Storage Protect CA".
- Generare o procurarsi il file del certificato " TLS ". Per maggiori dettagli, consultare la sezione Gestione dei certificati S3.
- Importare il certificato nell'archivio dei certificati CA eseguendo il seguente comando:
sudo keytool -importcert -noprompt -trustcacerts \
-keystore cacerts \
-alias diamondback_s3 \
-storepass changeit \
-file tls.pem
- Riavvia il server IBM Storage Protect. In questo modo si garantisce che le modifiche abbiano effetto.
Suggerimento: In alternativa, per definire una connessione all'archiviazione oggetti cloud utilizzando Operations Center, completare i seguenti passaggi:
- Fare clic su Storage > Connessioni Cloud.
- Fare clic su .
- Inserire i valori richiesti nei campi obbligatori e fare clic su .
- Definire una nuova classe di dispositivi con un tipo di dispositivo CLOUD immettendo il comando DEFINE DEVCLASS . Specificare la connessione definita al punto 1 per collegare la classe di dispositivi al proprio sistema di archiviazione oggetti cloud.
I pool di archiviazione con conservazione nel cloud possono utilizzare le classi di archiviazione " Amazon S3 " (Glacier Flexible Retrieval, precedentemente denominata " Amazon S3 " Glacier), " Amazon S3 " (Glacier Deep Archive), " IBM Storage " (Deep Archive con " S3 " Glacier), " IBM Cloud " (Archive) o "Accelerated Archive". Nel parametro
CLOUDSTORAGECLASS , specificare uno dei seguenti valori:
GLACIER,
DEEPGLACIER,
ARCHIVEo
ACCARCHIVE.
Limitazione Le classi di memoria GLACIER, DEEPGLACIER, ARCHIVEe ACCARCHIVE vengono utilizzate solo per i pool di memoria di conservazione. Queste classi non devono essere utilizzate per altri tipi di dati, come backup di database o lotti di memoria contenitore. Se viene utilizzato il valore ARCHIVE o ACCARCHIVE , il bucket non deve essere condiviso con altri tipi di dati. Il bucket deve essere utilizzato solo dal pool di archiviazione di conservazione
associato.
- Definire il lotto di memoria immettendo il comando DEFINE STGPOOL con l'impostazione del parametro POOLTYPE=RETENTION . Assicurarsi che la classe di dispositivi specificata abbia un CLOUD tipo di dispositivo.
Facoltativamente, per abilitare la codifica o la compressione, specificare il parametro ENCRYPT , il parametro COMPRESSION o entrambi.
Suggerimento: In alternativa, per definire il pool di archiviazione utilizzando Operations Center, completare i seguenti passaggi:
- Fare clic su .
- Fare clic su .
- Nella procedura guidata , fare clic su Conservazione e fare clic su Avanti.
- Nella finestra Aggiungi lotto di memoria, completare i campi richiesti e fare clic su Avanti.
- Dall'elenco delle classi di dispositivi, selezionare una classe di dispositivi di tipo cloud e fare clic su Avanti.
Opzionalmente, abilitare la crittografia.
- Fare clic su .
Risultati
Viene definita automaticamente una nuova regola di archiviazione con un tipo di azione di conservazione. Il nome della regola di archiviazione corrisponderà al nome del pool di archiviazione appena definito.