Db2 사용자 및 그룹 (Linux 및 UNIX)

DB2 설치 마법사는 DB2 데이터베이스 제품 설치 중에 필요하면 사용자 및 그룹을 자동으로 작성합니다.

참고: 이 주제는 비루트 설치에는 적용되지 않습니다.

Db2 설치 마법사를 사용할 경우 설치하는 동안 다음 사용자 및 그룹을 작성할 수 있습니다. 다음 사용자 및 그룹을 수동으로 작성하려면 Db2 데이터베이스 설치를 위한 그룹 및 사용자 ID 작성 (Linux 및 UNIX)을 참조하십시오. 세 명의 사용자와 세 개의 그룹이 Db2 운영 체제를 운영하는 데 사용됩니다.

인스턴스 소유자
DB2 인스턴스는 인스턴스 소유자 홈 디렉토리에 작성됩니다. 이 사용자 ID는 모든 DB2 프로세스를 제어하고 인스턴스에 포함된 데이터베이스가 사용하는 모든 파일 시스템 및 디바이스를 소유합니다. 기본 사용자는 db2inst1이고 기본 그룹은 db2iadm1입니다.

DB2 설치 마법사를 사용할 때 기본 조치는 DB2 인스턴스에 대해 새 사용자를 작성하는 것입니다. 기본 이름은 db2inst1입니다. 해당 사용자 이름이 있으면 Db2 설치 마법사는 사용자 이름(db2inst2, db2inst3 등)을 사용하여 검색합니다. 검색은 기본 인스턴스 소유자 ID로서 시스템에 기존 사용자가 없는 사용자 이름을 식별할 때까지 계속됩니다. 계속하도록 선택한 경우, Db2 설치 마법사에서 이 사용자를 작성합니다. 그러나 인스턴스 소유자로 기존 사용자를 지정하도록 선택할 수도 있습니다.

사용자 이름 작성을 위한 이 메소드는 분리(fenced) 사용자 및 DB2 Administration Server 사용자 작성에도 적용됩니다.

분리(Fenced) 소유자
분리(fenced) 사용자는 DB2 데이터베이스가 사용하는 어드레스 스페이스 외부에서 사용자 정의 함수(UDF) 및 스토어드 프로시저를 실행하는 데 사용됩니다. 기본 사용자는 db2fenc1이고 기본 그룹은 db2fadm1입니다. 이러한 보안 레벨이 필요하지 않으면(예: 테스트 환경에서) 인스턴스 소유자를 분리(fenced) 사용자로 사용할 수 있습니다.
DB2 Administration Server 사용자
DB2 Administration Server(DAS) 사용자의 사용자 ID는 시스템에서 DB2 Administration Server를 실행하는 데 사용됩니다. 기본 사용자는 dasusr1이고 기본 그룹은 dasadm1입니다.

컴퓨터당 하나의 DAS만 있습니다. 서로 다른 설치에 속하는 데이터베이스 인스턴스를 포함하여 하나 이상의 데이터베이스 인스턴스에 하나의 DAS 서비스가 있습니다. DAS는 릴리스 레벨이 DAS의 릴리스 레벨 미만인 데이터베이스 인스턴스를 처리할 수 있습니다. 그러나 릴리스 레벨이 DAS의 릴리스 레벨보다 상위인 데이터베이스 인스턴스의 경우에는 DAS를 상위 레벨로 이주해야 합니다. DAS 릴리스 레벨은 DAS에서 처리하는 데이터베이스 인스턴스의 릴리스 레벨 이상이어야 합니다.

중요: Db2 Administration Server (DAS) 는 버전 9.7 에서 더 이상 사용되지 않으며 이후 릴리스에서 제거될 수 있습니다. DAS는 Db2 pureScale® 환경에서 지원되지 않습니다. 원격 관리를 위해 SSH(Secure Shell) 프로토콜을 사용하는 소프트웨어프로그램을 사용하십시오. 자세한 정보는 Db2 Administration Server (DAS) 가 더 이상 사용되지 않음 을 참조하십시오.

사용자 ID 제한사항

:
  • guests, admins, users 및 local 이외의 기본 그룹이 있어야 함
  • 소문자 글자(a-z), 숫자(0-9) 및 밑줄 문자( _ )를 포함할 수 있음
  • 8자 미만이어야 함
  • IBM, SYS, SQL 또는 숫자로 시작하면 안됩니다.
  • DB2 예약어(USERS, ADMINS, GUESTS, PUBLIC 또는 LOCAL) 또는 SQL 예약어일 수 없음
  • 루트 권한이 있는 사용자 ID를 사용할 수 없습니다.
  • 강조 문자를 포함할 수 없음
  • 새 사용자 ID를 작성하는 대신 기존 사용자 ID를 지정한 경우에는 사용자 ID에서 다음 사항을 확인하십시오.
    • 잠겨 있지 않음
    • 암호 잠김 여부