아카이브 데이터 보존 보호

IBM® Storage Protect 의 제어 하에 있는 데이터는 개인 또는 프로그램과 같은 권한이 없는 에이전트가 수정할 수 없습니다. 이 보호는 보존 기간이 만료되기 전에 에이전트가 아카이브 오브젝트와 같은 데이터를 삭제하지 못하도록 확장됩니다.

이 태스크에 대한 정보

아카이브 보존을 보호하면 IBM Storage Protect의 제어 하에 있는 데이터를 개인 또는 프로그램이 악의적으로 또는 실수로 삭제할 수 없도록 보장하는 데 도움이 됩니다. 아카이브 보존 보호 서버로 전송된 아카이브 오브젝트는 실수로 삭제되는 것으로부터 보호되고 강제 보존 기간이 있습니다. 아카이브 보존 보호에는 다음 제한사항이 있습니다.
  • 보존 보호 서버에서는 아카이브 조작만 허용됩니다.
  • dsmBindMc 함수 호출의 값 또는 Include-Exclude 문을 통해 관리 클래스에 명시적으로 바운드되지 않은 오브젝트는 기본 관리 클래스의 명시적 이름에 바인드됩니다. 예를 들어, 노드 정책의 기본 관리 클래스가 MC1인 경우, 오브젝트는 명시적으로 기본값 보다는 MC1로 바인드됩니다. 조회 응답에서 오브젝트는 MC1에 바인드된 것으로 표시됩니다.
  • 아카이브 데이터 보존 보호를 사용할 수 있는 경우, 보존 기간이 만료되고 종료 트랜잭션에 대한 DSM_RC_ABORT_DELETE_NOT_ALLOWED 코드를 리턴하기 전에 오브젝트를 삭제하려고 시도하십시오.
아카이브 오브젝트의 보존 보호 설정에 대한 지시사항은 IBM Storage Protect 서버 문서를 참조하십시오.

프로시저

아카이브 데이터 보존 보호를 설정하려면 다음 단계를 완료하십시오.

  1. 이전 데이터가 없는 새 서버 설치에서 SET ARCHIVERETENTIONPROTECTION ON 명령을 실행하십시오.
  2. dsmInit 또는 dsmInitEx 함수 호출의 API 옵션 문자열에서 다음 지시사항을 입력하십시오.
      -ENABLEARCHIVERETENTIONPROTECTION=yes
    UNIX 이외의 시스템에서는 dsm.opt 파일에서, UNIX 시스템에서는 dsm.sys 파일에서 enablearchiveretentionprotection 옵션을 설정할 수도 있습니다.
    SERVERNAME srvr1.ret
       TCPPORT                          1500
       TCPSERVERADDRESS                 node.domain.company.com
       COMMMETHOD                       TCPIP
       ENABLEARCHIVERETENTIONPROTECTION YES
    이 옵션에 대한 자세한 정보는 enablearchiveretentionprotection 옵션을 참조하십시오.
  3. 서버에 대한 조회를 실행하여 IBM Storage Protect 서버가 아카이브 보존 보호에 사용되는지 확인하십시오. 구조의 archiveRetentionProtectiondsmQuerySessInfo 필드 값을 확인합니다.