IBM Db2 conexão
Para acessar seus dados em um banco de dados do IBM Db2, crie um recurso de conexão para ele.
IBM Db2 é um banco de dados que contém dados relacionais.
Versões suportadas
IBM Db2, 10.1, 11.5 e 12.1.
Pré-requisitos para a autenticação Kerberos
Se você planeja usar Kerberos Autenticação SSO, preencha estes requisitos:
- Configurar a fonte de dados para Kerberos autenticação. Opcional: esta conexão suporta Kerberos SSO com representação de usuário, que requer configuração adicional.
- Confirme se o serviço que você planeja usar a conexão suporta Kerberos. Para mais informações, veja Kerberos autenticação em Cloud Pak for Data.
- Um administrador deve concluir um conjunto das seguintes etapas de configuração:
- Kerberos sem SSO: Ativando as conexões da plataforma para usar a autenticação Kerberos
- Kerberos: Configuração para Kerberos
Crie uma conexão com Db2
Para criar o ativo de conexão, você precisa dos seguintes detalhes de conexão:
Banco de dados
Nome do host ou endereço IP
Nome do usuário e senha Para obter mais informações, consulte Credenciais.
Porta
Nome do aplicativo (opcional): o nome do aplicativo que está atualmente usando a conexão. Para obter mais informações, consulte as propriedades de informações do cliente suportadas pelo IBM Data Server Driver for JDBC and SQLJ.
Informações de contabilidade do cliente (opcional): O valor da sequência de contabilidade das informações do cliente especificadas para a conexão. Para obter mais informações, consulte as propriedades de informações do cliente suportadas pelo IBM Data Server Driver for JDBC and SQLJ.
Nome do host do cliente (opcional): o nome do host da máquina na qual o aplicativo que está usando a conexão está em execução Para obter mais informações, consulte as propriedades de informações do cliente suportadas pelo IBM Data Server Driver for JDBC and SQLJ.
Usuário cliente (opcional): o nome do usuário em cujo nome o aplicativo que está usando a conexão está em execução. Para obter mais informações, consulte as propriedades de informações do cliente suportadas pelo IBM Data Server Driver for JDBC and SQLJ.
SSL certificado (se exigido pelo servidor de banco de dados)
- No caso do ` SSL `, a conexão ` Db2 ` não suporta certificados em cadeia. Apenas o certificado retornado pelo servidor Db2, que é o primeiro certificado, funcionará.
- Para configurar o Db2 com o TLS e o SSL, consulte a seção “Configurando uma conexão Db2 que utilize o TLS e o SSL ”.
Conectando a uma instância do Db2 no Cloud Pak for Data
Se você estiver se conectando a uma instância do Db2 que está na mesma instância no Cloud Pak for Data, será possível executar este comando para obter o nome do host e o número da porta:
oc get svc | grep db2
O nome do host é o nome do serviço Db2 . O nome do serviço sempre começa com c-db2oltp, por exemplo, c-db2oltp-1605022957148004-db2u-engn-svc.
O número da porta é 50000 para uma conexão não SSL ou 50001 para uma conexão SSL.
Credenciais
A configuração de credenciais determina os métodos de autenticação disponíveis.
Se você selecionar Compartilhado (padrão), poderá usar a autenticação de nome de usuário e senha ou a autenticação Kerberos (sem SSO). Para obter mais informações, consulte Pré-requisitos para a autenticação Kerberos. Para Kerberos, você precisa dos seguintes detalhes de conexão:
- Nome da entidade de serviço (SPN) que está configurado para o banco de dados na fonte de dados
- Nome do usuário principal para se conectar à fonte de dados Kerberizada
- A senha do nome principal do usuário que é usado para autenticação no KDC (Key Distribution Center)
Se você selecionar Personal, poderá inserir seu nome de usuário e senha para o servidor manualmente, usar segredos de um cofre ou usar a autenticação Kerberos. Para obter mais informações, consulte Pré-requisitos para a autenticação Kerberos. Você tem duas opções para Kerberos:
- Kerberos (sem SSO). Para Kerberos sem SSO, você precisa dos seguintes detalhes de conexão:
- Nome da entidade de serviço (SPN) que está configurado para a fonte de dados
- Nome do usuário principal para se conectar à fonte de dados Kerberizada
- A senha do nome principal do usuário que é usado para autenticação no KDC (Key Distribution Center)
- Kerberos SSO. Selecione Kerberos SSO e digite o nome do Service Principal (SPN) que está configurado para a fonte de dados.
Para Credenciais e Certificados, você pode usar segredos se um cofre é configurado para a plataforma e o serviço suporta cofres. Para obter informações, consulte Usando segredos de cofres em conexões.
Conformidade com Federal Information Processing Standards (FIPS)
Essa conexão está em conformidade com a norma FIPS e pode ser utilizada em um cluster compatível com FIPS.
Executando instruções SQL
Para garantir que suas instruções SQL sejam executadas corretamente, consulte o tópico “Structured Query Language (SQL) ” na documentação do produto “ IBM Db2 ” para verificar a sintaxe correta.
Cloud Pak for Data Configuração de credenciais (opcional)
Para usar credenciais d Cloud Pak for Data, é necessário configurar a autenticação por token JWT no servidor Db2. Para obter instruções, consulte o arquivo de configuração do token.