DEFINE CONNECTION(定义云连接)

使用此命令可定义用于将 IBM Storage Protect 数据库备份到云提供者的连接。 连接还可以用于复原此数据库。

特权类

要发出此命令,必须具有系统特权或无限制的存储特权。

语法

读取语法图跳过可视语法图 DEFine CONNection 连接名称 CLOUDType=S3CLOUDType=AZureS3GOOGle CLOUDUrl = 云 URL1 BUCKETName = bucket_name2 IDentity = 云身份3 PAssword = 密码4 DESCription=描述 KEYLocation = 关键位置5
注:
  • 1 如果指定 CLOUDTYPE=GOOGLE,请勿指定 CLOUDURL 参数。
  • 2 如果指定 CLOUDTYPE=AZURE,请勿指定 BUCKETNAME 参数。
  • 3 如果指定 CLOUDTYPE=AZURECLOUDTYPE=GOOGLE,请勿指定 IDENTITY 参数。
  • 4 如果指定 CLOUDTYPE=GOOGLE,请勿指定 PASSWORD 参数。
  • 5 如果指定 CLOUDTYPE=S3CLOUDTYPE=AZURE,请勿指定 KEYLOCATION 参数。

参数

connection_name (必需)
指定要定义的连接。 此参数是必需的。 名称的最大长度为 30 个字符。
CLOUDType
指定该连接的云环境类型。 此参数是可选的。 如果未指定此参数,那么将使用缺省值 S3。
AZure
指定连接使用 Microsoft Azure 云计算系统。
GOOGle
指定连接使用 Google Cloud Storage 云计算系统。
S3
指定连接使用基于简单存储服务( S3 )协议的云计算系统, IBM Cloud Object Storage例如: Amazon Web Services ( AWS )、 S3 或 IBM Storage Deep Archive。
限制: 对于 IBM Storage Protect 8.1.13 和更高版本中的云连接,不推荐使用基于 swift 的云类型 (SWIFT , $TAG3 V1SWIFT $TAG4 和 IBMCLOUDSWIFT)。 无法为新连接指定基于 Swift 的云类型。 但是,如果在 IBM Storage Protect 8.1.12 或更低版本中为云容器存储池指定了基于 Swift 的云类型,那么 Swift 云凭证将自动迁移到 IBM Storage Protect 8.1.13 或更高版本的用户的云连接。
CLOUDUrl
指定云环境连接的 URL。 如果指定了 CLOUDTYPE=GOOGLE,请勿指定 CLOUDURL 参数。 根据云提供商的不同,可以使用 blob 服务端点、区域端点 URL、 Accesser IP 地址、公共验证端点或类似值。 请参阅云提供者的文档,获取有关如何以最佳方式处理云数据的指导信息。 务必在 URL 开头指定协议,例如,https:// 或 http://。 Web 地址的最大长度为 870 个字符。
提示: 对于 IBM Cloud Object Storage 用户: 要优化性能,请使用多个 Accessers。 要使用多个 IBM Cloud Object Storage Accesser,请列出以竖线 (|) 分隔的 Accesser IP 地址 (不含空格) ,并用引号括起,如以下示例中所示:
cloudurl="http://accesser_url1|http://accesser_url2|http://accesser_url3"
BUCKETName
如果存储区或保险库文件存在且具有您指定的名称,那么测试该存储区或保险库文件以确保设置正确许可权。
指定要与该连接配合使用的 AWS S3 或 Google Cloud Storage 存储桶,或vault IBM Cloud Object Storage 的名称。 此参数为必需,并且仅当指定 CLOUDTYPE=S3CLOUDTYPE=GOOGLE 时才有效。 如果指定了 CLOUDTYPE=AZURE,请勿指定 BUCKETNAME 参数。
如果存储区或保险库文件不存在,那么该参数只验证具有该名称的存储区或保险库文件不存在。 如果命令输出指示存储区或保险库文件不存在,请与云服务提供商协作创建具有相应名称和设置的存储区或保险库文件。 需要用于读取、写入、列出和删除对象的许可权。 如果无法更改或查看许可权,并且尚未将数据写入到此存储区,请使用 UPDATE CONNECTION 命令。 在该命令中,指定 BUCKETNAME 参数,以在具有所需许可权的存储池中选择存储区或保险库文件。
IDentity
CLOUDURL 参数中指定的云指定用户标识。 此参数是必需的,并且仅在指定 CLOUDTYPE=S3 时有效。 如果指定了 CLOUDTYPE=AZURECLOUDTYPE=GOOGLE,请勿指定 IDENTITY 参数。 基于云提供者,您可以使用访问密钥标识、用户名、租户名称和用户名或者类似值。 用户标识的最大长度为 255 个字符。
提示: 要指定租户名称和用户名,请使用以下格式:
tenant_name.user_name
PAssword
CLOUDURL 参数中指定的云指定密码。 如果指定了 CLOUDTYPE=GOOGLE,请勿指定 PASSWORD 参数。 根据您的云提供者不同,您可使用共享访问签名 (SAS) 令牌、访问密钥、API 键、密码或类似的值。 此参数是必需的。 密码的最大长度为 256 个字符。 直到第一次备份操作开始时,才会验证 IDENTITYPASSWORD 参数。
DESCription
指定连接描述。 此参数是可选的。 该描述的最大长度为 255 个字符。 如果描述包含空白字符,请将该描述括在引号中。
KEYLocation
以 JavaScript 对象表示法 (JSON) 格式指定包含 Google Cloud Storage 服务帐户密钥的文件的名称。 此参数为必需,并且仅当指定 CLOUDTYPE=GOOGLE 时才有效。 如果指定了 CLOUDTYPE=AZURECLOUDTYPE=S3,请勿指定 KEYLOCATION 参数。
密钥将上载到数据库以将服务器连接到云。 仅当发出 DEFINE CONNECTIONUPDATE CONNECTION 命令时,才会将密钥内容发送到服务器。
如果密钥更改,那么必须更新连接,以便服务器可以装入新内容。 要使用密钥位置更新服务器上的密钥,请发出 UPDATE CONNECTION 命令,密钥将重新装入。 密钥位置的最大长度为 256 个字符。
提示: 要帮助确保在发生灾难后可以复原数据库并恢复存储环境,请将密钥文件和密钥文件的路径保存在单独的安全位置。 避免移动密钥文件,因为稍后可能需要该文件来重新建立 IBM Storage Protect 与云对象存储器之间的连接。

示例:定义连接

定义名为 CLDCONN1 的云连接。
define connection cldconn1 cloudtype=s3
cloudurl=http://123.234.123.234 bucketn=cloudbucket 
identity=admin:admin password=protect8991
表 1. 与 DEFINE CONNECTION 相关的命令
命令 描述
删除连接 删除云提供者连接。
查询连接 显示云提供者连接的相关信息。
更新连接 更新云提供者连接。