通过将保留集复制到云对象存储,可以为保留集提供额外的保护层。 要启用复制操作,必须创建云保留存储池并完成其他步骤。
准备工作
缺省情况下,新创建的云保留存储池将启用数据压缩。 缺省情况下,还会启用数据加密,但前提是您先前配置了服务器,可在数据库备份操作期间备份其主加密密钥。 要配置服务器以备份主加密密钥,请发出带有 PROTECTKEYS=YES 参数设置的 SET DBRECOVERY 命令,并指定 PASSWORD 参数的值。
关于此任务
要将保留集复制到云对象存储,必须定义云保留存储池。 将与新存储池一起创建相应的保留存储规则。
过程
要将保留集复制到云对象存储,请完成以下步骤:
- 通过发出 DEFINE CONNECTION 命令定义与云对象存储器的连接。 指定连接到云对象存储库所需的云类型和凭证。 支持以下云类型:
- Amazon S3
- Microsoft Azure
- Google Cloud Services
- IBM Cloud® Object Storage
- IBM Storage 深度归档与 S3 冰川
此外,还支持技术说明 727913 中列出的经过验证的 Amazon S3 存储设备。
重要提示:IBM Storage Deep Archive 使用 TLS (传输层安全协议)证书,以确保与服务器之间的通信经过加密。 在建立连接之前,您必须生成一个 TLS 证书,并将其添加到 IBM Storage 的“Protect CA证书”密钥库中。
- 生成或获取 TLS 证书文件。 有关详细信息,请参阅 S3 证书管理。
- 通过执行以下命令,将证书导入 CA 证书密钥库:
sudo keytool -importcert -noprompt -trustcacerts \
-keystore cacerts \
-alias diamondback_s3 \
-storepass changeit \
-file tls.pem
- 重新启动 IBM Storage Protect服务器。 这可确保更改生效。
提示: 或者,要使用 Operations Center 定义与云对象存储器的连接,请完成以下步骤:
- 单击存储 > 云连接。
- 单击 。
- 在必填字段中输入必需值,然后单击。
- 通过发出 DEFINE DEVCLASS 命令来定义设备类型为 CLOUD 的新设备类。 指定在步骤 1 中定义的连接,以将设备类连接到云对象存储。
云端保留存储池可使用以下存储类别: Amazon S3 Glacier Flexible Retrieval(原 Amazon S3 Glacier)、 Amazon S3 Glacier Deep Archive、 IBM Storage Deep Archive(搭配 S3 Glacier)、 IBM Cloud Archive或Accelerated Archive。 在
CLOUDSTORAGECLASS 参数上,指定以下一个值:
GLACIER、
DEEPGLACIER、
ARCHIVE 或
ACCARCHIVE。
限制: GLACIER, DEEPGLACIER, ARCHIVE和 ACCARCHIVE 存储类仅用于保留存储池。 这些类不得用于其他类型的数据,如数据库备份或容器存储池。 如果使用了 ARCHIVE 或 ACCARCHIVE 值,那么该存储区不得与其他类型的数据共享。 该存储区只能由相关联的保留存储池使用。
- 通过发出带有 POOLTYPE=RETENTION 参数设置的 DEFINE STGPOOL 命令来定义存储池。 确保指定的设备类具有 CLOUD 设备类型。
(可选)要启用加密或压缩,请指定 ENCRYPT 参数和/或 COMPRESSION 参数。
提示: 或者,要使用 Operations Center 定义存储池,请完成以下步骤:
- 单击。
- 单击 。
- 在向导中,单击 保留,然后单击下一步。
- 在“添加存储池”窗口中,填写必填字段,然后单击 下一步。
- 从设备类列表中,选择类型为云的设备类,然后单击下一步。
(可选)启用加密。
- 单击。
结果
将自动定义具有保留操作类型的新存储规则。 存储规则的名称将与新定义的存储池的名称相匹配。