将保留集复制到标准云存储

通过将保留集复制到云对象存储,可以为保留集提供额外的保护层。 要启用复制操作,必须创建云保留存储池并完成其他步骤。

准备工作

缺省情况下,新创建的云保留存储池将启用数据压缩。 缺省情况下,还会启用数据加密,但前提是您先前配置了服务器,可在数据库备份操作期间备份其主加密密钥。 要配置服务器以备份主加密密钥,请发出带有 PROTECTKEYS=YES 参数设置的 SET DBRECOVERY 命令,并指定 PASSWORD 参数的值。

关于此任务

要将保留集复制到云对象存储,必须定义云保留存储池。 将与新存储池一起创建相应的保留存储规则。

过程

要将保留集复制到云对象存储,请完成以下步骤:

  1. 通过发出 DEFINE CONNECTION 命令定义与云对象存储器的连接。 指定连接到云对象存储库所需的云类型和凭证。 支持以下云类型:
    • Amazon S3
    • Microsoft Azure
    • Google Cloud Services
    • IBM Cloud® Object Storage
    • IBM Storage 深度归档与 S3 冰川

    此外,还支持技术说明 727913 中列出的经过验证的 Amazon S3 存储设备。

    重要提示:IBM Storage Deep Archive 使用 TLS (传输层安全协议)证书,以确保与服务器之间的通信经过加密。 在建立连接之前,您必须生成一个 TLS 证书,并将其添加到 IBM Storage 的“Protect CA证书”密钥库中。
    1. 生成或获取 TLS 证书文件。 有关详细信息,请参阅 S3 证书管理
    2. 通过执行以下命令,将证书导入 CA 证书密钥库:
      sudo keytool -importcert -noprompt -trustcacerts \
          -keystore cacerts \
          -alias diamondback_s3 \
         -storepass changeit \
          -file tls.pem
    3. 重新启动 IBM Storage Protect服务器。 这可确保更改生效。
    提示: 或者,要使用 Operations Center 定义与云对象存储器的连接,请完成以下步骤:
    1. 单击存储 > 云连接
    2. 单击 +创建连接
    3. 在必填字段中输入必需值,然后单击创建
  2. 通过发出 DEFINE DEVCLASS 命令来定义设备类型为 CLOUD 的新设备类。 指定在步骤 1 中定义的连接,以将设备类连接到云对象存储。
    云端保留存储池可使用以下存储类别: Amazon S3 Glacier Flexible Retrieval(原 Amazon S3 Glacier)、 Amazon S3 Glacier Deep Archive、 IBM Storage Deep Archive(搭配 S3 Glacier)、 IBM Cloud Archive或Accelerated Archive。 在 CLOUDSTORAGECLASS 参数上,指定以下一个值:GLACIERDEEPGLACIERARCHIVEACCARCHIVE
    限制: GLACIERDEEPGLACIERARCHIVEACCARCHIVE 存储类仅用于保留存储池。 这些类不得用于其他类型的数据,如数据库备份或容器存储池。 如果使用了 ARCHIVEACCARCHIVE 值,那么该存储区不得与其他类型的数据共享。 该存储区只能由相关联的保留存储池使用。
  3. 通过发出带有 POOLTYPE=RETENTION 参数设置的 DEFINE STGPOOL 命令来定义存储池。 确保指定的设备类具有 CLOUD 设备类型。

    (可选)要启用加密或压缩,请指定 ENCRYPT 参数和/或 COMPRESSION 参数。

    提示: 或者,要使用 Operations Center 定义存储池,请完成以下步骤:
    1. 单击存储->存储池
    2. 单击 + 存储池
    3. 添加存储池向导中,单击 保留,然后单击下一步
    4. 在“添加存储池”窗口中,填写必填字段,然后单击 下一步
    5. 从设备类列表中,选择类型为云的设备类,然后单击下一步

      (可选)启用加密。

    6. 单击添加存储池

结果

将自动定义具有保留操作类型的新存储规则。 存储规则的名称将与新定义的存储池的名称相匹配。