Häufig gestellte Fragen zu NPSaaS
Dies ist eine Sammlung häufig gestellter Fragen (FAQ) zu IBM® Netezza® Performance Server for IBM Cloud Pak® for Data as a Service.
Wie migriere ich meine Benutzer von On-Prem LDAP zu NPSaaS und aktiviere einen externen Authentifikator?
Führen Sie die folgenden Schritte aus, um Ihre Benutzer von OnPrem LDAP auf NPSaaS zu migrieren und einen externen Authentifikator zu aktivieren:
-
Aktivieren und konfigurieren Sie eine externe Authentifizierung, die Sie auf NPSaaS verwenden möchten. Weitere Informationen finden Sie unter Verwalten von Authentifizierungsmethoden.
-
Führen Sie mit dem folgenden Befehl ein globales Backup auf Ihrem lokalen System durch:
nzbackup -globals -dir /nzscratch/OnPremGlobals -
Kopieren Sie das gesicherte Verzeichnis globals auf das Zielsystem.
-
Bevor Sie die Globals auf dem Zielsystem wiederherstellen, überprüfen Sie die aktuelle Benutzeranzahl und das letzte Erstellungsdatum auf dem Quellsystem, indem Sie die folgenden Abfragen ausführen:
-
Aktuelle Benutzerzahl abfragen:
SELECT COUNT(*) FROM _v_user; -
Ermittelt das letzte Erstellungsdatum eines Benutzers:
SELECT createdate FROM _v_user ORDER BY createdate DESC LIMIT 1;
-
-
Stellen Sie die gesicherten Globals auf dem Zielsystem mit dem folgenden Befehl wieder her:
nzrestore -globals -dir /nz/OnPremGlobals -npshost <sourcehost> -u <targetSystemUser> -pw '<targetSystemuserPassword>' -
Überprüfen Sie nach der Wiederherstellung der Globals die Anzahl der Benutzer, die dem Zielsystem hinzugefügt wurden, indem Sie die folgende Abfrage ausführen:
SELECT COUNT(*) FROM _v_user; -
Aktualisieren Sie das Feld
USEAUTHfür die neu hinzugefügten Benutzer, indem Sie die folgende Abfrage ausführen:UPDATE table_name SET use_auth= new_value WHERE usename IN ( SELECT username FROM table_name WHERE CREATEDATE > <O/P captured in step 4b> );
Wenn Sie die Authentifizierung konfigurieren, müssen Sie die gewünschte Authentifizierungsmethode angeben. Es stehen die folgenden Optionen zur Verfügung:
Authentifizierungsmethoden:
IBM IAM: 3
Azure AD: 4
LDAP: 5
AWS IAM: 6
SAML: 7
OIDC: 8
Um eine Authentifizierungsmethode auszuwählen, ersetzen Sie einfach new_value durch die entsprechende Zahl für die von Ihnen gewählte Authentifizierungsmethode.
Die Anzahl der aktualisierten Benutzer sollte mit der Anzahl der migrierten Benutzer übereinstimmen.
Wie melde ich mich bei NPSaaSan?
Erstellen Sie ein kostenloses IBM Cloud-Konto. Wenn Sie über das Konto verfügen, können Sie eine NPSaaS-Instanz direkt über den IBM Cloud®-Katalog bereitstellen. Weitere Informationen enthält der Abschnitt Einführung in NPSaaS.
Wie kann ich Berechtigungsnachweise für meine NPSaaS-Instanz generieren oder anzeigen?
Gehen Sie wie folgt vor, um Berechtigungsnachweise zu generieren:
-
Melden Sie sich beim Konto IBM Cloud an.
-
Gehen Sie zu Ressourcenliste > Dienste und Software > Datenbanken.
-
Klicken Sie auf Ihre NPSaaS Instanz. Sie befinden sich nun auf der Seite mit den Details zur Serviceinstanz.
-
Wechseln Sie zur Registerkarte Serviceberechtigungsnachweise.
-
Klicken Sie auf Neue Berechtigungsnachweise.
-
Geben Sie einen Namen für Ihre Berechtigungsnachweise ein.
-
Wählen Sie die IAM-Rolle aus, die Ihnen für die Verwaltung der Instanz zugeordnet wurde.
-
Klicken Sie auf Hinzufügen. Wenn Ihre Berechtigungsnachweise erfolgreich generiert wurden, können Sie sie jetzt anzeigen. Erweitern Sie Ihren Berechtigungsnachweiseintrag. Die folgenden Berechtigungsnachweise wurden generiert:
username: admin-Gibt einen lokalen Datenbankbenutzer mit Administratorberechtigung an, der für Sie für den Zugriff auf die Instanz erstellt wurde.password: xxxx-Gibt das Kennwort an, das Sie verwenden müssen, wenn Sie sich bei Ihrer Instanz als Administrator anmelden.
Nachdem Sie sich zum ersten Mal bei Ihrer Instanz angemeldet haben, ändern Sie Ihr Administratorkennwort.
Führen Sie die folgenden Schritte aus, um Berechtigungsnachweise anzuzeigen:
-
Melden Sie sich beim Konto IBM Cloud an.
-
Gehen Sie zu Ressourcenliste > Dienste und Software > Datenbanken.
-
Klicken Sie auf Ihre NPSaaS Instanz. Sie befinden sich nun auf der Seite mit den Details zur Serviceinstanz.
-
Wechseln Sie zur Registerkarte Serviceberechtigungsnachweise.
-
Erweitern Sie den Berechtigungsnachweiseintrag, der den Berechtigungsnachweisen zugeordnet ist, die Sie zuvor generiert haben.
username: admin-Gibt einen lokalen Datenbankbenutzer mit Administratorberechtigung an, der für Sie für den Zugriff auf die Instanz erstellt wurde.password: xxxx-Gibt das Kennwort an, das Sie verwenden müssen, wenn Sie sich bei Ihrer Instanz als Administrator anmelden.
Nachdem Sie sich zum ersten Mal bei Ihrer Instanz angemeldet haben, ändern Sie Ihr Administratorkennwort.
Nun, da ich Berechtigungsnachweise generiert habe, wie kann ich auf meine NPSaaS-Instanz zugreifen?
Sie können auf verschiedene Arten auf Ihre NPSaaS -Instanz zugreifen, einschließlich einer dedizierten Webkonsole und einer REST-API.
Weitere Informationen finden Sie unter Verbindung zu Netezza Performance Server.
Kann ich Benachrichtigungen über Ausgaben für meine NPSaaS-Instanz einrichten, um die Kreditnutzung zu verfolgen?
Wenn Sie ein IBM Cloud® Pay-As-You-Go oder Abonnement-Konto haben, können Sie E-Mail-Benachrichtigungen über Ausgaben einrichten. Nachdem Ihr Konto konfiguriert wurde, können Sie Ausgabenschwellenwerte festlegen und wählen, ob Sie benachrichtigt werden möchten, wenn Sie 80 %, 90 % und 100 % der Schwellenwerte erreichen. Weitere Informationen finden Sie unter Benachrichtigungen über Ausgaben einrichten.
Was wird mit NPSaaSfür mich verwaltet?
IBM übernimmt alle Software-Upgrades, Betriebssystemaktualisierungen und Hardwarewartungsaufgaben für Ihre NPSaaS-Instanz. IBM konfiguriert außerdem NPSaaS -Parameter für eine optimale Leistung bei analytischen Workloads und sorgt für die Verschlüsselung und regelmäßige Sicherungen Ihrer Daten.
Der Service umfasst die 24x7-Statusüberwachung der Datenbank und der Infrastruktur.
Beim Auftreten eines Hardware- oder Softwarefehlers wird der Service automatisch neu gestartet. Da es sich bei NPSaaS um ein vollständig verwaltetes SaaS-Angebot handelt, erhalten Sie keinen SSH-Zugriff oder Rootzugriff auf die zugrunde liegende Server-Hardware und Sie können keine zusätzliche Software installieren.
Wo finde ich weitere Informationen zu NPSaaS?
-
Zusätzlich zur IBM Cloud -Dokumentationssite gibt es eine Vielzahl von Informationen zur zugrunde liegenden Funktionalität der NPSaaS -Engine in IBM -dokumentation.
-
Aktualisierungen für den Service werden im Releaseinformationenveröffentlicht.
-
Preisinformationen finden Sie auf der Seite IBM Cloud Katalog .
Weitere Informationen erhalten Sie von IBM Vertrieb.
Wo erhalte ich Unterstützung, falls ein Problem auftritt?
Informationen zum Veröffentlichen von Fragen in einem Forum oder zum Öffnen eines Support-Tickets finden Sie unter:
Wie kann ich das Passwort eines Abfrageverlauf-Benutzers ändern?
Sie können das Passwort Query History auf zwei Arten ändern:
- Verwenden des Abfrage-Editors
- Verwenden eines Remote-NZSQL-Clients
Verwenden Sie die folgende SQL-Syntax mit dem Administrator oder einem beliebigen Benutzer mit Administratorrechten:
- Bestimmen Sie den Namen der vorhandenen
Query History-Konfiguration. Der Konfigurationsname ist das erste zurückgegebene Feld:
show history configuration
CONFIG_NAME | CONFIG_DBNAME | CONFIG_DBTYPE | CONFIG_TARGETTYPE | CONFI G_LEVEL | CONFIG_HOSTNAME | CONFIG_USER | CONFIG_PASSWORD | CONFIG_LOADINTERVAL | CONFIG_LOADMINTHRESHOLD | CONFIG_LOADMAXTHRESHOLD | CONFIG_DISKFULLTHRESHOLD | CONFIG_STORAGELIMIT | CONFIG_LOADRETRY |
CONFIG_ENABLEHIST | CONFIG_ENABLESYSTEM | CONFIG_NEXT | CONFIG_CURRENT | CONFIG_VERSION | CONFIG_COLLECTFILTER | CONFIG_KEYSTORE_ID | CONFIG_KEY_ID | KEYSTORE_NAME | KEY_ALIAS | CONFIG_NAME_DELIMITED | CONFIG_DBNAME_DELI MITED | CONFIG_USER_DELIMITED
-------------+---------------+---------------+-------------------+--------------+-----------------+-------------
NZ_HIST | HISTDB | 1 | 1 | 2 | localhost |
TESTUSER |
y5neWx3HuL2k$w5DqbqJOp+Y= | 5 |
(1 rows)
- Erstellen Sie eine Konfiguration, in der Sie
Query historydeaktivieren (mit dem ArgumentHISTTYPE). Das Folgende erstellt beispielsweise eine Konfiguration namens hist_disabled:
CREATE HISTORY CONFIGURATION hist_disabled HISTTYPE NONE
CREATE HISTORY CONFIGURATION
- Aktualisieren Sie das System, um die Konfiguration
hist_disabledzu verwenden.
SET HISTORY CONFIGURATION hist_disabled
SET HISTORY CONFIGURATION
- Überprüfen Sie, ob die deaktivierte
Query History-Konfiguration jetzt aktiv ist:
SHOW HISTORY CONFIGURATION
| CONFIG_NAME | CONFIG_DBNAME | CONFIG_DBTYPE | CONFIG_TARGETTYPE | CONFIG_LEVEL |
| -------- | ------- | ------- | ------- | ------- |
| HIST_DISABLED | | 3 | 1 | 1 | localhost
.
.
.
---------------+---------------+---------------+-------------------+--------------+----------
HIST_DISABLED | | 3 | 1 | 1 | localhost | |
.
.
.
(1 row))
- Nehmen Sie die erforderlichen Kennwortänderungen in der ursprünglichen
Query history-Konfiguration (nz_hist) vor. Im folgenden Beispiel wird dem Benutzerqryhistdas Kennwort new_password zugewiesen.
ALTER HISTORY CONFIGURATION nz_hist USER qryhist PASSWORD new_password'
ALTER HISTORY CONFIGURATION
- Konfigurieren Sie das System so, dass die ursprüngliche Konfiguration (
nz_hist) verwendet wird, die jetzt das geänderte Kennwort enthält.
SET HISTORY CONFIGURATION nz_hist
SET HISTORY CONFIGURATION
-
Stoppen und starten Sie die Datenbank neu, damit das System die ursprüngliche
Query history-Konfiguration lädt (Befehlenzstop/nzstart). -
An einer Konfiguration vorgenommene Änderungen werden erst nach einem Neustart der Datenbank wirksam. Laden (aktivieren) Sie die deaktivierte
Query History-Konfiguration, indem Sie mit dennzstop/nzstart-Befehlen einen Neustart durchführen. -
Überprüfen Sie mit dem Befehl
SHOW HISTORY CONFIGURATION, ob die richtigeQuery History-Konfiguration wieder aktiv ist.
Eine vollständige Beschreibung der einzelnen Query History-Befehle finden Sie im IBM Netezza-Datenbankbenutzerhandbuch.
Wie überprüfe ich den Namen, ohne den Konfigurationsnamen ALL_HIST zu verwenden?
Überprüfen Sie Ihren Namen, indem Sie die folgende Abfrage ausführen:
nzsql -c "SHOW HISTORY CONFIGURATION"
Schritte zum Ändern der aktuellen Konfiguration und Aktualisieren des Kennworts.
-
Setzen Sie die aktuelle Konfiguration auf
hist_disabled.nzsql -c "set history configuration HIST_DISABLED" -
Starten Sie die Datenbank erneut.
-
Ändern Sie das Passwort wie folgt.
nzsql -c "ALTER HISTORY CONFIGURATION <QUERYHIST> PASSWORD '<new password>';" -
Stellen Sie die aktuelle Konfiguration auf Ihre aktuelle Verlaufsdatenbankdatei ein. Wenn
all_histIhre Konfiguration ist, ändern Sie sie wie folgt:nzsql -c "set history configuration all_hist" -
Starten Sie die Datenbank erneut.
Öffnen Sie eine Ticket , um die Datenbank beim Zurücksetzen des Verlaufsbenutzerkennworts zu stoppen und zu starten.
Wie weit lässt sich Prolife ausdehnen?
Ab ' NC-START können wir die Arbeitslastkontur bis NC0 hochskalieren.
Wie stark kann der Speicher von einer NC-START-Konfiguration mit 400 GB Speicherdichte auf AWS hochskaliert werden?
Innerhalb der " NC-START auf AWS kann der Speicher auf bis zu 1200 GB skaliert werden. Wenn Sie sich für eine weitere Skalierung in die NC0 entscheiden, kann die Speicherdichte von 2400 GB bis zu 24000 GB reichen. Für eine
NPS-Instanz, die auf Azure bereitgestellt wird, beträgt der Basisspeicher ebenfalls 256 GB. Dies kann bis zu 1024 GB innerhalb der " NC-START skaliert werden. Durch die Skalierung auf die NC0 kann die Speicherdichte von 1536
GB bis 12288 GB reichen.
Wie hoch ist die maximale Skalierungsgrenze des Speichers?
Innerhalb der NC-START-Workload-Kontur kann der Speicher auf bis zu 1200 GB skaliert werden. Wenn Sie jedoch auch die Workload-Kontur auf NC0 skalieren, kann die Speicherkapazität von 2400 GB auf bis zu 24000 GB erhöht werden.
Wie kann man von der NC-START-Konfiguration aus hochskalieren?
Um von der NC-START-Konfiguration aus zu skalieren, folgen Sie bitte der Anleitung in den unten aufgeführten Dokumentationslinks: Um den Speicherplatz innerhalb der NC-START-Workload-Kontur (derzeit 400 GB) zu erhöhen, siehe: NC-START-Speicher-Skalierungsanleitung. Um die Arbeitslastkontur von NC-START auf NC0 zu skalieren, siehe: Anleitung zur Skalierung der Kontur von NC-START zu NC0.
Ist eine Vergrößerung möglich, ohne die aktuelle Datenbankkonfiguration und die Daten zu beeinträchtigen?
Ja, Sie können eine Erweiterung vornehmen und dabei die aktuelle Datenbankkonfiguration und die vorhandenen Tabellendaten beibehalten.
Ist es möglich, nach der Skalierung des Profils auf NC0 wieder zu " NC-START zurückzukehren?
Nein, wenn Sie von NC-START auf NC0 hochskalieren, können Sie nicht zu NC-START zurückkehren.
Ist es möglich, den Speicherplatz zu verkleinern, nachdem er von 400 GB aufgestockt wurde?
Nein, wenn der Speicher einmal aufgestockt wurde, kann er nicht mehr verkleinert werden.
Welche Optionen stehen zur Verfügung, um die SAML-Authentifizierung zu aktivieren?
Integriertes LDAP: Derzeit die empfohlene Option, da andere Methoden noch in der Entwicklung sind.
Azure AD: Beachten Sie, dass Azure AD nicht verwendet werden kann, wenn MFA (Multi-Factor Authentication) aktiviert ist.
Von Microsoft bereitgestellter OIDC: Verfügbar als alternative Authentifizierungsmethode.
Ist die Ausführung einer Aktualisierungsabfrage erforderlich, um die SAML-Authentifizierung zu aktivieren?
Ja, Sie müssen die folgende Aktualisierungsabfrage ausführen, um die Benutzerauthentifizierungseinstellungen zu ändern:
UPDATE _t_user
SET use_auth = new_value
WHERE usename IN (
SELECT username
FROM _t_user
WHERE CREATEDATE > <O/P captured in step 4b>
);
Reicht die globale Wiederherstellung für die Migration von Benutzerdaten aus, oder sind zusätzliche Schritte erforderlich?
Die globale Wiederherstellung allein reicht möglicherweise nicht aus. Die Ausführung der obigen Aktualisierungsabfrage gewährleistet eine ordnungsgemäße Migration der Benutzerauthentifizierungsdaten nach der Wiederherstellung.
Unterscheidet sich die Konfiguration von LDAP auf NZSaaS von der vor Ort?
Gestaltungstechnisch: Der Konfigurationsansatz ist im Wesentlichen derselbe.
Befehle: Einige Befehle unterscheiden sich leicht zwischen NZSaaS und On-Premise-Umgebungen.