Perguntas mais frequentes para o NPSaaS
Esta é uma coleção de perguntas frequentes (FAQ) sobre o IBM® Netezza® Performance Server for IBM Cloud Pak® for Data as a Service.
Como faço para migrar meus usuários do LDAP local para NPSaaS e ativar um autenticador externo?
Para migrar seus usuários de OnPrem LDAP para NPSaaS e ativar um autenticador externo, siga estas etapas:
-
Habilite e configure uma autenticação externa que você deseja usar em NPSaaS. Para obter mais informações, consulte Gerenciamento de métodos de autenticação.
-
Faça um backup global em seu sistema local usando o seguinte comando:
nzbackup -globals -dir /nzscratch/OnPremGlobals -
Copie o diretório globals do backup para o sistema de destino.
-
Antes de restaurar os globais no sistema de destino, verifique a contagem de usuários atual e a data de criação do usuário mais recente no sistema de origem executando as seguintes consultas:
-
Obter a contagem atual de usuários:
SELECT COUNT(*) FROM _v_user; -
Obtenha a data de criação do usuário mais recente:
SELECT createdate FROM _v_user ORDER BY createdate DESC LIMIT 1;
-
-
Restaure os globais de backup no sistema de destino usando o seguinte comando:
nzrestore -globals -dir /nz/OnPremGlobals -npshost <sourcehost> -u <targetSystemUser> -pw '<targetSystemuserPassword>' -
Depois de restaurar os globais, verifique o número de usuários adicionados ao sistema de destino executando a seguinte consulta:
SELECT COUNT(*) FROM _v_user; -
Atualize o campo
USEAUTHpara os usuários recém-adicionados executando a seguinte consulta:UPDATE table_name SET use_auth= new_value WHERE usename IN ( SELECT username FROM table_name WHERE CREATEDATE > <O/P captured in step 4b> );
Ao configurar a autenticação, você precisará especificar o método de autenticação que deseja usar. As opções a seguir estão disponíveis:
Métodos de autenticação:
IBM IAM: 3
Azure AD: 4
LDAP: 5
AWS IAM: 6
SAML: 7
OIDC: 8
Para selecionar um método de autenticação, basta substituir new_value pelo número correspondente ao método de autenticação escolhido.
O número de usuários atualizados deve corresponder ao número de usuários migrados.
Como faço para me inscrever para NPSaaS?
Crie uma conta gratuita IBM Cloud. Quando você tiver a conta, poderá provisionar uma instância NPSaaS diretamente por meio do catálogo do IBM Cloud®. Para obter mais informações, consulte Introdução ao NPSaaS.
Como gerar ou visualizar credenciais para minha instância do NPSaaS ?
Para gerar credenciais, siga as etapas:
-
Efetue login na conta IBM Cloud.
-
Vá para a Lista de recursos > Serviços e software > Bancos de dados.
-
Clique em sua instância NPSaaS. Agora você está na página de detalhes da instância do serviço.
-
Acesse a guia Credenciais de serviço.
-
Clique em Novas credenciais.
-
Digite um nome para designar suas credenciais.
-
Selecione a função do IAM que foi designada a você para gerenciar a instância
-
Clique em Incluir. Se as suas credenciais foram geradas com sucesso, será possível visualizá-las agora Expanda a sua entrada de credencial As seguintes credenciais foram geradas:
username: admin-Especifica um usuário administrativo do banco de dados local que foi criado para você para acessar a instânciapassword: xxxx-Especifica a senha que deve ser usada ao efetuar login em sua instância como administrador
Depois de efetuar login em sua instância pela primeira vez, mude sua senha do administrador..
Para visualizar credenciais, siga as etapas:
-
Efetue login na conta IBM Cloud.
-
Vá para a Lista de recursos > Serviços e software > Bancos de dados.
-
Clique em sua instância NPSaaS. Agora você está na página de detalhes da instância do serviço.
-
Acesse a guia Credenciais de serviço.
-
Expanda a entrada de credencial que está associada às credenciais geradas anteriormente.
username: admin-Especifica um usuário administrativo do banco de dados local que foi criado para você para acessar a instânciapassword: xxxx-Especifica a senha que deve ser usada ao efetuar login em sua instância como administrador
Depois de efetuar login em sua instância pela primeira vez, mude sua senha do administrador..
Agora que eu gerei as credenciais, como acessar minha instância do NPSaaS?
É possível acessar a sua instância NPSaaS de várias maneiras, incluindo um console da web dedicado e uma API de REST.
Para obter mais informações, consulte Conectando-se ao Netezza Performance Server.
É possível configurar notificações de gastos para minha instância do NPSaaS para manter o controle do meu uso de crédito?
Se você tiver uma conta IBM Cloud® Pay-As-You-Go ou Subscription, poderá configurar notificações de gastos por e-mail. Depois que sua conta for configurada, você poderá configurar limites de gastos e optar por receber notificações quando atingir 80%, 90% e 100% dos limites. Para obter mais informações, consulte Configurando notificações de gastos.
O que é gerenciado para mim com NPSaaS?
A IBM trata de todos os upgrades de software, atualizações do sistema operacional e manutenção de hardware para sua instância NPSaaS. A IBM também pré-configura parâmetros NPSaaS para desempenho ideal em cargas de trabalho analíticas e cuida da criptografia e backups regulares de seus dados.
O serviço inclui monitoramento de funcionamento 24x7 do banco de dados e da infraestrutura.
No caso de falha de hardware ou software, o serviço é reiniciado automaticamente. Como o NPSaaS é uma oferta SaaS totalmente gerenciada, você não obterá acesso SSH ou acesso raiz ao hardware do servidor subjacente e não será possível instalar software adicional.
Onde posso encontrar mais informações sobre NPSaaS?
-
Além do site de documentação IBM Cloud, há uma ampla gama de informações sobre a funcionalidade do mecanismo NPSaaS subjacente na documentação IBM.
-
Atualizações para o serviço são postadas nas Notas de liberação.
-
Você pode encontrar informações sobre preços na página do catálogo IBM Cloud.
Para obter mais informações, entre em contato com Vendas IBM.
Onde posso encontrar ajuda para um problema que estou tendo?
Para obter informações sobre como postar perguntas em um fórum ou abrir um chamado de suporte, consulte:
Como posso alterar a senha de um usuário do histórico de consultas?
Você pode alterar a senha " Query History de duas maneiras:
- usando o editor de consultas
- usando o cliente nzsql remoto
Use a seguinte sintaxe SQL com admin ou qualquer usuário com privilégio de administrador:
- Determine o nome da configuração "
Query Historyexistente. O nome da configuração é o primeiro campo retornado:
show history configuration
CONFIG_NAME | CONFIG_DBNAME | CONFIG_DBTYPE | CONFIG_TARGETTYPE | CONFI G_LEVEL | CONFIG_HOSTNAME | CONFIG_USER | CONFIG_PASSWORD | CONFIG_LOADINTERVAL | CONFIG_LOADMINTHRESHOLD | CONFIG_LOADMAXTHRESHOLD | CONFIG_DISKFULLTHRESHOLD | CONFIG_STORAGELIMIT | CONFIG_LOADRETRY |
CONFIG_ENABLEHIST | CONFIG_ENABLESYSTEM | CONFIG_NEXT | CONFIG_CURRENT | CONFIG_VERSION | CONFIG_COLLECTFILTER | CONFIG_KEYSTORE_ID | CONFIG_KEY_ID | KEYSTORE_NAME | KEY_ALIAS | CONFIG_NAME_DELIMITED | CONFIG_DBNAME_DELI MITED | CONFIG_USER_DELIMITED
-------------+---------------+---------------+-------------------+--------------+-----------------+-------------
NZ_HIST | HISTDB | 1 | 1 | 2 | localhost |
TESTUSER |
y5neWx3HuL2k$w5DqbqJOp+Y= | 5 |
(1 rows)
- Crie uma configuração na qual você desabilite o "
Query history(com o argumento "HISTTYPE). Por exemplo, o seguinte cria uma configuração chamada hist_disabled:
CREATE HISTORY CONFIGURATION hist_disabled HISTTYPE NONE
CREATE HISTORY CONFIGURATION
- Atualize o sistema para usar a configuração "
hist_disabled.
SET HISTORY CONFIGURATION hist_disabled
SET HISTORY CONFIGURATION
- Verifique se a configuração "
Query Historydesativada agora está ativa:
SHOW HISTORY CONFIGURATION
| CONFIG_NAME | CONFIG_DBNAME | CONFIG_DBTYPE | CONFIG_TARGETTYPE | CONFIG_LEVEL |
| -------- | ------- | ------- | ------- | ------- |
| HIST_DISABLED | | 3 | 1 | 1 | localhost
.
.
.
---------------+---------------+---------------+-------------------+--------------+----------
HIST_DISABLED | | 3 | 1 | 1 | localhost | |
.
.
.
(1 row))
- Faça as alterações de senha necessárias na configuração original de "
Query history(nz_hist). No exemplo a seguir, o usuário "qryhistrecebe a senha new_password.
ALTER HISTORY CONFIGURATION nz_hist USER qryhist PASSWORD new_password'
ALTER HISTORY CONFIGURATION
- Configure o sistema para usar a configuração inicial (
nz_hist), que agora tem a senha alterada.
SET HISTORY CONFIGURATION nz_hist
SET HISTORY CONFIGURATION
-
Pare e reinicie o banco de dados para que o sistema carregue a configuração original "
Query history(comandosnzstop/nzstart). -
As alterações feitas em uma configuração só entram em vigor após a reinicialização do banco de dados. Carregue (ative) a configuração "
Query Historydesativada reiniciando com os comandos "nzstop/nzstart. -
Verifique se a configuração correta de "
Query Historyestá novamente ativa com o comando "SHOW HISTORY CONFIGURATION.
Para obter uma descrição completa de cada um dos comandos ' Query History, consulte o Guia do Usuário do Banco de DadosIBM Netezza.
Como verificar o nome sem usar o nome de configuração ALL_HIST?
Verifique seu nome executando a consulta abaixo:
nzsql -c "SHOW HISTORY CONFIGURATION"
Etapas para alterar a configuração atual e atualizar a senha.
-
Defina a configuração atual como "
hist_disabled.nzsql -c "set history configuration HIST_DISABLED" -
Reinicie o banco de dados.
-
Altere a senha da seguinte forma.
nzsql -c "ALTER HISTORY CONFIGURATION <QUERYHIST> PASSWORD '<new password>';" -
Defina a configuração atual como seu arquivo de banco de dados de histórico atual. Se "
all_histfor sua configuração, altere-a da seguinte forma:nzsql -c "set history configuration all_hist" -
Reinicie o banco de dados.
Abra um chamado para parar e inicie o banco de dados ao reconfigurar senha do usuário do histórico.
Até que ponto a pró-vida pode ser ampliada?
A partir do ' NC-START, podemos aumentar o contorno da carga de trabalho para NC0.
Quanto o armazenamento pode ser ampliado a partir de uma configuração NC-START com densidade de armazenamento de 400 GB no AWS?
No contorno da carga de trabalho " NC-START no AWS, o armazenamento pode ser dimensionado para até 1200 GB. Se você optar por escalar ainda mais para o contorno NC0, a densidade de armazenamento poderá variar de 2400 GB a 24000
GB. Da mesma forma, para uma instância de NPS implementada no Azure, o armazenamento básico é de 256 GB. Isso pode ser dimensionado para até 1024 GB no contorno da carga de trabalho " NC-START. O dimensionamento para o contorno
NC0 permite que a densidade de armazenamento varie de 1536 GB a 12.288 GB.
Qual é o limite máximo de dimensionamento do armazenamento?
No contorno da carga de trabalho NC-START, o armazenamento pode ser dimensionado para até 1200 GB. No entanto, se você também dimensionar o contorno da carga de trabalho para NC0, a capacidade de armazenamento poderá ser aumentada de 2400 GB para 24000 GB.
Qual é o procedimento para aumentar a escala a partir da configuração NC-START?
Para aumentar a escala a partir da configuração NC-START, siga as orientações fornecidas nos links de documentação abaixo: Para aumentar o armazenamento dentro do contorno da carga de trabalho do NC-START (atualmente em 400 GB), consulte: Guia de dimensionamento de armazenamento NC-START. Para dimensionar o contorno da carga de trabalho de NC-START para NC0, consulte: Guia de dimensionamento de contorno de NC-START para NC0.
É possível aumentar a escala sem afetar a configuração e os dados atuais do banco de dados?
Sim, você pode aumentar a escala preservando a configuração atual do banco de dados e os dados da tabela existente.
Depois de aumentar a escala do perfil para NC0, é possível reverter para ' NC-START?
Não, uma vez que você aumenta a escala de NC-START para NC0, não é possível reverter para NC-START.
É possível reduzir o armazenamento depois de aumentá-lo de 400 GB?
Não, uma vez que o armazenamento tenha sido ampliado, ele não poderá ser reduzido.
Quais opções estão disponíveis para ativar a autenticação SAML?
LDAP incorporado: Atualmente, é a opção recomendada, pois outros métodos ainda estão em desenvolvimento.
Azure AD: Observe que o Azure AD não pode ser usado se a MFA (autenticação multifator) estiver ativada.
OIDC fornecido pela Microsoft: Disponível como um método de autenticação alternativo.
A execução de uma consulta de atualização é necessária para ativar a autenticação SAML?
Sim, você precisa executar a seguinte consulta de atualização para modificar as configurações de autenticação do usuário:
UPDATE _t_user
SET use_auth = new_value
WHERE usename IN (
SELECT username
FROM _t_user
WHERE CREATEDATE > <O/P captured in step 4b>
);
A restauração global é suficiente para migrar os dados do usuário ou são necessárias etapas adicionais?
A restauração global sozinha pode não ser suficiente. A execução da consulta de atualização acima garante a migração adequada dos dados de autenticação do usuário após a restauração.
A configuração do LDAP em NZSaaS é diferente da configuração no local?
Em termos de design: A abordagem de configuração é essencialmente a mesma.
Comandos: Alguns comandos diferem ligeiramente entre os ambientes NZSaaS e no local.