Aller au contenu

CHGRDBDIRE

Modifier poste répertoire RDB

En bref

La commande CHGRDBDIRE permet de modifier un poste du répertoire des bases de données relationnelles (RDB).

CHGRDBDIRE se lit CHG (Modifier) + RDBDIRE. Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.

Syntaxe minimale

CHGRDBDIRE RDB(…)

Paramètres

Astuce : dans une session 5250, tapez CHGRDBDIRE puis F4 pour l'invite de saisie, et F1 sur un paramètre pour son aide.

Aide IBM i de la commande

Texte du F1, IBM i 7.5 en français (bibliothèque QSYS)

Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non

La commande CHGRDBDIRE permet de modifier un poste du répertoire des bases de données relationnelles (RDB). Les valeurs de tous les paramètres de la RDB, excepté le nom et l'alias de celle-ci, peuvent être modifiées.

Remarque :Les modifications apportées à un poste n'ont pas d'effet sur les connexions qui utilisent le répertoire des RDB au moment du changement. Ces modifications ne seront effectives qu'à partir de la prochaine connexion (CONNECT).

Restrictions :

  • Vous devez disposer du droit d'exécution (*EXECUTE) sur la bibliothèque et le programme spécifiés au paramètre Pilote demandeur d'application (ARDPGM).

Paramètres

Mot-clé Description Valeurs possibles Remarques
RDB Poste Liste d'éléments Obligatoire, clé, positionnel 1
Élément 1: Base de données relationnelle Valeur caractère
Élément 2: Alias base données relation Valeur caractère, *NONE
RMTLOCNAME Lieu éloigné Valeurs uniques: *ARDPGM, *LOOPBACK, *MIRROR
Autres valeurs: Liste d'éléments
Facultatif, positionnel 2
Élément 1: Nom ou adresse Valeur caractère, *SAME, *LOCAL
Élément 2: Type *SAME, *SNA, *IP
PORT Numéro port ou pgm de service Valeur caractère, *SAME, *DRDA Facultatif
RMTAUTMTH Méthode authentification dist Liste d'éléments Facultatif
Élément 1: Méthode préférée *SAME, *USRID, *USRIDPWD, *USRENCPWD, *ENCUSRPWD, *KERBEROS, *ENCRYPTED
Élément 2: Authentific inférieure admise *SAME, *ALWLOWER, *NOALWLOWER
ENCALG Algorithme de chiffrement *SAME, *DES, *AES Facultatif
SECCNN Connexion sécurisée *SAME, *NONE, *SSL, *TLS Facultatif
DEV Unité Liste d'éléments Facultatif
Élément 1: Description d'unité APPC Nom, *SAME, *LOC
LCLLOCNAME Lieu local Nom de communication, *SAME, *LOC, *NETATR Facultatif
RMTNETID ID éloigné réseau Nom de communication, *SAME, *LOC, *NETATR, *NONE Facultatif
MODE Mode Nom de communication, *SAME, *NETATR Facultatif
TNSPGM Transaction program Valeur caractère, *SAME, *DRDA Facultatif
ARDPGM Pilote demandeur d'application Valeurs uniques: *SAME, *DRDA
Autres valeurs: Liste d'éléments
Facultatif
Élément 1: Programme Nom d'objet qualifié
Qualificatif 1: Programme Nom
Qualificatif 2: Biblio Nom, *LIBL, *CURLIB
TEXT Texte Valeur caractère, *SAME, *BLANK Facultatif

Poste (RDB)

Indique des informations sur le nom de la base de données relationnelle.

Vous devez indiquer une valeur pour ce paramètre.

Remarque :Les noms et les alias de base de données relationnelle valides peuvent être constitués des caractères suivants : A-Z, 0-9, à, #, $ et _.

Elément 1 : Base de données relationnelle

valeur-alphanumérique
Indiquez le nom de base de données relationnelle tel qu'il est identifié sur le lieu éloigné. Ce nom ne doit pas dépasser 18 caractères ; en revanche, les noms de base de données relationnelle DB2 UDB for z/OS sont limités à 16 caractères.

Elément 2 : Alias base données relation

*NONE
Il n'existe aucun alias local pour la base de données relationnelle.
valeur-alphanumérique
Indiquez l'alias de base de données relationnelle. L'alias est utilisé pour identifier localement la base de données relationnelle indiquée ci-dessus. L'alias ne doit pas dépasser 18 caractères. Un nom d'alias de base de données relationnelle est incorrect lorsqu'il est défini avec un nom de lieu éloigné *LOCAL.

Lieu éloigné (RMTLOCNAME)

Indique le nom de lieu éloigné du système sur lequel se trouve la base de données relationnelle.

Valeurs uniques

*SAME
Le nom de lieu éloigné n'est pas modifié.
*ARDPGM
Le programme pilote de demandeur d'applications indiqué au paramètre ARDPGM est utilisé pour accéder à la RDB. Un nom de lieu éloigné n'est pas utilisé pour localiser la RDB.

Remarque :Lorsque *ARDPGM est précisé, les paramètres PORT, DEV, LCLLOCNAME, RMTNETID, MODE et TNSPGM sont ignorés.

*LOOPBACK
Cette valeur est un alias pour l'adresse IP du système hôte.

Remarque :Lorsque *LOOPBACK est précisé, les paramètres DEV, LCLLOCNAME, RMTNETID, MODE, TNSPGM et ARDPGM sont ignorés et la valeur du second élément est forcée à *IP.

*MIRROR
L'accès à la base de données relationnelle s'effectue sur l'autre système dans le cadre d'une relation Db2 Mirror.

Remarque :Lorsque *MIRROR est précisé, les paramètres PORT, RMTAUTHMTH, DEV, LCLLOCNAME, RMTNETID, MODE, TNSPGM et ARDPGM sont ignorés.

Elément 1 : Nom ou adresse

*LOCAL
Ce poste est la base de données système (ASP système et tout ASP de base) sur ce système. Dans le répertoire RDB, vous ne pouvez indiquer *LOCAL que pour un poste.

Remarque :Lorsque *LOCAL est précisé, les paramètres DEV, LCLLOCNAME, RMTNETID, MODE, TNSPGM et ARDPGM sont ignorés et la valeur du second élément est forcée à *IP. Un nom d'alias de base de données relationnelle est incorrect lorsqu'il est défini avec un nom de lieu éloigné *LOCAL.

valeur-alphanumérique
Le premier élément de ce paramètre peut être indiqué dans plusieurs formats :
  • Nom de lieu éloigné SNA (nom de LU). Indiquez un nom de 8 caractères au maximum. Si ce format est utilisé, le deuxième élément de ce paramètre doit être *SNA (la valeur par défaut).
  • ID réseau éloigné SNA et nom de lieu éloigné, séparés par un point. Indiquez au maximum 8 caractères pour chacun de ces deux éléments. Si ce format du paramètre est utilisé, le deuxième élément de ce paramètre doit être *SNA (la valeur par défaut), et toute valeur indiquée au paramètre RMTNETID doit concorder. Si cette valeur n'est pas spécifiée, elle est définie de façon à correspondre à celle du paramètre RMTLOCNAME.
  • Adresse IP (version 4) en notation décimale à point. Indiquez une adresse IP (version 4) au format nnn.nnn.nnn.nnn, où chaque nnn représente un nombre compris entre 0 et 255. Si ce format est utilisé, le deuxième élément de ce paramètre doit être indiqué comme *IP.
  • Adresse IP (version 6) en notation hexadécimale à deux-points. Indiquez une adresse IP (version 6) au format xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx, où chaque xxxx représente un nombre hexadécimal compris entre 0 et FFFF. Si ce format est utilisé, le deuxième élément de ce paramètre doit être indiqué comme *IP. L'adresse IP version 6 inclut le format d'adresse IPv6 mappé IPv4 (par exemple, ::FFFF:1.2.3.4). Pour l'adresse IP version 6, le format compressé de l'adresse est admis.
  • Nom de domaine d'hôte IP. Indiquez un nom de domaine d'hôte Internet comportant jusqu'à 254 caractères. Si ce format est utilisé, le deuxième élément de ce paramètre doit être indiqué comme *IP.

Si le deuxième élément indiqué est *IP, le serveur DRDA du lieu éloigné doit prendre en charge l'utilisation de TCP/IP, et les paramètres DEV, LCLLOCNAME, RMTNETID, MODE et TNSPGM sont ignorés.

Si le deuxième élément indiqué est *SNA, le serveur doit prendre en charge la connectivité SNA. Pour plus d'informations sur les noms de lieux éloignés SNA, consultez les manuels APPC Programming, SC41-5443, et APPN de la catégorie Networking de l'IBM i Information Center, à l'adresse http://www.ibm.com/systems/i/infocenter/.

Elément 2 : Type

*SNA
Le système RDB est accessible à l'aide d'une adresse et d'un protocole SNA (Systems Network Architecture).
*IP
Pour trouver le système RDB, utilisez un nom d'hôte ou une adresse Internet sur une connexion TCP/IP.

Numéro port ou pgm de service (PORT)

Indique le port TCP/IP utilisé par le lieu éloigné pour communiquer avec le système sur lequel la RDB est installée. Ce paramètre est ignoré si *IP n'est pas indiqué au paramètre RMTLOCNAME.

*SAME
La valeur ne change pas.
*DRDA
Le port connu DRDA 446 est utilisé.
numéro-port
Indiquez un numéro compris entre 1 et 65535.
nom-service
Indiquez au maximum 14 caractères pour le nom de service. Ce nom doit être enregistré dans le fichier base de données de service.

Méthode authentification dist (RMTAUTMTH)

Indique la méthode d'authentification éloignée préférée, sur une demande de connexion TCP/IP DDM/DRDA. La méthode effectivement utilisée est fonction du résultat du processus de négociation entre client et serveur ; elle dépend de la prise en charge cryptographique disponible et de la configuration des paramètres de sécurité du serveur. La commande CHGDDMTCPA (Modifier attributs TCP/IP DDM) peut être utilisée pour configurer la sécurité TCP/IP DDM/DRDA sur les systèmes i5/OS. Ce paramètre est ignoré si *IP n'est pas précisé dans Lieu éloigné (paramètre RMTLOCNAME).

Elément 1 : Méthode préférée

Indique la méthode d'authentification initiale proposée au serveur. Basée sur les méthodes d'authentification prises en charge par le serveur et sur la valeur précisée pour l'élément Authentific inférieure admise de ce paramètre, une méthode d'authentification est négociée si elle est acceptable au client et au serveur.

*SAME
La valeur reste inchangée.
*USRID
L'ID utilisateur uniquement est envoyé dans la demande de connexion DDM. C'est la méthode d'authentification de plus faible niveau.
*USRIDPWD
L'ID utilisateur et le mot de passe associé sont envoyés dans une demande de connexion DDM. Les mots de passe ne sont pas chiffrés si cette méthode d'authentification est utilisée.
*USRENCPWD
L'ID utilisateur et le mot de passe chiffré associé sont envoyés dans une demande de connexion DDM. La prise en charge cryptographique doit être disponible sur les deux systèmes pour pouvoir utiliser cette méthode d'authentification.
*ENCUSRPWD
L'ID utilisateur chiffré et le mot de passe chiffré associé sont envoyés lors d'une demande de connexion DDM. La prise en charge cryptographique doit être disponible sur les deux systèmes pour pouvoir utiliser cette méthode d'authentification.
*KERBEROS
L'authentification s'effectue à l'aide de Kerberos. Le nom de la RDB doit mapper un nom principal cible dans l'environnement EIM (Enterprise Identity Mapping). Kerberos doit être configuré sur les deux systèmes pour pouvoir utiliser cette méthode d'authentification.

Remarque :La valeur suivante est prise en charge uniquement à des fins de compatibilité avec les éditions antérieures à la version 6 édition 1 modification 0 du système d'exploitation.

*ENCRYPTED
L'ID utilisateur et le mot de passe chiffré associé sont envoyés dans une demande de connexion DDM. La prise en charge cryptographique doit être disponible sur les deux systèmes pour pouvoir utiliser cette méthode d'authentification. Il est recommandé d'utiliser la valeur *USRENCPWD à la place de la valeur *ENCRYPTED.

Elément 2 : Authentific inférieure admise

Indique si une méthode d'authentification, de niveau inférieur à celui précisé dans l'élément Méthode préférée de ce paramètre, est acceptée au cours de la négociation avec le serveur. Si ce dernier est configuré pour nécessiter une méthode d'authentification d'un niveau supérieur à celui précisé pour l'élément Méthode préférée de ce paramètre et que le système demandeur d'application peut prendre en charge une méthode d'authentification de niveau supérieur, la méthode négociée peut toujours être supérieure à Méthode préférée Du niveau le plus élevé au plus faible, les méthodes d'authentification sont les suivantes :

  • *KERBEROS
  • *ENCUSRPWD
  • *USRENCPWD ou *ENCRYPTED
  • *USRIDPWD
  • *USRID
*SAME
La valeur reste inchangée.
*ALWLOWER
Permet la négociation d'une méthode d'authentification de niveau inférieur à celui précisé pour l'élément Méthode préférée de ce paramètre.
*NOALWLOWER
Ne permet pas la négociation d'une méthode d'authentification de niveau inférieur à celui précisé pour l'élément Méthode préférée de ce paramètre.

Algorithme de chiffrement (ENCALG)

Indique l'algorithme de chiffrement à utiliser initialement sur une demande de connexion DDM/DRDA TCP/IP lors du chiffrement de l'ID utilisateur et du mot de passe. L'algorithme effectivement utilisé est fonction du résultat du processus de négociation entre client et serveur, ce qui dépend du support de chiffrement disponible et de la configuration de la sécurité du serveur. La commande CHGDDMTCPA (Modifier attributs TCP/IP DDM) peut être utilisée pour configurer la sécurité TCP/IP DDM/DRDA sur les systèmes i5/OS. Si *IP n'est pas indiqué pour Lieu éloigné (paramètre RMTLOCNAME), ce paramètre est ignoré. Les valeurs possibles sont :

*SAME
La valeur reste inchangée.
*AES
L'algorithme de chiffrement AES (Advanced Encryption Standard) doit être utilisé initialement. Si le serveur prend en charge AES, la connexion négociera l'utilisation d'AES. Dans le cas contraire, la connexion sera refusée. Si la prise en charge d'AES par le serveur est établie, il est recommandé que l'utilisateur indique *AES pour le mot clé ENCALG de la commande ADDRDBDIRE (Ajouter poste répertoire RDB) ou de la commande CHGRDBDIRE (Modifier attributs TCP/IP DDM), ceci afin d'éviter le flux de renégociation susceptible d'être généré avec la valeur *DES.
*DES
L'algorithme de chiffrement DES (Data Encryption Standard) doit être utilisé initialement. Le paramétrage à *DES ne garantit pas que DES sera utilisé. S'il prend également en charge AES, le serveur pourra soit forcer une renégociation avec le client pour une mise à niveau vers AES, soit utiliser DES. S'il prend uniquement en charge AES, le serveur pourra soit forcer une renégociation avec le client pour une mise à niveau vers AES, soit refuser la connexion. Si la prise en charge d'AES par le serveur est établie, il est recommandé que l'utilisateur indique *AES pour le mot clé ENCALG de la commande ADDRDBDIRE (Ajouter poste répertoire RDB) ou de la commande CHGRDBDIRE (Modifier attributs TCP/IP DDM), ceci afin d'éviter le flux de renégociation susceptible d'être généré avec la valeur *DES.

Les algorithmes de chiffrement disponibles sont les suivants, le premier étant le plus fort :

  • *AES
  • *DES

Connexion sécurisée (SECCNN)

Indique si la couche TLS doit être utilisée sur une demande de connexion DDM/DRDA TCP/IP. Les valeurs possibles sont :

*SAME
La valeur reste inchangée.
*NONE
TLS n'est pas utilisé.
*SSL
La couche TLS est utilisée. La valeur *SSL a désormais la même signification que *TLS car la couche SSL n'est plus prise en charge. Il est désormais recommandé d'utiliser la valeur *TLS à la place de la valeur *SSL.
*TLS
La couche TLS est utilisée.

Unité (DEV)

Indique la description d'unité d'APPC (Communications évoluées de programme à programme) sur ce système, correspondant à cette entrée de base de données relationnelle.

Reportez-vous aux manuels APPC Programming, SC41-5443, et APPN de la catégorie Networking de l'IBM i Information Center, à l'adresse http://www.ibm.com/systems/i/infocenter/, pour plus d'informations.

*SAME
Le nom de la description d'unité n'est pas modifié.
*LOC
S'il s'agit d'APPC (Communications évoluées de programme à programme), le système indique le type de description d'unité utilisé. S'il s'agit d'APPN (Gestion de réseau paritaire), le système ne tient pas compte de ce paramètre.
nom
Indiquez un nom de description d'unité (10 caractères au maximum).

Lieu local (LCLLOCNAME)

Indique le nom du lieu local qui identifie ce système sur le système où se trouve la RDB. Le nom de lieu local doit être différent du nom de lieu éloigné.

Pour plus d'informations sur les noms de lieu local, reportez-vous au manuel APPC Programming, SC41-5443.

*SAME
Le nom de lieu local n'est pas modifié.
*LOC
S'il s'agit d'APPC (Communications évoluées de programme à programme), le système indique le nom du lieu local utilisé. S'il s'agit d'APPN (Gestion de réseau paritaire), le système utilise le nom de lieu local par défaut défini dans les attributs du réseau.
*NETATR
La valeur LCLLOCNAME indiquée dans les attributs de réseau du système est utilisée.
nom-communications
Indiquez le nom du lieu local (8 caractères au maximum).

ID éloigné réseau (RMTNETID)

Indique l'ID éloigné du réseau du système sur lequel se trouve la RDB. Si ce paramètre est indiqué, le paramètre RMTLOCNAME doit concorder avec ce paramètre RMTNETID. Si RMTLOCNAME indique un ID réseau, la valeur de ce paramètre doit être compatible. Dans le cas contraire, un message d'erreur est émis. Si RMTLOCNAME n'indique aucun ID réseau, aucun conflit n'est susceptible de se produire.

Pour plus d'informations sur les identificateurs éloignés de réseau, reportez-vous au manuel APPC Programming, SC41-5443

*SAME
La valeur ne change pas.
*LOC
S'il s'agit d'APPC (Communications évoluées de programme à programme), le système indique l'ID éloigné du réseau utilisé. S'il s'agit d'APPN (Gestion de réseau paritaire), le système utilise, pour identifier le réseau éloigné, l'ID local du réseau défini dans les attributs du réseau.
*NETATR
La valeur LCLNETID indiquée dans les attributs de réseau du système est utilisée.
*NONE
Aucun ID éloigné du réseau n'est utilisé.
nom-communications
Indiquez l'ID éloigné du réseau (8 caractères au maximum).

Pour plus d'informations sur les identificateurs éloignés de réseau, reportez-vous au manuel APPC Programming, SC41-5443

Mode (MODE)

Indique le nom de mode à utiliser avec le nom de lieu éloigné pour communiquer avec le système sur lequel se trouve la RDB.

*SAME
Le nom de mode n'est pas modifié.
*NETATR
Le mode défini dans les attributs du réseau est utilisé.
BLANK
Un nom de mode ne comportant que des blancs est utilisé.
nom-communications
Indiquez un nom de mode (8 caractères au maximum).

Pour plus d'informations sur les noms de mode, reportez-vous au manuel APPC Programming, SC41-5443.

Transaction program (TNSPGM)

Indique le nom du programme de transaction associé au poste RDB.

*SAME
Le programme de transaction n'est pas modifié.
*DRDA
Le nom du programme de transaction, X'07F6C4C2', de DRDA (Architecture de base de données relationnelle répartie) est utilisé. DRDA est un moyen utilisé par les RDB pour communiquer entre elles sur un réseau.
nom
Indiquez le nom du programme de transaction en respectant l'un des formats suivants :
  • Nom hexadécimal de 4 octets, les 8 chiffres hexadécimaux devant être placés entre guillemets simples et précédés de la lettre X. Par exemple, X'07F6C4C2' est un nom hexadécimal de 4 octets.
  • Nom alphanumérique de 8 octets.

Pilote demandeur d'application (ARDPGM)

Indique le pilote de demandeur d'applications, c'est-à-dire le programme appelé pour le traitement des requêtes SQL dirigées vers la RDB. Le programme doit exister dans une bibliothèque située dans la base de données système (ASP système ou ASP utilisateur de base configuré), sur ce système et doit être de type objet *PGM.

Valeurs uniques

*SAME
Le programme du gestionnaire de demande d'application n'est pas modifié.
*DRDA
Le demandeur d'applications DRDA (Architecture de base de données relationnelle répartie) est utilisé.

Qualificatif 1 : Programme

nom
Indiquez le nom du programme pilote de demandeur d'applications à appeler pour traiter les requêtes SQL.

Qualificatif 2 : Biblio

*LIBL
La recherche porte sur toutes les bibliothèques de la liste des bibliothèques de l'unité d'exécution en cours, jusqu'à ce que la première occurrence soit trouvée.
*CURLIB
La recherche est effectuée dans la bibliothèque en cours de l'unité d'exécution. Si aucune bibliothèque n'est définie comme bibliothèque en cours pour l'unité d'exécution, la recherche porte sur la bibliothèque QGPL.
nom
Indiquez le nom de la bibliothèque contenant le programme.

Texte (TEXT)

Texte décrivant brièvement l'objet.

*SAME
Le texte n'est pas modifié.
*BLANK
Le texte est remplacé par des blancs.
valeur-alphanumérique
Indiquez un texte (50 caractères au maximum) entre guillemets simples.

Exemples

Exemple 1 : Définition du type *SNA pour un poste

CHGRDBDIRE   RDB(YOURRDB)  RMTLOCNAME(NEWARK)

Cette commande permet de modifier un poste de répertoire et d'utiliser Newark comme nouveau nom de lieu éloigné pour accéder à YOURRDB.

Exemple 2 : Définition du type *IP pour un poste

CHGRDBDIRE   RDB(MYRDB)  RMTLOCNAME(ROCHESTER.XYZ.COM *IP)

Cette commande permet de modifier un poste de répertoire et d'utiliser un nom de domaine de protocole IP pour accéder à MYRDB. Le deuxième élément du paramètre RMTLOCNAME indique que TCP/IP doit être utilisé pour les connexions.

Messages d'erreur

*ESCAPE Messages

CPF3EC1
Poste non modifié dans le répertoire des bases de données relationnelles.

© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.