Conexões Kerberos do DB2 para no Linux, UNIX e Windows

Use o assistente Nova Conexão com o Banco de Dados ou as páginas que estão integradas em outros assistentes para criar uma conexão JDBC com o DB2 para Linux®, UNIX® e Windows® que use segurança Kerberos. Este recurso não está disponível em alguns produtos.
Antes de poder conectar-se usando essa opção de segurança, você deve concluir algumas etapas de configuração. Consulte o centro de informações do DB2 para Linux, UNIX e Windows e a documentação que foi fornecida com o servidor Kerberos para obter informações detalhadas sobre a conclusão dessas etapas:
  • Configure a região do servidor Kerberos.
  • Use o comando kinit para criar um Ticket Granting Ticket (TGT) em cache.
É recomendado usar a versão Java™ fornecida pelo IBM® JGSS das ferramentas tradicionais de gerenciamento de credenciais Kerberos kinit. Essa versão é fornecida no ambiente de trabalho no seguinte diretório: <product directory>\jdk\jre\bin. É possível executar o kinit com o seguinte comando:
java com.ibm.security.krb5.internal.tools.Kinit

Você pode usar o IBM Data Server Driver para JDBC e SQLJ para criar conexões com os servidores DB2 para Linux, UNIX e Windows usando a segurança Kerberos. Para criar conexões Kerberos, selecione "IBM Data Server Driver para JDBC e SQLJ usando segurança Kerberos" no campo Driver JDBC do assistente Nova Conexão.

Ao selecionar essa opção, o ambiente de trabalho ignora qualquer valor de id do usuário ou senha no assistente e passa ao driver JCC um id do usuário nulo e senha nula. O driver JCC procura um TGT em cache e usa o TGT para estabelecer a conexão Kerberos.

O nome do host deve corresponder a uma entrada kdc sob uma região válida no arquivo KRB5.INI para que o TGT em cache seja válido para a conexão.


Feedback