logminer挖掘歸檔日誌,針對DDL誤操作的恢復

        日誌挖掘,未開啓補充日誌功能,利用歸檔對DDL操作進行恢復:
        Oracle   的日誌文件中,對於表等用戶對象(Object),並不是保存名字,而是保存一個ID號。建立字典文件的目的就是使logminer在分析時可以將Object   ID翻譯成我們所熟悉的對象名。     
  建立字典文件之前,先要確保數據庫的初始化參數   UTL_FILE_DIR   已經正確地設置。
通過命令可以查看是否有字典文件:show parameters utl_file_dir;

SYS@jie>show pashow parameters utl_file_dir;
NAME                                     TYPE         VALUE
------------------------------------ ----------- ------------------------------
utl_file_dir                             string         /home/oracle/logminer

    可以看到該參數的當前設置。如果沒有值,必須修改數據庫的init.ora文件,將utl_file_dir   指向一個你想用來保存字典文件的路徑。本例中,這裏設置   UTL_FILE_DIR=/home/oracle/logminer
(一般的生產數據庫是配置好的這個選項)
利用如下語句創建字典文件: 
        begin   sys.dbms_logmnr_d.build(dictionary_filename=>'dictionary.ora',   dictionary_location   =>'/home/oracle/logminer');  end;   -----------dictionary_filename是要生成的字典名,可以隨便取                                                                                                                                                                                                     ------------dictionary_location 是要生成字典的位置

SYS@jie>begin sys.dbms_logmnr_d.build(dictionary_filename=>'dictionary.ora', dictionary_location =>'/home/oracle/logminer');  end;  
  2  /
PL/SQL procedure successfully completed.<span style="background-color: rgb(255, 255, 255);">                                                                                                                                                                                     </span>

  整個創建過程,可能需要十幾分鍾到一個小時,視該數據庫的object   個數以及繁忙程度而定。完成後,會在/home/oracle/logminer目錄下看到一個名爲dictionary.ora的文件。

[oracle@localhost logminer]$ pwd
/home/oracle/logminer
[oracle@localhost logminer]$ ls -rtl
total 40768
-rw-r--r-- 1 oracle oinstall 41742401 May 12 08:43 dictionary.ora

      二,   選取要分析的文件     
  日誌文件和歸檔日誌文件的數量
是非常多的。公司數據庫而言,每10分鐘要產生一個200M的日誌文件,數據量非常之大。因此事實上不可能把所有的日誌文件都分析一遍(你要做也行,不過要保證有足夠的空間和時間,並且不怕影響數據庫性能),通常選取你感興趣的時間段內的日誌進行分析。     
  選取日誌文件的操作如下例:     
  begin   sys.dbms_logmnr.add_logfile   (logfilename   =>'1_47_937825099.dbf',   options=>sys.dbms_logmnr.NEW);     
  end; 
  一次只能選取一個文件。若要增加文件,使用下例:     
  begin   sys.dbms_logmnr.add_logfile   (logfilename   =>'1_48_937825099.dbf',   options=>sys.dbms_logmnr.ADDFILE);     
  end;     
      
  若想去掉一個已經選取或增加的文件,使用REMOVEFILE:     
  begin   sys.dbms_logmnr.add_logfile   (logfilename   =>'1_48_937825099.dbf',   options=>sys.dbms_logmnr.REMOVEFILE);     
  end;     
      
  如此反覆操作,可以把所有要分析的文件都選取進去。    
  
測試時,使用下邊兒的同樣可以,而且方便

exec dbms_logmnr.add_logfile('/u01/app/oracle/arch/1_36_937825099.dbf');


三,   進行分析     
  選取好所有需要分析的文件後,執行下面的命令,開始分析:     
  begin   sys.dbms_logmnr.start_logmnr   (dictfilename   =>'dictionary.ora'); end;     
  注意,這裏的dictionary.ora就是前面創建的字典文件名。     
  分析過程根據所選取文件的數據量,可能需要幾個小時。有時候,DBA可能並不需要這些日誌文件中所有的數據,
  那麼能否只分析部分數據呢?Oracle 容許你只分析指定時間段或者指定SCN段的數據,語法示例如下:     
  begin   sys.dbms_logmnr.start_logmnr   (dictfilename   =>'dictionary.ora',starttime   =>to_date('01-Aug-2001   08:30:00',   'DD-MON-YYYY   HH:MI:SS'),endtime   =>   to_date('01-Aug-2001   08:45:00',   'DD-MON-YYYY   HH:MI:SS'));     
  end;     
  或者 
  begin   sys.dbms_logmnr.start_logmnr   (dictfilename   =>'dictionary.ora',startscn   =>100,endscn   =>500);     
  end;        
  分析結束後,所分析到的數據可以從一個名爲   V$LOGMNR_CONTENTS的視圖中查詢到。我們就可以應用這個視圖中的內容來達成目的。
例如,我之前把AIR表中的一行數據誤刪了,就可以通過如下的語句找回來:
   select username,session#,SESSION_INFO,operation,sql_redo,sql_undo from v$logmnr_contents where  TABLE_NAME='AIR';

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章