1. 程式人生 > >logminer挖掘歸檔日誌,針對DDL誤操作的恢復

logminer挖掘歸檔日誌,針對DDL誤操作的恢復

oracle object

日誌挖掘,未開啟補充日誌功能,利用歸檔對DDL操作進行恢復:
Oracle 的日誌文件中,對於表等用戶對象(Object),並不是保存名字,而是保存一個ID號。建立字典文件的目的就是使logminer在分析時可以將Object ID翻譯成我們所熟悉的對象名。
建立字典文件之前,先要確保數據庫的初始化參數 UTL_FILE_DIR 已經正確地設置。
通過命令可以查看是否有字典文件:show parameters utl_file_dir;

[email protected]>show pashow parameters utl_file_dir;
NAME                                     TYPE         VALUE
------------------------------------ ----------- ------------------------------
utl_file_dir                             string         /home/oracle/logminer

可以看到該參數的當前設置。如果沒有值,必須修改數據庫的init.ora文件,將utl_file_dir 指向一個你想用來保存字典文件的路徑。本例中,這裏設置 UTL_FILE_DIR=/home/oracle/logminer
(一般的生產數據庫是配置好的這個選項)
利用如下語句創建字典文件:
begin sys.dbms_logmnr_d.build(dictionary_filename=>‘dictionary.ora‘, dictionary_location =>‘/home/oracle/logminer‘); end; -----------dictionary_filename是要生成的字典名,可以隨便取 ------------dictionary_location 是要生成字典的位置

[email protected]>begin sys.dbms_logmnr_d.build(dictionary_filename=>‘dictionary.ora‘, dictionary_location =>‘/home/oracle/logminer‘);  end;  
  2  /
PL/SQL procedure successfully completed.<span style="background-color: rgb(255, 255, 255);">                                                                                                                                                                                     </span>

整個創建過程,可能需要十幾分鐘到一個小時,視該數據庫的object 個數以及繁忙程度而定。完成後,會在/home/oracle/logminer目錄下看到一個名為dictionary.ora的文件。

[[email protected] logminer]$ pwd
/home/oracle/logminer
[[email protected] logminer]$ ls -rtl
total 40768
-rw-r--r-- 1 oracle oinstall 41742401 May 12 08:43 dictionary.ora

二, 選取要分析的文件
日誌文件和歸檔日誌文件的數量
是非常多的。公司數據庫而言,每10分鐘要產生一個200M的日誌文件,數據量非常之大。因此事實上不可能把所有的日誌文件都分析一遍(你要做也行,不過要保證有足夠的空間和時間,並且不怕影響數據庫性能),通常選取你感興趣的時間段內的日誌進行分析。
選取日誌文件的操作如下例:
begin sys.dbms_logmnr.add_logfile (logfilename =>‘1_47_937825099.dbf‘, options=>sys.dbms_logmnr.NEW);
end;
一次只能選取一個文件。若要增加文件,使用下例:
begin sys.dbms_logmnr.add_logfile (logfilename =>‘1_48_937825099.dbf‘, options=>sys.dbms_logmnr.ADDFILE);
end;

若想去掉一個已經選取或增加的文件,使用REMOVEFILE:
begin sys.dbms_logmnr.add_logfile (logfilename =>‘1_48_937825099.dbf‘, options=>sys.dbms_logmnr.REMOVEFILE);
end;

如此反復操作,可以把所有要分析的文件都選取進去。

測試時,使用下邊兒的同樣可以,而且方便

exec dbms_logmnr.add_logfile(‘/u01/app/oracle/arch/1_36_937825099.dbf‘);


三, 進行分析
選取好所有需要分析的文件後,執行下面的命令,開始分析:
begin sys.dbms_logmnr.start_logmnr (dictfilename =>‘dictionary.ora‘); end;
註意,這裏的dictionary.ora就是前面創建的字典文件名。
分析過程根據所選取文件的數據量,可能需要幾個小時。有時候,DBA可能並不需要這些日誌文件中所有的數據,
那麽能否只分析部分數據呢?Oracle 容許你只分析指定時間段或者指定SCN段的數據,語法示例如下:
begin sys.dbms_logmnr.start_logmnr (dictfilename =>‘dictionary.ora‘,starttime =>to_date(‘01-Aug-2001 08:30:00‘, ‘DD-MON-YYYY HH:MI:SS‘),endtime => to_date(‘01-Aug-2001 08:45:00‘, ‘DD-MON-YYYY HH:MI:SS‘));
end;
或者
begin sys.dbms_logmnr.start_logmnr (dictfilename =>‘dictionary.ora‘,startscn =>100,endscn =>500);
end;
分析結束後,所分析到的數據可以從一個名為 V$LOGMNR_CONTENTS的視圖中查詢到。我們就可以應用這個視圖中的內容來達成目的。
例如,我之前把AIR表中的一行數據誤刪了,就可以通過如下的語句找回來:
select username,session#,SESSION_INFO,operation,sql_redo,sql_undo from v$logmnr_contents where TABLE_NAME=‘AIR‘;

本文出自 “elanjie” 博客,請務必保留此出處http://elanjie.blog.51cto.com/11847332/1925073

logminer挖掘歸檔日誌,針對DDL誤操作的恢復