设为首页 收藏本站
查看: 887|回复: 0

[经验分享] Oracle中用LogMiner分析重做及归档日志

[复制链接]

尚未签到

发表于 2016-8-6 08:59:46 | 显示全部楼层 |阅读模式
LogMiner是集成在Oracle8i/Oracle9i数据库
产品中的日志分析工具,通过该工具可以分析重做日志和归档日志中的所有事务变化,并能准确地确定各种DML和DDL操作的具体时间和SCN值。对重做日志和归档日志进行分析的目的是为了恢复由于执行了误操作而丢失的数据。

使用LogMiner可实现:①确定数据逻辑损坏的时间。例如,用户执行了DROP
TABLE和TRUNCATE
TABLE命令等误操作后,使用LogMiner可以准确定位执行这些误操作的具体时间。注意:Oracle8i只能还原DML操作,不能还原DDL操
作;Oracle9i可以还原DDL以及DML操作。②跟踪用户执行的事务变化操作。使用LogMiner不仅可以跟踪用户所执行的各种DML操作和
DDL操作,而且还可以取得数据变化。③跟踪表的DML操作,使用LogMiner可以跟踪在表上所发生的所有事务变化。
下面以Oracle8i(8.1.5)for Windows 2000/NT为例说明如何使用LogMiner对重做日志和归档日志进行分析。本文进行的所有操作均在该环境下验证通过,文中使用的数据库
名为phj,Oracle_sid为phj。

一、日志操作模式

Oracle数据库
对日志的管理模式有两种,即:非归档模式和归档模式。在建立或安装Oracle数据库
时,如果没有指定日志操作模式,则默认为非归档模式(NOARCHIVELOG)。数据库
建立之后,用户可以根据需要修改数据库
日志的操作模式。

1.非归档模式(NOARCHIVELOG)

非归档模式是指不保存重做日志的日志操作模式,这种日志操作模式只能用于保护实例失败(如系统断电),而不能用于保护介质失败(数据库
物理文件损坏)。

非归档模式的工作过程如下:假设数据库

有两个日志组,且当前日志组为日志组一,日志序列号为1。当事务变化填满日志组一时,系统会切换到日志组二,并且LGWR进程将事务变化写入该日志组,日
志序列号变为2;而当事务变化填满日志组二时,系统又自动切换回日志组一,此时日志序列号变为3,并且日志序列号3所对应的事务变化会覆盖日志序列号1所
对应的事务变化,依此类推。
2.归档模式(ARCHIVELOG)

归档模式是指将重做日志内容保存到归档日志中的日志操作模式。在这种日志操作模式下,当进行日志切换时ARCH进程会将重做日志的内容复制到归档日志中。例如,假设数据库

包含两个日志组,LGWR进程首先将事务变化写入日志组一,此时日志序列号为1;当事务变化填满日志组一时,系统将自动切换到日志组二,并将事务变化写入
日志组二,此时日志序列号变为2,同时后台进程ARCn会将日志组一的内容保存到归档日志文件1中;而当事务变化填满日志组二时,系统自动切换回日志组
一,并将事务变化写入日志组一,此时日志序列号变为3,同时后台进程ARCn会将日志组二的内容保存到归档日志文件2中,依此类推。
3.改变日志的操作模式为自动归档模式

①修改数据库
的参数文件,在参数文件后添加如下参数:

 


  
  log_archive_start = true
  
  log_archive_dest_1 = "location=C:\Oracle\phj\archive"
  
  log_archive_format = "T%TS%S.ARC"

说明:第一个参数在重启数据库
时将自动启动ARCH进程;第二个参数指出归档日志存放的位置;第三个参数说明归档日志的文件名格式,%T取重做线程号,%S取日志序列号;

②重启并装载数据库

 


  
  sqlplus internal/oracle@phj
  
  shutdown immediate
  
  startup mount pfile=%Oracle_Home%\database\initphj.ora
  
  alter database archivelog
  
  alter database open

4.生成归档日志

下面以分析TMP表的DDL和DML操作为例,介绍使用LogMiner分析重做日志和归档日志的全过程。我们首先执行以下语句在表TMP上执行DDL以及DML操作,并生成归档日志:

 


  
  sqlplus internal/oracle@phj
  
  create table tmp(name varchar2(10),no number(3));
  
  alter system switch logfile;
  
  insert into tmp values(‘liming’,112);
  
  update tmp set no=200;
  
  commit;
  
  alter system switch logfile;
  
  delete from tmp;
  
  alter system switch logfile;
 

通过上面的操作会产生三个连续的归档日志文件。
二、建立字典文件

字典文件用于存放表及对象ID号之间的对应关系。当使用字典文件时,它会在表名和对象ID号之间建立一一对应的关系。因此需要注意,如果用户建立了新表之后,并且将来可能会对该表进行日志分析,那么就需要重新建立字典文件,以将其对象名及对象ID号存放到字典文件中。

1.修改参数文件,添加参数:UTL_FILE_DIR=C:\Oracle\phj\logmnr

目录logmnr必须事先手工建立,该目录用于存放产生的字典文件,目录名称可以自定。

2.重新启动数据库

 


  
  sqlplus internal/oracle@phj
  
  shutdown immediate
  
  startup pfile=%Oracle_Home%\database\initphj.ora

3.建立字典文件

 


  
  BEGIN
  
   dbms_logmnr_d.build(
  
   dictionary_filename=>’dict.ora’,
  
   dictionary_location=>’c:\oracle\phj\logmnr’);
  
  END;
  
  /

注意:参数dictionary_filename用以指定字典文件的文件名;参数
dictionary_location用于指定存放字典文件所在的目录,该目录必须与初始化参数UTL_FILE_DIR的值一致。如果指定的字典文件
名dict.ora已经存在,则应在执行此操作前将其彻底删除(从垃圾箱中删除),否则执行该过程将失败。
三、建立日志分析列表

建立日志分析列表必须在MOUNT或NOMOUNT状态下完成。

1.停止并装载数据库

 


  
  sqlplus internal/oracle@phj
  
  shutdown immediate
  
  startup mount pfile=%Oracle_Home%\database\initphj.ora

2.建立日志分析列表

在“生成归档日志”的操作中已经生成了三个连续的归档日志文件,为便于分析我们重新复制这三个归档日志文件并分别命名为:test1.arc、test2.arc、test3.arc。通过以下操作建立日志分析列表:

 


  
   BEGIN
  
  dbms_logmnr.add_logfile(
  
  options=>dbms_logmnr.new,
  
   logfilename=>’c:\oracle\phj\archive\test1.arc’);
  
   END;
  
  /

3.增加其它欲进行分析的日志文件

 


  
   BEGIN
  
  dbms_logmnr.add_logfile(
  
  options=>dbms_logmnr.addfile,
  
   logfilename=>’c:\oracle\phj\ archive \test2.arc’);
  
   END;
  
  /

用同样的方法将归档日志文件test3.arc增加到日志分析列表中。可以通过动态性能视图v$logmnr_logs查看日志分析列表中有哪些待分析的日志文件。

 


  
  SQL> select filename from v$logmnr_logs;
  
  FILENAME
  
  ----------------------------------------
  
  c:\oracle\phj\archive\test1.arc
  
  c:\oracle\phj\archive\test2.arc
  
  c:\oracle\phj\archive\test3.arc

四、启动LogMiner执行分析

1.分析重做日志和归档日志

 


  
   BEGIN
  
  dbms_logmnr.start_logmnr(
  
  dictfilename=>’c:\oracle\phj\logmnr\dict.ora’,
  
   starttime=>to_date(’2003-02-10:10:05:00’,’YYYY-MM-DD:HH24:MI:SS’),
  
   endtime=>to_date(’2003-02-10:10:17:00’,’YYYY-MM-DD:HH24:MI:SS’)
  
  );
  
   END;
  
  /

注意:此过程能否执行成功的关键是给出的starttime(起始时间)和
endtime(终止时间)应在一个有效的范围内。特别是终止时间,应小于或等于归档日志的建立时间;如果大于归档日志的建立时间,则不能执行分析过程。
分析多个归档日志时,这些归档日志最好是连续的。
2.查看日志分析结果

上面对日志进行分析的结果存放在动态性能视图v$logmnr_contents中,通过查询该动态性能视图可以取得所有DML以及其反操作。

 


  
  SQL> select operation,sql_redo,sql_undo
  
  2 from v$logmnr_contents
  
  3 where seg_name='TMP';
  
  OPERATION SQL_REDO SQL_UNDO
  
  ----------- --------------------- --------------------------
  
  INSERT insert into SYS.TMP…… delete from SYS.TMP ……
  
  UPDATE update SYS.TMP set NO …… update SYS.TMP set ……
  
  DELETE delete from SYS.TMP …… insert into SYS.TMP ……

根据需要可以从动态性能视图v$logmnr_contents中获取更多的有用信息,限于篇幅此不赘述。对重做日志进行分析的方法与对归档日志分析的方法一样,只是在建立日志分析列表时,需将重做日志文件添加到日志分析列表中。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-253570-1-1.html 上篇帖子: Oracle语句优化30个规则详解一 下篇帖子: 全面剖析Oracle数据库中的分区功能
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表