日志挖掘,未开启补充日志功能,利用归档对DDL操作进行恢复:
Oracle 的日志文件中,对于表等用户对象(Object),并不是保存名字,而是保存一个ID号。建立字典文件的目的就是使logminer在分析时可以将Object ID翻译成我们所熟悉的对象名。
建立字典文件之前,先要确保数据库的初始化参数 UTL_FILE_DIR 已经正确地设置。
通过命令可以查看是否有字典文件:show parameters utl_file_dir;
SYS@jie>show pashow parameters utl_file_dir; NAME TYPE VALUE ------------------------------------ ----------- ------------------------------ utl_file_dir string /home/oracle/logminer
可以看到该参数的当前设置。如果没有值,必须修改数据库的init.ora文件,将utl_file_dir 指向一个你想用来保存字典文件的路径。本例中,这里设置 UTL_FILE_DIR=/home/oracle/logminer
(一般的生产数据库是配置好的这个选项)
利用如下语句创建字典文件:
begin sys.dbms_logmnr_d.build(dictionary_filename=>'dictionary.ora', dictionary_location =>'/home/oracle/logminer'); end; -----------dictionary_filename是要生成的字典名,可以随便取 ------------dictionary_location 是要生成字典的位置
SYS@jie>begin sys.dbms_logmnr_d.build(dictionary_filename=>'dictionary.ora', dictionary_location =>'/home/oracle/logminer'); end; 2 /
PL/SQL procedure successfully completed.<span > </span>
整个创建过程,可能需要十几分钟到一个小时,视该数据库的object 个数以及繁忙程度而定。完成后,会在/home/oracle/logminer目录下看到一个名为dictionary.ora的文件。
[oracle@localhost logminer]$ pwd /home/oracle/logminer [oracle@localhost logminer]$ ls -rtl total 40768 -rw-r--r-- 1 oracle oinstall 41742401 May 12 08:43 dictionary.ora
二, 选取要分析的文件
日志文件和归档日志文件的数量是非常多的。公司数据库而言,每10分钟要产生一个200M的日志文件,数据量非常之大。因此事实上不可能把所有的日志文件都分析一遍(你要做也行,不过要保证有足够的空间和时间,并且不怕影响数据库性能),通常选取你感兴趣的时间段内的日志进行分析。
选取日志文件的操作如下例:
begin sys.dbms_logmnr.add_logfile (logfilename =>'1_47_937825099.dbf', options=>sys.dbms_logmnr.NEW);
end;
一次只能选取一个文件。若要增加文件,使用下例:
begin sys.dbms_logmnr.add_logfile (logfilename =>'1_48_937825099.dbf', options=>sys.dbms_logmnr.ADDFILE);
end;
若想去掉一个已经选取或增加的文件,使用REMOVEFILE:
begin sys.dbms_logmnr.add_logfile (logfilename =>'1_48_937825099.dbf', options=>sys.dbms_logmnr.REMOVEFILE);
end;
如此反复操作,可以把所有要分析的文件都选取进去。
测试时,使用下边儿的同样可以,而且方便
exec dbms_logmnr.add_logfile('/u01/app/oracle/arch/1_36_937825099.dbf');
三, 进行分析
选取好所有需要分析的文件后,执行下面的命令,开始分析:
begin sys.dbms_logmnr.start_logmnr (dictfilename =>'dictionary.ora'); end;
注意,这里的dictionary.ora就是前面创建的字典文件名。
分析过程根据所选取文件的数据量,可能需要几个小时。有时候,DBA可能并不需要这些日志文件中所有的数据,
那么能否只分析部分数据呢?Oracle 容许你只分析指定时间段或者指定SCN段的数据,语法示例如下:
begin sys.dbms_logmnr.start_logmnr (dictfilename =>'dictionary.ora',starttime =>to_date('01-Aug-2001 08:30:00', 'DD-MON-YYYY HH:MI:SS'),endtime => to_date('01-Aug-2001 08:45:00', 'DD-MON-YYYY HH:MI:SS'));
end;
或者
begin sys.dbms_logmnr.start_logmnr (dictfilename =>'dictionary.ora',startscn =>100,endscn =>500);
end;
分析结束后,所分析到的数据可以从一个名为 V$LOGMNR_CONTENTS的视图中查询到。我们就可以应用这个视图中的内容来达成目的。
例如,我之前把AIR表中的一行数据误删了,就可以通过如下的语句找回来:
select username,session#,SESSION_INFO,operation,sql_redo,sql_undo from v$logmnr_contents where TABLE_NAME='AIR';