千家信息网

怎么理解LogMiner

发表于:2025-01-31 作者:千家信息网编辑
千家信息网最后更新 2025年01月31日,这篇文章给大家介绍怎么理解LogMiner,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。-、基本介绍LogMiner工具可以分析所有对于数据库的DML操作语句,另外还可以分析得到
千家信息网最后更新 2025年01月31日怎么理解LogMiner

这篇文章给大家介绍怎么理解LogMiner,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。

-、基本介绍

LogMiner工具可以分析所有对于数据库的DML操作语句,另外还可以分析得到一些必要的回滚SQL。该工具特别适用于调试、审计或回退特定事务。LogMiner既可以分析在线日志,也可以分析离线日志;既可以分析本身数据库的redo Log,也可以分析其他数据库的redo log.利用这些数据,DBA可以:

*发现用户的误操作

*确定如何在事务级别上进行最精细的还原操作

*通过趋向分析,进行数据库的调优和规划

*进行岗位审计

二、基本组成

2个PL/SQL包:

DBMS_LOGMNR_D:

包含一个用于提取数据字典的过程,即DBSM_LOGMNR_D.build()。还 包含一个重建LogMiner的过程,DBMS_LOGMNR_D.set_tablespace(),默认logminer的表是建在system表空间下。

提取数据字典方式:

1、提取为flat file

需要设置UTL_FILE_DIR参数(需重启数据库)

alter system set UTL_FILE_DIR='/logminer' scope=spfile

exec DBMS_LOGMNR_build (dictionary_filename=>'logmnr.ora',dictionary_location=>'/logminer',【options=>DBMS_LOGMNR_D.STORE_IN_FLAT_FILE】)

2、提取为redo日志

必须运行在归档模式

exec DBMS_LOGMNR_D.build(options=>DBMS_LOGMNR_D.STORE_IN_REDO_LOGS)

当这些数据字典的redo日志被归档后,可以通过查询V$ARCHIVE_LOG视图来查询:

select name from v$archive_log where dictionary_begin='YES';

select name from v$archive_log where dictionary_end='YES';

如果将字典信息提取为redo文件,在使用DBMS_LOGMNR.add_logfile添加分析的日志文件时,需要将这些包含字典信息的redo文件也添加进去。同时在使用start_logmnr开始分析时,需要制定DICT_FROM_REDO_LOGS参数。

3、使用online catalog

exec DBMS_LOGMNR_start_logmnr(options=>DBMS_LOGMNR.DICT_FROM_ONLINE_CATALOG)

DBMS_LOGMNR:

add_logfile(options=> ,logfilename=> )用于添加删除用于分析的日志。options:dbms_logmnr.new/addfile/removefile

start_logmnr(options=> ,dictfilename=> , [starttime/endtime/startscn/endscn]):用来开启日志分析,同时确定数据提取条件

end_logmnr():终止分析

与logminer相关视图:

v$logmnr_dictionary:logminer数据字典信息

v$logmnr_parameters:参数信息

v$logmnr_logs:当前用于分析的日志列表

v$logmnr_contents:日志分析结果

三、实例

1、创建DBMS_LOGMNR包和相关数据字典

@$ORACLE_HOME\rdbms\admin\dbmslm.sql

@$ORACLE_HOME\rdbms\admin\dbmslmd.sql

2、初始化设置

a:建议打开最小补充日志

alter database add supplemental log data;

b:可以制定logminer表空间

exec DBMS_LOGMNR_D.set_tablespace('logminer');

3、提取字典

如前所述,分别将字典文件提取为flat file或redo log,或直接使用online catalog

a:alter system set UTL_FILE_DIR='' scope=spfile;

exec DBMS_LOGMNR_D.build(dictionary_filename=>'',dictionary_location=>'',options=>DBMS_LOGMNR_D.STORE_IN_FLAT_FILE);

b:exec DBMS_LOGMNR_D.build(options=>DBMS_LOGMNR_D.STORE_IN_REDO_LOGS);

c:exec DBMS_LOGMNR_D.build(options=>DBMS_LOGMNR_D.DICT_FROM_ONLINE_CATALOG);

4、制定需要分析的日志

exec DBMS_LOGMNR.add_logfile(options=>DBMS_LOGMNR.NEW,logfilename=>'/oracle/logs/redo01.log');

exec DBMS_LOGMNR.add_logfile(options=>DBMS_LOGMNR.ADDFILE,logfilename=>'/oralce/logs/redo02.log');

exec DBMS_LOGMNR.add_logfile(options=>DBMS_LOGMNR.REMOVEFILE,logfilename=>'/oracle/logs/redo3.log')

5、启动LogMiner

若字典提取为flat file,需指定Dictionary参数,若没有字典,需指定DICT_FROM_REDO_LOGS或DICT_FROM_ONLINE_CATALOG参数。

exec DBMS_LOGMNR.start_logmnr(dictfilename=>'',options=>)

过滤LogMiner返回的数据:

a:只显示已提交的事务

exec DBMS_LOGMNR.start_logmnr(options=>DBMS_LOGMNR.COMMITED_DATAONLY,dictfilename=>'');

b:忽略redo错误

exec DBMS_LOGMNR.start_logmnr(options=>DBMS_LOGMNR.SKIP_CORRUPTION,dictfilename=>'');

c:按时间过滤

exec DBMS_LOGMNR.start_logmnr(dictfilename=>'',starttime=>to_date('',''),endtime=>to_date('',''));

d:按SCN过滤

exec DBMS_LOGMNR.start_logmnr(dictfilename=>'',startscn=>1,endscn=>5);

e:跟踪DDL语句(默认是关闭的,当字典使用ONLINE CATALOG时不能使用该选项)

exec DBMS_LOGMNR.start_logmnr(options=>DBMS_LOGMNR.DDL_DICT_TRACKING,dictfilename=>'');

6、查询分析结果

select * from v$logmnr_contents;

seg_name:对象名

scn:scn号

sql_redo:所操作的sql

sql_undo:恢复用的sql

timestamp:sql发出的时间

operation:sql的类型(insert、update、delete、DDL等)

session#:发出该操作的session

7、结束分析

exec DBMS_LOGMNR.end_logmnr():一旦结束分析,v$logmnr_contents中的分析结果也随之不再存在,因为分析信息存放在PGA中。

注意:

1、logminer日志分析工具仅能够分析oracle8以后的产品

2、在查询v$logmnr_contents时,where后条件一定要大写

3、当用logminer分析其他数据库实例产生的redo log文件时

a:logminer必须使用被分析数据库实例产生的字典文件,而不是安装logminer的数据库产生的字典文件

b:必须保证安装logminer数据库的字符集和被分析数据库的字符集相同

c:被分析数据库所在平台必须和安装logminer数据库所在平台一样

关于怎么理解LogMiner就分享到这里了,希望以上内容可以对大家有一定的帮助,可以学到更多知识。如果觉得文章不错,可以把它分享出去让更多的人看到。

0