您的位置:首页 > 编程语言 > PHP开发

在线分析工具logminer使用初探(摘自itpub)

2009-05-23 19:08 393 查看
一、logminer的用途
  日志文件中存放着所有进行数据库恢复的数据,记录了针对数据库结构的每一个变化,也就是对数据库操作的所有DML语句。

  logminer工具即可以用来分析在线,也可以用来分析离线日志文件,即可以分析本身自己数据库的重作日志文件,也可以用来分析其他数据库的重作日志文件。

  总的说来,logminer工具的主要用途有:

   1.跟踪数据库的变化:可以离线的跟踪数据库的变化,而不会影响在线系统的性能。

   2.回退数据库的变化:回退特定的变化数据,减少point-in-time recovery的执行。

   3.优化和扩容计划:可通过分析日志文件中的数据以分析数据增长模式。

二、[b]安装logminer[/b]

  要安装logminer工具,必须首先要运行下面这样两个脚本,

   l、$ORACLE_HOME/rdbms/admin/dbmslm.sql

   2、$ORACLE_HOME/rdbms/admin/dbmslmd.sql

3、$ORACLE_HOME/rdbms/admin/dbmslms.sql

  这两个脚本必须均以SYS用户身份运行。其中第一个脚本用来创建DBMS_LOGMNR包,该包用来分析日志文件。第二个脚本用来创建DBMS_LOGMNR_D包,该包用来创建数据字典文件。

三、使用logminer工具

  下面将详细介绍如何使用logminer工具。

  1、创建数据字典文件(data-dictionary)

  前面已经谈到,logminer工具实际上是由两个新的PL/SQL内建包((DBMS_LOGMNR和DBMS_ LOGMNR_D)和四个V$动态性能视图(视图是在利用过程DBMS_LOGMNR.START_LOGMNR启动logminer时创建)组成。在使用logminer工具分析redo log文件之前,必须使用DBMS_LOGMNR_D包将数据字典导出为一个文本文件。该字典文件是可选的,但是如果没有它,logminer解释出来的语句中关于数据字典中的部分(如表名、列名等)和数值都将是16进制的形式,我们是无法直接理解的。例如,下面的sql语句:INSERT INTO dm_dj_swry (rydm, rymc)&#118alueS (00005, '张三'); logminer解释出来的结果将是下面这个样子,insert into Object#308(col#1, col#2)&#118alues (hextoraw('c30rte567e436'), hextoraw('4a6f686e20446f65'));

  创建数据字典的目的就是让logminer引用涉及到内部数据字典中的部分时为他们实际的名字,而不是系统内部的16进制。数据字典文件是一个文本文件,使用包DBMS_LOGMNR_D来创建。如果我们要分析的数据库中的表有变化,影响到库的数据字典也发生变化,这时就需要重新创建该字典文件。另外一种情况是在分析另外一个数据库文件的重作日志时,也必须要重新生成一遍被分析数据库的数据字典文件。

  首先指定数据字典文件的位置,也就是添加一个参数UTL_FILE_DIR,该参数值为服务器中放置数据字典文件的目录,这里我们假定目录为:f/logminer,以sys用户登录,运行以下命令:

alter system set UTL_FILE_DIR ='f:/logminer' scope=spfile;

shutdown immediate关闭数据库

startup 重新启动数据库,使新加的参数生效,然后创建数据字典文件:

SQL> CONNECT SYS

SQL> EXECUTE dbms_logmnr_d.build('dictionary.ora', 'f:/logminer');

 2、创建要分析的日志文件列表

  Oracle的重作日志分为两种,在线(online)和离线(offline)归档日志文件,下面就分别来讨论这两种不同日志文件的列表创建。

(1)分析在线重作日志文件

首先查看当前使用日志:ITPUB个人空间7Gd$}hZE/uITPUB个人空间H5{^#qB Vk
SQL> select a.group#, a.sequence#, a.status, b.member from v$log a, v$logfile b where a.group#=b.group#;

GROUP# SEQUENCE# STATUS MEMBER
8Q~ Rb%e dmT00r E@
|*q c14870673---------- ---------- ---------------- ----------------------------------------------------------ITPUB个人空间

z7E[1]vM

o$G
'@0O8f-]P/r e0 1 2 INACTIVE /u02/orcl/oradata/TEST/redo01.logITPUB个人空间B.p N R};C
+H-DI$SoHl s!h0 2 3 CURRENT /u02/orcl/oradata/TEST/redo02.logITPUB个人空间2x*bi1E!yj{J0hE
‑a8pjt-E^,M?yo14870673 3 1 INACTIVE /u02/orcl/oradata/TEST/redo03.log

建立表,并做一些其他操作:
SQL> create table t(id number, name varchar2(11));
Table created.
SQL> insert into "SYS"."T"("ID","NAME") values ('1','11');
1 row created.
SQL> commit;
Commit complete.
SQL> alter table t add tdate date;
Table altered.
日志未切换:ITPUB个人空间~
E ceVw.t)WITPUB个人空间k"O V+c7l$XU
SQL> select a.group#, a.sequence#, a.status, b.member from v$log a, v$logfile b where a.group#=b.group#;
GROUP# SEQUENCE# STATUS MEMBERITPUB个人空间bL7xHy#G&j
2N3O0U)s|0]14870673---------- ---------- ---------------- ----------------------------------------------------------ITPUB个人空间 a c-t)pt)l [:g6ei
;|r|D%i OQ X14870673 1 2 INACTIVE /u02/orcl/oradata/TEST/redo01.logITPUB个人空间 p f-P"r-{C+x4S
)C2C/h]#j7A/[14870673 2 3 CURRENT /u02/orcl/oradata/TEST/redo02.logITPUB个人空间0o8o6`p­?O x5N k@

L
'Wf,M;^3l-qKo0 3 1 INACTIVE /u02/orcl/oradata/TEST/redo03.log

开始分析:ITPUB个人空间;wy­{ v$tA1|
Bkk JwJ8^0SQL>exec dbms_logmnr.add_logfile(logfilename=>'/u02/orcl/oradata/TEST/redo02.log', ptions=>dbms_logmnr.new);

PL/SQL procedure successfully completed.
SQL> exec dbms_logmnr.add_logfile(logfilename=>'/u02/orcl/oradata/TEST/redo03.log', ptions=>dbms_logmnr.addfile);
PL/SQL procedure successfully completed.
SQL> exec dbms_logmnr.start_logmnr(options=>dbms_logmnr.dict_from_online_catalog);
PL/SQL procedure successfully completed.
查看分析结果:ITPUB个人空间#Sd I ?7pHITPUB个人空间*^A6M#AcRq
SQL> select username, operation, sql_redo from v$logmnr_contents where seg_name='T';

USERNAME OPERATION
^],SSG7eH0Q9i U wK&w6u5l14870673------------------------------ --------------------------------ITPUB个人空间HBv3dF2e4TH
9qkg8mPg!v0SQL_REDOITPUB个人空间/]9t2N8S(n*n/tU
+d0fz Ve^Bm.q14870673------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ITPUB个人空间

k
hH­aZ
:b0Rf0bXkY)Y0SYS DDLITPUB个人空间xD0A }3NITPUB个人空间Y5`7f/s9[
create table t(id number, name varchar2(11));

SYS INSERTITPUB个人空间8J9sK)kuGm~ITPUB个人空间,dj)y @2P"E
insert into "SYS"."T"("ID","NAME") values ('1','11');
SYS DDL
#Pp+X6L&p(s0­Px%I[1]fmPK14870673alter table t add tdate date;

有限制条件

  通过对过程DBMS_ LOGMNR.START_LOGMNR中几个不同参数的设置(参数含义见表1),可以缩小要分析日志文件的范围。通过设置起始时间和终止时间参数我们可以限制只分析某一时间范围的日志。如下面的例子,我们仅仅分析2004年9月18日的日志,:

SQL>EXECUTE dbms_logmnr.start_logmnr(

StartTime => to_date('2004-9-18 00:00:00','YYYY-MM-DD HH24:MI:SS')

EndTime => to_date('2004-9-18 23:59:59','YYYY-MM-DD HH24:MI:SS '));

也可以通过设置起始SCN和截至SCN来限制要分析日志的范围:

SQL> EXECUTE dbms_logmnr.start_logmnr(

StartScn => 20, EndScn => 50);

表1 DBMS_LOGMNR.START__LOGMNR过程参数含义
参数
参数类型
默认值
含义
StartScn
数字型(Number)
0
分析重作日志中SCN≥StartScn日志文件部分
EndScn
数字型(Number)
0
分析重作日志中SCN≤EndScn日志文件部分
StartTime
日期型(Date)
1998-01-01
分析重作日志中时间戳≥StartTime的日志文件部分
EndTime
日期型(Date)
2988-01-01
分析重作日志中时间戳≤EndTime的日志文件部分
DictFileName
字符型(VARCHAR2)
0
字典文件,该文件包含一个数据库目录的快照。使用该文件可以使得到的分析结果是可以理解的文本形式,
4、观察分析结果(v$logmnr_contents)
一共有四个表,详细说明如下
V$LOGMNR_DICTIONARY-------查询使用的数据字典文件
V$LOGMNR_PARAMETERS-------查询当前LogMiner设定的参数
V$LOGMNR_LOGS-------查询分析的日志文件
V$LOGMNR_CONTENTS-------日志文件的内容
到现在为止,我们已经分析得到了重作日志文件中的内容。动态性能视图v$logmnr_contents包含logminer分析得到的所有的信息。
SELECT scn,timestamp,sql_redo FROM v$logmnr_contents;
  如果我们仅仅想知道某个用户对于某张表的操作,可以通过下面的SQL查询得到,该查询可以得到用户DB_ZGXT对表SB_DJJL所作的一切工作。
SQL> SELECT sql_redo FROM v$logmnr_contents WHERE username='DB_ZGXT' AND seg_name='SB_DJJL';
  需要强调一点的是,视图v$logmnr_contents中的分析结果仅在我们运行过程'dbms_logmrn.start_logmnr'这个会话的生命期中存在。这是因为所有的logminer存储都在PGA内存中,所有其他的进程是看不到它的,同时随着进程的结束,分析结果也随之消失。
  最后,使用过程DBMS_LOGMNR.END_LOGMNR终止日志分析事务,此时PGA内存区域被清除,分析结果也随之不再存在。
四、其他注意事项
我们可以利用logminer日志分析工具来分析其他数据库实例产生的重作日志文件,而不仅仅用来分析本身安装logminer的数据库实例的redo logs文件。使用logminer分析其他数据库实例时,有几点需要注意:
  1. logminer必须使用被分析数据库实例产生的字典文件,而不是安装logminer的数据库产生的字典文件,另外必须保证安装logminer数据库的字符集和被分析数据库的字符集相同。
  2.被分析数据库平台必须和当前logminer所在数据库平台一样,也就是说如果我们要分析的文件是由运行在UNIX平台上的Oracle 9i产生的,那么也必须在一个运行在UNIX平台上的Oracle实例上运行logminer,而不能在其他如Microsoft NT上运行logminer。当然两者的硬件条件不一定要求完全一样。
  3. logminer日志分析工具仅能够分析Oracle 8以后的产品,对于8以前的产品,该工具也无能为力。
五、结语
logminer对于数据库管理员(DBA)来讲是个功能非常强大的工具,也是在日常工作中经常要用到的一个工具,借助于该工具,可以得到大量的关于数据库活动的信息。其中一个最重要的用途就是不用全部恢复数据库就可以恢复数据库的某个变化。另外,该工具还可用来监视或者审计用户的活动,如你可以利用logminer工具察看谁曾经修改了那些数据以及这些数据在修改前的状态。我们也可以借助于该工具分析任何Oracle 8及其以后版本产生的重作日志文件。另外该工具还有一个非常重要的特点就是可以分析其他数据库的日志文件。总之,该工具对于数据库管理员来讲,是一个非常有效的工具,深刻理解及熟练掌握该工具,对于每一个数据库管理员的实际工作是非常有帮助的。
三、与LogMiner相关的数据字典。
/Qi,_%c)abIW wD"@01、v$loglist它用于显示历史日志文件的一些信息
5^9v[6e~cI02、v$logmnr_dictionary因logmnr可以有多个字典文件,该视图用于显示这方面信息。
&B @9lg ^5[ Z d03、v$logmnr_parameters它用于显示logmnr的参数
[,SH,H1Rr*{04、v$logmnr_logs它用于显示用于分析的日志列表信息。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: