Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
Submit search
EN
Uploaded by
Daiki Mogmet Ito
PDF, PPTX
1,768 views
Oracle how-to-audit-backup
その監査ログきちんと扱えてますか? 統合監査で始める監査ログの活用秘伝技大公開!
Engineering
◦
Read more
1
Save
Share
Embed
Embed presentation
Download
Download as PDF, PPTX
1
/ 72
2
/ 72
3
/ 72
4
/ 72
5
/ 72
6
/ 72
7
/ 72
8
/ 72
9
/ 72
10
/ 72
11
/ 72
12
/ 72
13
/ 72
14
/ 72
15
/ 72
16
/ 72
17
/ 72
18
/ 72
19
/ 72
20
/ 72
21
/ 72
22
/ 72
23
/ 72
24
/ 72
25
/ 72
26
/ 72
27
/ 72
28
/ 72
29
/ 72
30
/ 72
31
/ 72
32
/ 72
33
/ 72
34
/ 72
35
/ 72
36
/ 72
37
/ 72
38
/ 72
39
/ 72
40
/ 72
41
/ 72
42
/ 72
43
/ 72
44
/ 72
45
/ 72
46
/ 72
47
/ 72
48
/ 72
49
/ 72
50
/ 72
51
/ 72
52
/ 72
53
/ 72
54
/ 72
55
/ 72
56
/ 72
57
/ 72
58
/ 72
59
/ 72
60
/ 72
61
/ 72
62
/ 72
63
/ 72
64
/ 72
65
/ 72
66
/ 72
67
/ 72
68
/ 72
69
/ 72
70
/ 72
71
/ 72
72
/ 72
More Related Content
PPTX
Oracle In-database-archiving ~Oracleでの論理削除~
by
Daiki Mogmet Ito
PDF
Oracle Database Connect 2017 / JPOUG#1
by
Noriyoshi Shinoda
PDF
blogサービスの全文検索の話 - #groonga を囲む夕べ
by
Masahiro Nagano
PDF
[A33] [特濃jpoug statspack on pdb oracle database 12c] 20131115 補足・続報付き
by
Insight Technology, Inc.
PPTX
ZabbixとAWS
by
真乙 九龍
PPTX
dimSTATから見るベンチマーク
by
hiroi10
PDF
Mroongaを使ったときの MySQLの制限との戦い
by
Naoya Murakami
PDF
Babelfish Compatibility
by
Noriyoshi Shinoda
Oracle In-database-archiving ~Oracleでの論理削除~
by
Daiki Mogmet Ito
Oracle Database Connect 2017 / JPOUG#1
by
Noriyoshi Shinoda
blogサービスの全文検索の話 - #groonga を囲む夕べ
by
Masahiro Nagano
[A33] [特濃jpoug statspack on pdb oracle database 12c] 20131115 補足・続報付き
by
Insight Technology, Inc.
ZabbixとAWS
by
真乙 九龍
dimSTATから見るベンチマーク
by
hiroi10
Mroongaを使ったときの MySQLの制限との戦い
by
Naoya Murakami
Babelfish Compatibility
by
Noriyoshi Shinoda
What's hot
PDF
Ansibleではじめるサーバー・ネットワークの自動化(2018/07/05)
by
akira6592
PDF
sbtマルチプロジェクトビルドの使いどころ
by
Kazuhiro Hara
PDF
メルカリのデータベース戦略 / PHPとMySQLの怖い話 MyNA会2015年8月
by
Masahiro Nagano
PDF
Ansible 2.8 アップデート情報 -機能追加と注意点-
by
akira6592
PDF
Node予備校 vol.1 名古屋
by
Mori Shingo
PDF
さくらインターネットにおけるServerspec導入事例(DevOps勉強会 #3 Serverspecの巻)
by
さくらインターネット株式会社
PDF
20121205 jjbug
by
Tohru Kobayashi
PDF
Elixir Meetup #1 Loggerの構造と拡張
by
Sugawara Genki
PDF
ISUCONの勝ち方 YAPC::Asia Tokyo 2015
by
Masahiro Nagano
PDF
MySQL5.7とMariaDB10.1の性能比較(簡易)
by
hiroi10
PDF
Ansibleで始めるインフラ構築自動化
by
dcubeio
PPTX
Develop Web Application with Node.js + Express
by
Akinari Tsugo
PDF
ネットワーク自動化、なに使う? ~自動化ツール紹介~(2017/08/18追加開催)
by
akira6592
PPTX
Zabbixを2分でインストール
by
真乙 九龍
PDF
ネットワークコンフィグ分析ツール Batfish との付き合い方
by
akira6592
PDF
Elasticsearch入門 pyfes 201207
by
Jun Ohtani
PDF
Index shotgun on mysql5.6
by
yoku0825
PPTX
Alfresco勉強会#33 alfresco 5.1でコンテンツ自動削除を実装してみた
by
Tasuku Otani
Ansibleではじめるサーバー・ネットワークの自動化(2018/07/05)
by
akira6592
sbtマルチプロジェクトビルドの使いどころ
by
Kazuhiro Hara
メルカリのデータベース戦略 / PHPとMySQLの怖い話 MyNA会2015年8月
by
Masahiro Nagano
Ansible 2.8 アップデート情報 -機能追加と注意点-
by
akira6592
Node予備校 vol.1 名古屋
by
Mori Shingo
さくらインターネットにおけるServerspec導入事例(DevOps勉強会 #3 Serverspecの巻)
by
さくらインターネット株式会社
20121205 jjbug
by
Tohru Kobayashi
Elixir Meetup #1 Loggerの構造と拡張
by
Sugawara Genki
ISUCONの勝ち方 YAPC::Asia Tokyo 2015
by
Masahiro Nagano
MySQL5.7とMariaDB10.1の性能比較(簡易)
by
hiroi10
Ansibleで始めるインフラ構築自動化
by
dcubeio
Develop Web Application with Node.js + Express
by
Akinari Tsugo
ネットワーク自動化、なに使う? ~自動化ツール紹介~(2017/08/18追加開催)
by
akira6592
Zabbixを2分でインストール
by
真乙 九龍
ネットワークコンフィグ分析ツール Batfish との付き合い方
by
akira6592
Elasticsearch入門 pyfes 201207
by
Jun Ohtani
Index shotgun on mysql5.6
by
yoku0825
Alfresco勉強会#33 alfresco 5.1でコンテンツ自動削除を実装してみた
by
Tasuku Otani
Viewers also liked
PDF
DBA だってもっと効率化したい!〜最近の自動化事情とOracle Database〜
by
Michitoshi Yoshida
PDF
監査ログをもっと身近に!〜統合監査のすすめ〜
by
Michitoshi Yoshida
PDF
SQL Developerって必要ですか? 株式会社コーソル 河野 敏彦
by
CO-Sol for Community
PPTX
進化したのはサーバだけじゃない!〜DBA の毎日をもっと豊かにするユーティリティのすすめ〜
by
Michitoshi Yoshida
PDF
SQLチューニング総合診療Oracle CloudWorld出張所
by
Hiroshi Sekiguchi
PDF
Meetup! jpoug oracle cloud world - なーんでだ1
by
Koji Shinkubo
PDF
Dbts2013 特濃jpoug log_file_sync
by
Koji Shinkubo
PDF
db tech showcase Tokyo 2013 - A35 特濃JPOUG:潮溜まりでジャブジャブ、SQLチューニング
by
Hiroshi Sekiguchi
PDF
Analyzing Oracle Database hang issues using various diagnostics.
by
Ryota Watabe
PDF
Oracle cloudworld な〜んでだ?#3
by
Hiroshi Sekiguchi
PDF
Windows7でもchefしたい!
by
Tamie YAMAMOTO
PDF
Page frame management
by
siburu
PDF
シンプルでシステマチックな Oracle Database, Exadata 性能分析
by
Yohei Azekatsu
PDF
Corruption And Revive - db tech showcase 2013 特濃JPOUG
by
Ryota Watabe
PDF
簡単!AWRをEXCELピボットグラフで分析しよう♪
by
Yohei Azekatsu
PDF
Data Structures for Statistical Computing in Python
by
Wes McKinney
PDF
pandas: a Foundational Python Library for Data Analysis and Statistics
by
Wes McKinney
PDF
バックアップと障害復旧から考えるOracle Database, MySQL, PostgreSQLの違い - Database Lounge Tokyo #2
by
Ryota Watabe
PDF
Standard Edition 2でも使えるOracle Database 12c Release 2オススメ新機能
by
Ryota Watabe
PDF
JavaOne 2015 Java Mixed-Mode Flame Graphs
by
Brendan Gregg
DBA だってもっと効率化したい!〜最近の自動化事情とOracle Database〜
by
Michitoshi Yoshida
監査ログをもっと身近に!〜統合監査のすすめ〜
by
Michitoshi Yoshida
SQL Developerって必要ですか? 株式会社コーソル 河野 敏彦
by
CO-Sol for Community
進化したのはサーバだけじゃない!〜DBA の毎日をもっと豊かにするユーティリティのすすめ〜
by
Michitoshi Yoshida
SQLチューニング総合診療Oracle CloudWorld出張所
by
Hiroshi Sekiguchi
Meetup! jpoug oracle cloud world - なーんでだ1
by
Koji Shinkubo
Dbts2013 特濃jpoug log_file_sync
by
Koji Shinkubo
db tech showcase Tokyo 2013 - A35 特濃JPOUG:潮溜まりでジャブジャブ、SQLチューニング
by
Hiroshi Sekiguchi
Analyzing Oracle Database hang issues using various diagnostics.
by
Ryota Watabe
Oracle cloudworld な〜んでだ?#3
by
Hiroshi Sekiguchi
Windows7でもchefしたい!
by
Tamie YAMAMOTO
Page frame management
by
siburu
シンプルでシステマチックな Oracle Database, Exadata 性能分析
by
Yohei Azekatsu
Corruption And Revive - db tech showcase 2013 特濃JPOUG
by
Ryota Watabe
簡単!AWRをEXCELピボットグラフで分析しよう♪
by
Yohei Azekatsu
Data Structures for Statistical Computing in Python
by
Wes McKinney
pandas: a Foundational Python Library for Data Analysis and Statistics
by
Wes McKinney
バックアップと障害復旧から考えるOracle Database, MySQL, PostgreSQLの違い - Database Lounge Tokyo #2
by
Ryota Watabe
Standard Edition 2でも使えるOracle Database 12c Release 2オススメ新機能
by
Ryota Watabe
JavaOne 2015 Java Mixed-Mode Flame Graphs
by
Brendan Gregg
More from Daiki Mogmet Ito
PDF
How to use Firebase Data Connect For Flutter
by
Daiki Mogmet Ito
PDF
まだパスワードで認証してるの?Passkeysを使ってパスワードを駆逐してやる!
by
Daiki Mogmet Ito
PDF
iOS 15で通知はより見られなくなる
by
Daiki Mogmet Ito
PPTX
unity build on github actions
by
Daiki Mogmet Ito
PDF
How to learn new language
by
Daiki Mogmet Ito
PDF
Oracleでモテる実行計画を固定させる2つの方法
by
Daiki Mogmet Ito
PPTX
WWDC初参加の方に送る6つのおすすめな巡り方
by
Daiki Mogmet Ito
PPTX
【watchOS2】Timetravelを実装したComplicationをタップした時の情報を取得する方法
by
Daiki Mogmet Ito
PDF
脱swift初心者するための2つのきっかけ
by
Daiki Mogmet Ito
How to use Firebase Data Connect For Flutter
by
Daiki Mogmet Ito
まだパスワードで認証してるの?Passkeysを使ってパスワードを駆逐してやる!
by
Daiki Mogmet Ito
iOS 15で通知はより見られなくなる
by
Daiki Mogmet Ito
unity build on github actions
by
Daiki Mogmet Ito
How to learn new language
by
Daiki Mogmet Ito
Oracleでモテる実行計画を固定させる2つの方法
by
Daiki Mogmet Ito
WWDC初参加の方に送る6つのおすすめな巡り方
by
Daiki Mogmet Ito
【watchOS2】Timetravelを実装したComplicationをタップした時の情報を取得する方法
by
Daiki Mogmet Ito
脱swift初心者するための2つのきっかけ
by
Daiki Mogmet Ito
Oracle how-to-audit-backup
1.
その監査ログきちんと扱えてますか? 統合監査で始める監査ログの 活用秘伝技大公開! @mogmet 2016/09/12 JPOUG in
15 minutes #1
2.
About me • twitter:
@mogmet • 好物:iOS, php, MySQL, Oracle • 仕事:インフラエンジニア→iOSエンジニア→フリーランスなDBA • ブログとか: http://mogmet.com/ • 作ったアプリたち↓ ワンナイト人狼 for iPhone STARBUCKSHOLIC 最近12c Platinum移 行試験受けてきました
3.
Oracleの監査方法について
4.
今までのOracleでの監査
5.
今までのOracleでの監査 必須監査 特権ユーザ監査 audit_file_dest
6.
今までのOracleでの監査 標準監査 audit_file_dest SYS.AUD$
7.
今までのOracleでの監査 FGA監査 SYS.FGA_LOG$
8.
今までのOracleでの監査 Oracle Database Vault監査 DVSYS. AUDIT_TRAIL$
9.
いろんなところに設定とか 格納場所がちらばりすぎている!!
10.
12cからのOracleでの監査
11.
12cからのOracleでの監査 必須監査 特権ユーザ監査 標準監査 FGA監査 Oracle Database Vault監査
12.
12cからのOracleでの監査 DataPump操作監査 RMAN操作監査 Oracle Label Seurity操作監査 Real
Application Security操作監査 etc…
13.
12cからのOracleでの監査 全て1つにまとめました!
14.
12cからのOracleでの監査 SYS.UNIFIED_AUDIT_TRAIL に!!!!
15.
12cからのOracleでの監査 そう、統合監査ならね
16.
How to backup
17.
How to backup audit_file_dest ファイルをそのまま バックアップ
18.
How to backup RMANを用いて DBもしくは表領域単 位でバックアップ DVSYS. AUDIT_TRAIL$ SYS.FGA_LOG$ SYS.AUD$ RMAN SYS. UNIFIED_AUDIT_TRAIL
19.
How to backup expdpで論理的に バックアップ expdp DVSYS. AUDIT_TRAIL$ SYS.FGA_LOG$ SYS.AUD$ SYS. UNIFIED_AUDIT_TRAIL
20.
ではhow to read?
21.
How to read audit_file_dest そのまま 見る!
22.
How to read RMANを用いて DBもしくは表領域単 位でリストア DVSYS. AUDIT_TRAIL$ SYS.FGA_LOG$ SYS.AUD$ RMAN SYS. UNIFIED_AUDIT_TRAIL
23.
How to read impdpで論理的に 戻す impdpDVSYS. AUDIT_TRAIL$ FGA_LOG$ AUD$ UNIFIED_AUDIT_TRAIL
24.
監査ログを見る シチュエーション
25.
cf:http://oldhatcreative.com/sites/default/files/styles/blog-full-preview/public/blog-featured-images/A_long_time_ago.png?itok=GC0cDPZt
26.
cf: http://amaraawathi.com/files/article_images/746.jpg
27.
cf: http://amaraawathi.com/files/article_images/746.jpg 弊社システムは統合監査を使って 監査を行い、毎日監査ログを バックアップ後パージしている。 そのため、過去一年の監査ログを バックアップから復元して調査 したいな♡ 超宇宙的意訳
28.
cf: http://amaraawathi.com/files/article_images/746.jpg あ、でも、監査ログは本番環境 使ってみてね★ 超宇宙的意訳
29.
RMANを用いた場合
30.
RMANを用いた場合 昔の物理バックアップから戻すって 表領域のPITRでするしかない!?
31.
RMANを用いた場合 そもそも本番環境で そんなリスキーなことしたくない
32.
結論:RMANで戻す REJECTED
33.
そういえば12cの新機能で
34.
http://docs.oracle.com/cd/E57425_01/121/BRADV/ release_changes.htm#GUID-942161A2- E33E-4AE2-8122-F90DAB15FA58 バックアップの新機能
35.
RMANバックアップからの 表および表パーティションのリカバリ
36.
これなら物理バックアップ でもいけるのでは!? RMANバックアップからの 表および表パーティションのリカバリ
37.
仕組み RMANバックアップからの 表および表パーティションのリカバリ
38.
補助インスタンス 本番インスタンス RMANバックアップ リストア expdp x
impdpでインポート
39.
補助インスタンス使うのは なんか負荷高くなりそうで怖くない? RMANバックアップからの 表および表パーティションのリカバリ
40.
やっぱリスキー! RMANバックアップからの 表および表パーティションのリカバリ
41.
結論:RMANバックアップからの 表および表パーティションのリカバリ REJECTED
42.
物理バックアップから戻す REJECTED そもそも期間データを 取り出すのに向いていない
43.
impdpを用いた場合
44.
impdpを用いた場合 1年分のダンプのファイル数 すごくない?!
45.
impdpを用いた場合 365回もimpdpを入力するのは 手間感がある
46.
結論:impdpで戻す REJECTED
47.
(๑´•.̫ • `๑)
48.
更に別の方法を考える
49.
外部表
50.
外部表 外部ファイルを表として扱える!
51.
外部表
52.
外部表 DATAPUMPアクセスドライバ を使うとダンプファイルが読み込める !!!111
53.
試しにやってみる 外部表
54.
expdpのtablesオプションで指定の表だけを ダンプしたダンプファイルを生成 外部表
55.
expdp system/oracle tables=backaud dumpfile=backaud1.dmp 外部表
56.
expdpで生成した ダンプファイルで外部表を作ってみる 外部表
57.
CREATE TABLE MUKASHI_NO_KANSA
( "AUDIT_TYPE" VARCHAR2(64), "SESSIONID" NUMBER, ... "DIRECT_PATH_NUM_COLUMNS_LOADED" NUMBER ) ORGANIZATION EXTERNAL ( TYPE ORACLE_DATAPUMP DEFAULT DIRECTORY data_pump_dir LOCATION ('backaud1.dmp', 'backaud2.dmp') ); 複数ファイル指定できる!
58.
… ) TYPE ORACLE_DATAPUMP DEFAULT DIRECTORY
data_pump_dir LOCATION ('backaud1.dmp', 'backaud2.dmp') 103 ); Table created.
59.
とりあえずできた! ので中身を見てみる 外部表
60.
SQL> select *
from MUKASHI_NO_KANSA; ERROR: ORA-29913: error in executing ODCIEXTTABLEOPEN callout ORA-39324: cannot load data from Data Pump dump file "/u01/app/oracle/admin/prod1/ dpdump/backaud1.dmp" no rows selected
61.
expdpのファイルは 使えない! 外部表
62.
外部表のDATAPUMPアクセスドライバ を用いてて出力してあげる 外部表
63.
CREATE TABLE backup_na_kansa ORGANIZATION
EXTERNAL ( TYPE ORACLE_DATAPUMP DEFAULT DIRECTORY data_pump_dir LOCATION ('backaud1.dmp') ) AS SELECT * FROM unified_audit_trail;
64.
data_pump_dirに、backaud1.dmp が出力される 外部表
65.
One more chance 外部表
66.
CREATE TABLE MUKASHI_NO_KANSA
( "AUDIT_TYPE" VARCHAR2(64), "SESSIONID" NUMBER, ... "DIRECT_PATH_NUM_COLUMNS_LOADED" NUMBER ) ORGANIZATION EXTERNAL ( TYPE ORACLE_DATAPUMP DEFAULT DIRECTORY data_pump_dir LOCATION ('backaud1.dmp', 'backaud2.dmp') ); 今度は外部表作成時に出来た ダンプファイルを指定
67.
SQL> select count(*)
from MUKASHI_NO_KANSA; COUNT(*) ---------- 240
68.
複数のバックアップからでも外部 表が出来た!!! 外部表
69.
結論:外部表を使う ACCEPTED
70.
まとめ
71.
まとめ • 物理バックアップから戻すときは期間のデータ を取り出しづらい • 期間のデータなら論理バックアップのほうが 扱いやすい •
外部表のDATAPUMPアクセスドライバを使えば ファイル名の指定だけでデータを読み込める
72.
Thank you for
listening!
Download