新聞中心
以下的文章主要講述的是關(guān)于MIS系統(tǒng)實(shí)例中的Oracle安全策略,因?yàn)镺racle數(shù)據(jù)庫(kù)備份共有三種不同的方式,各種方式都具有著不同的相關(guān)的恢復(fù)特性,所以應(yīng)集成數(shù)據(jù)庫(kù)與文件系統(tǒng)備份,集成邏輯備份和物理備份。

成都創(chuàng)新互聯(lián)公司專業(yè)為企業(yè)提供雙塔網(wǎng)站建設(shè)、雙塔做網(wǎng)站、雙塔網(wǎng)站設(shè)計(jì)、雙塔網(wǎng)站制作等企業(yè)網(wǎng)站建設(shè)、網(wǎng)頁(yè)設(shè)計(jì)與制作、雙塔企業(yè)網(wǎng)站模板建站服務(wù),10余年雙塔做網(wǎng)站經(jīng)驗(yàn),不只是建網(wǎng)站,更提供有價(jià)值的思路和整體網(wǎng)絡(luò)服務(wù)。
一、備份策略
1.在操作系統(tǒng)級(jí),使用大容量磁盤陣列,通過磁盤映像技術(shù)使每一個(gè)數(shù)據(jù)庫(kù)文件自動(dòng)分布于每個(gè)物理磁盤。這樣,當(dāng)某個(gè)磁盤出現(xiàn)物理?yè)p壞時(shí),操作系統(tǒng)會(huì)自動(dòng)引發(fā)映像磁盤來(lái)取代失效的磁盤,保證數(shù)據(jù)庫(kù)的正常運(yùn)行。
由于我們使用的是雙服務(wù)器,因此在另一服務(wù)器上保留一個(gè)備份數(shù)據(jù)庫(kù)。備份數(shù)據(jù)庫(kù)與正在使用的數(shù)據(jù)庫(kù)具有相同的參數(shù)狀態(tài),這樣在數(shù)據(jù)庫(kù)故障中,只需作必須的最少恢復(fù),***限度地縮短了恢復(fù)時(shí)間。
在多個(gè)不同的物理磁盤上保持多個(gè)控制文件的備份??刂莆募跀?shù)據(jù)庫(kù)恢復(fù)期間用于引導(dǎo)Oracle,因此保持多個(gè)控制文件的備份,可以確保在出現(xiàn)磁盤故障后,能有可用的控制文件用于數(shù)據(jù)庫(kù)恢復(fù)。
使數(shù)據(jù)庫(kù)運(yùn)行在ARCHIVELOG(歸檔)方式下,歸檔日志存放于另一映像的邏輯磁盤上。
每晚進(jìn)行一次聯(lián)機(jī)備份操作,備份所有數(shù)據(jù)文件、所有歸檔日志文件、一個(gè)控制文件。
每周進(jìn)行一次輸出(Export)操作。
二、恢復(fù)策略
1.實(shí)例失敗
從實(shí)例失敗中恢復(fù)是自動(dòng)進(jìn)行的。實(shí)例失敗一般是由服務(wù)器失敗引起的,當(dāng)數(shù)據(jù)庫(kù)實(shí)例失敗后,重新啟動(dòng)服務(wù)器,啟動(dòng)數(shù)據(jù)庫(kù),Oracle安全策略檢查數(shù)據(jù)文件和聯(lián)機(jī)日志文件,并把所有文件同步到同一個(gè)時(shí)間點(diǎn)上。
2.磁盤失敗
如果丟失的是控制文件,只要關(guān)閉數(shù)據(jù)庫(kù),從保留有控制文件的地方拷貝一份即可。
如果丟失的是數(shù)據(jù)文件,可用前一天晚上的聯(lián)機(jī)備份進(jìn)行恢復(fù),步驟如下:
(1)從備份中把丟失的文件存在原來(lái)位置。
(2)加載數(shù)據(jù)庫(kù)
(3)恢復(fù)數(shù)據(jù)庫(kù)
(4)打開數(shù)據(jù)庫(kù)
3.錯(cuò)誤刪除或修改對(duì)象
在這種情況下,一般希望能追溯返回到錯(cuò)誤發(fā)生前的那個(gè)時(shí)間點(diǎn)上。這叫做時(shí)間點(diǎn)恢復(fù)。完成恢復(fù)的步驟如下:
(1)從當(dāng)前數(shù)據(jù)庫(kù)輸出(Export),輸入(Import)到備用數(shù)據(jù)庫(kù),使備用數(shù)據(jù)庫(kù)與當(dāng)前數(shù)據(jù)庫(kù)保持一致。
(2)向前滾動(dòng)備用數(shù)據(jù)庫(kù)到錯(cuò)誤發(fā)生前的那個(gè)時(shí)間點(diǎn)。
(3)從備用數(shù)據(jù)庫(kù)輸出受錯(cuò)誤影響的邏輯對(duì)象。
(4)使用上一步產(chǎn)生的輸出文件輸入那些受影響的對(duì)象到當(dāng)前數(shù)據(jù)庫(kù)。
三、用戶角色管理
1.對(duì)所有客戶端按工作性質(zhì)分類,分別授予不同的用戶角色。
2.對(duì)不同的用戶角色,根據(jù)其使用的數(shù)據(jù)源,分別授予不同的數(shù)據(jù)庫(kù)對(duì)象存取權(quán)限。
基于以上的安全策略,可以防止非法用戶訪問數(shù)據(jù)庫(kù),限制合法用戶操縱數(shù)據(jù)庫(kù)的權(quán)限;可以使數(shù)據(jù)庫(kù)在故障發(fā)生后,不會(huì)丟失任何數(shù)據(jù),并能使數(shù)據(jù)庫(kù)迅速恢復(fù)到故障發(fā)生前的那一時(shí)間點(diǎn)上,***限度的保證數(shù)據(jù)的安全和整個(gè)系統(tǒng)的連續(xù)運(yùn)行。
本文標(biāo)題:Oracle安全策略的實(shí)際用法
本文地址:http://m.fisionsoft.com.cn/article/djseshg.html


咨詢
建站咨詢
