Audit Vault and Database Firewall の監査データのアーカイブと取得・解放操作について

AVDFでオンライン期間が過ぎ、アーカイブ状態になった表領域の状態と、NFSサーバへのアーカイブ、アーカイブされた表領域の取得と解放の操作についてのメモ。

前提として、2024年9月から稼働しているターゲットがあり、保存ポリシーが1か月オンライン・6か月アーカイブとして設定されている。

2025年1月時点で、2024年9月、10月、11月のデータはすでにアーカイブ状態。

この状態では、AVDF内部のデータベースの対応する表領域のステータスがREAD ONLYとなり、データファイルもOFFLINEとなっている。

SQL> select tablespace_name, status from dba_tablespaces order by tablespace_name;

    TABLESPACE_NAME       STATUS
___________________ ____________
AVSPACE             ONLINE
AV_ILM_0657_0663    READ ONLY
AV_ILM_0658_0664    READ ONLY
AV_ILM_0659_0665    READ ONLY
AV_ILM_0660_0660    ONLINE
AV_ILM_0660_0666    ONLINE
AV_ILM_0661_0661    ONLINE
AV_ILM_0661_0667    ONLINE
AV_ILM_0662_0662    ONLINE
AV_ILM_0663_0663    ONLINE
AV_ILM_0680_0680    ONLINE
AV_ILM_0681_0681    ONLINE
AV_ILM_0682_0682    ONLINE
AV_ILM_0683_0683    ONLINE
AV_ILM_0684_0684    ONLINE
SYSAUX              ONLINE
SYSTEM              ONLINE
TEMP                ONLINE
UNDOTBS1            ONLINE
USERS               ONLINE

20 rows selected.

SQL> select file_name, tablespace_name, status, online_status, bytes/1024/1024 from dba_data_files order by tablespace_name;

                                                    FILE_NAME     TABLESPACE_NAME       STATUS    ONLINE_STATUS    BYTES/1024/1024
_____________________________________________________________ ___________________ ____________ ________________ __________________
+EVENTDATA/DBFWDB/DATAFILE/avspace.256.1180338661             AVSPACE             AVAILABLE    ONLINE                         2660
+EVENTDATA/DBFWDB/DATAFILE/av_ilm_0657_0663.259.1180360599    AV_ILM_0657_0663    AVAILABLE    OFFLINE              
+EVENTDATA/DBFWDB/DATAFILE/av_ilm_0658_0664.261.1180400507    AV_ILM_0658_0664    AVAILABLE    OFFLINE              
+EVENTDATA/DBFWDB/DATAFILE/av_ilm_0659_0665.265.1183165313    AV_ILM_0659_0665    AVAILABLE    OFFLINE              
+EVENTDATA/DBFWDB/DATAFILE/av_ilm_0660_0660.263.1181178103    AV_ILM_0660_0660    AVAILABLE    ONLINE                          100
+EVENTDATA/DBFWDB/DATAFILE/av_ilm_0660_0666.258.1185753713    AV_ILM_0660_0666    AVAILABLE    ONLINE                          612
+EVENTDATA/DBFWDB/DATAFILE/av_ilm_0661_0661.267.1183852901    AV_ILM_0661_0661    AVAILABLE    ONLINE                          100
+EVENTDATA/DBFWDB/DATAFILE/av_ilm_0661_0667.262.1188518513    AV_ILM_0661_0667    AVAILABLE    ONLINE                          100
+EVENTDATA/DBFWDB/DATAFILE/av_ilm_0662_0662.268.1186531303    AV_ILM_0662_0662    AVAILABLE    ONLINE                          100
+EVENTDATA/DBFWDB/DATAFILE/av_ilm_0663_0663.271.1189209701    AV_ILM_0663_0663    AVAILABLE    ONLINE                          100
+EVENTDATA/DBFWDB/DATAFILE/av_ilm_0680_0680.260.1180360731    AV_ILM_0680_0680    AVAILABLE    ONLINE                          100
+EVENTDATA/DBFWDB/DATAFILE/av_ilm_0681_0681.264.1181178115    AV_ILM_0681_0681    AVAILABLE    ONLINE                          100
+EVENTDATA/DBFWDB/DATAFILE/av_ilm_0682_0682.266.1183852869    AV_ILM_0682_0682    AVAILABLE    ONLINE                          100
+EVENTDATA/DBFWDB/DATAFILE/av_ilm_0683_0683.269.1186531317    AV_ILM_0683_0683    AVAILABLE    ONLINE                          100
+EVENTDATA/DBFWDB/DATAFILE/av_ilm_0684_0684.270.1189209679    AV_ILM_0684_0684    AVAILABLE    ONLINE                          100
+SYSTEMDATA/DBFWDB/DATAFILE/sysaux.258.1180338335             SYSAUX              AVAILABLE    ONLINE                         1980
+SYSTEMDATA/DBFWDB/DATAFILE/system.259.1180338335             SYSTEM              AVAILABLE    SYSTEM                         1240
+SYSTEMDATA/DBFWDB/DATAFILE/undotbs1.260.1180338335           UNDOTBS1            AVAILABLE    ONLINE                         1310
+SYSTEMDATA/DBFWDB/DATAFILE/users.262.1180338403              USERS               AVAILABLE    ONLINE                            5

19 rows selected.

これをNFSサーバにアーカイブさせると、Archive Location が Remote: xxxx となる。

AVDFのデータベースとしても、データファイルの場所が切り替わっている。ONLINE_STATUSはOFFLINEのまま。

SQL> select file_name, tablespace_name, status, online_status, bytes/1024/1024 from dba_data_files order by tablespace_name;

                                                    FILE_NAME     TABLESPACE_NAME       STATUS    ONLINE_STATUS    BYTES/1024/1024
_____________________________________________________________ ___________________ ____________ ________________ __________________
+EVENTDATA/DBFWDB/DATAFILE/avspace.256.1180338661             AVSPACE             AVAILABLE    ONLINE                         2660
/nas/1/AV_ILM_0657_0663                                       AV_ILM_0657_0663    AVAILABLE    OFFLINE
+EVENTDATA/DBFWDB/DATAFILE/av_ilm_0658_0664.261.1180400507    AV_ILM_0658_0664    AVAILABLE    OFFLINE
+EVENTDATA/DBFWDB/DATAFILE/av_ilm_0659_0665.265.1183165313    AV_ILM_0659_0665    AVAILABLE    OFFLINE
+EVENTDATA/DBFWDB/DATAFILE/av_ilm_0660_0660.263.1181178103    AV_ILM_0660_0660    AVAILABLE    ONLINE                          100
+EVENTDATA/DBFWDB/DATAFILE/av_ilm_0660_0666.258.1185753713    AV_ILM_0660_0666    AVAILABLE    ONLINE                          612
+EVENTDATA/DBFWDB/DATAFILE/av_ilm_0661_0661.267.1183852901    AV_ILM_0661_0661    AVAILABLE    ONLINE                          100
+EVENTDATA/DBFWDB/DATAFILE/av_ilm_0661_0667.262.1188518513    AV_ILM_0661_0667    AVAILABLE    ONLINE                          100
+EVENTDATA/DBFWDB/DATAFILE/av_ilm_0662_0662.268.1186531303    AV_ILM_0662_0662    AVAILABLE    ONLINE                          100
+EVENTDATA/DBFWDB/DATAFILE/av_ilm_0663_0663.271.1189209701    AV_ILM_0663_0663    AVAILABLE    ONLINE                          100
+EVENTDATA/DBFWDB/DATAFILE/av_ilm_0680_0680.260.1180360731    AV_ILM_0680_0680    AVAILABLE    ONLINE                          100
+EVENTDATA/DBFWDB/DATAFILE/av_ilm_0681_0681.264.1181178115    AV_ILM_0681_0681    AVAILABLE    ONLINE                          100
+EVENTDATA/DBFWDB/DATAFILE/av_ilm_0682_0682.266.1183852869    AV_ILM_0682_0682    AVAILABLE    ONLINE                          100
+EVENTDATA/DBFWDB/DATAFILE/av_ilm_0683_0683.269.1186531317    AV_ILM_0683_0683    AVAILABLE    ONLINE                          100
+EVENTDATA/DBFWDB/DATAFILE/av_ilm_0684_0684.270.1189209679    AV_ILM_0684_0684    AVAILABLE    ONLINE                          100
+SYSTEMDATA/DBFWDB/DATAFILE/sysaux.258.1180338335             SYSAUX              AVAILABLE    ONLINE                         1980
+SYSTEMDATA/DBFWDB/DATAFILE/system.259.1180338335             SYSTEM              AVAILABLE    SYSTEM                         1240
+SYSTEMDATA/DBFWDB/DATAFILE/undotbs1.260.1180338335           UNDOTBS1            AVAILABLE    ONLINE                         1310
+SYSTEMDATA/DBFWDB/DATAFILE/users.262.1180338403              USERS               AVAILABLE    ONLINE                            5

19 rows selected.

一度NFS上にアーカイブした表領域を再度ローカルに「取得」すると、アーカイブ・データではなくオンライン・データ側に以下のように表示される。

アーカイブ・データ側からはその表領域の情報はなくなる。

NFSサーバ上からも、このデータファイルは削除される。

「取得」前
[root@avdf20nfs nfs]# ls -lh
合計 613M
-rw-r----- 1 503 504 613M  1月  3 19:47 AV_ILM_0657_0663
「取得」後
[root@avdf20nfs nfs]# ls -lh
合計 0

「取得」した期間のデータは、レポート画面からも確認可能となる。

この状態では、対象のデータファイルのONLINE_STATUSはONLINE、表領域のSTATUSはREAD ONLYとなっている。

この表領域を改めてアーカイブ状態にするには、「解放」の操作を行う。すると、以下のようにオンライン・データから消え、アーカイブ・データ側に表示されるようになる。

コメント