Модераторы: LSD, AntonSaburov

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> backUp DB 
:(
    Опции темы
Stolzen
Дата 29.4.2011, 14:00 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1041
Регистрация: 17.10.2005

Репутация: 3
Всего: 48



А там что-то типа папки cgi-bin есть? Например, в апаче можно засунуть скрипт в эту самую папку и вызывать напрямую.


--------------------
datatalks.ru - анализ данных, статистика, машинное обучение
PM MAIL WWW   Вверх
LSD
Дата 29.4.2011, 17:06 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Leprechaun Software Developer
****


Профиль
Группа: Модератор
Сообщений: 15718
Регистрация: 24.3.2004
Где: Dublin

Репутация: 5
Всего: 538



Цитата(carper @  29.4.2011,  14:08 Найти цитируемый пост)
Но я о чем сейчас подумал...  Это значится, достаточно будет злоумышленнику узнать адрес нужной странички, перехватить пароль и он в любой момент может уронить базу на время ненужного бэкапа?

Если злоумышленник получил пароль админа, то у него и так достаточно средств для вредительства. А вообще, конечно нужно предпринимать меры по защите, SSL, отдельный пароль на опасные операции и т.д. Просто я не вижу в ситуации с бекапом, какого то исключительного случая.
Ну и к тому же, бекам может быть горячим smile



Цитата(carper @  29.4.2011,  14:08 Найти цитируемый пост)
Более того шедулер есть и в самом Oracle и можно его как-то "заводить"  в ответ на нажатие кнопки, да собственно и cron можно использовать, не терзая web сервер вообще. smile

Вопрос все тот же - а на фига такие сложности?

Оракл сам себя не забекапит smile А фоновый тред или шедуллер, нужен чтобы не держать поток который обслуживает сервлет час (ну или сколько там будет идти бекап). Т.е. мы вынесли бекап в отдельный поток, он работает в фоне, а на страничке показывается информация о прогрессе.



Цитата(carper @  29.4.2011,  14:08 Найти цитируемый пост)
А в чем разбираться? У нас тут разногласий нет.
Или я где-то чего-то про export/import сказал (посмотрел, вроде как не нашел, а тот кусочек кода, что приводил - это как раз начало скрипта холодного бэкапа - команда на shutdown и архивация файла параметров) ?

Я так понял, что автору нужен полноценный бэкап, скорее всего cold, со всеми вытекающими правами.

Меня смутила фраза
Цитата(Stallionf1 @  28.4.2011,  00:55 Найти цитируемый пост)
скажем, "Админ" зашел на сайт и захотел сделал бэкап всей БД (всех зарегистрированных юзеров). 

Но раз мы говорим про бекап, то будем про него и говорить smile



--------------------
Disclaimer: this post contains explicit depictions of personal opinion. So, if it sounds sarcastic, don't take it seriously. If it sounds dangerous, do not try this at home or at all. And if it offends you, just don't read it.
PM MAIL WWW   Вверх
mbasil
Дата 1.5.2011, 16:36 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 399
Регистрация: 4.5.2007
Где: Москва

Репутация: 9
Всего: 13



В базе данных Oracle (начиная с 9 версии) имеется такое административное WEB приложение, как Enterprise Manager, которое с помощью wizard'ов предлагает сделать job'ы для выполнения резервирования и восстановления.
Выполняется же резервирование и восстановление через утилиту RMAN.
В любом случае для резервированя и восстановления через RMAN надо подключаться имея привилегию SYSDBA, то есть самым "крутым" администратором.
Если не хотите запускать Enterprise Manager (для этого на сервере стартует ядро сервера приложений), можете писать и запускать напрямую скрипты RMAN по расписанию.
В любом случае:
1. Для резервирования надо продумать периодически выполняемый сценарий, а значит выполнять по расписанию, и WEB здесь не шибко нужен.
2. Восстановление же после сбоя задача слишком важная и обычно весьма специфическая, так что хоть и можно его делать через Enterprise Manager, я бы без крайней нужды бы делать этого не стал, а сделал напрямую через RMAN.
3. Так что WEB здесь нужен только в том случае, когда вы в другом городе и уж никак не можете подключиться по TCP/IP к базе.
4. Команды RMAN конесно придется изучать, но деваться некуда. 
Если вы хотите через Enterprise Manager приходите к нам на курс: 
"O10gDBA2. Oracle Database 10g: Administration Workshop I"
Если же вы хотите ознакомится с RMAN вам прямая дорога на курс: 
"O10gDBA2. Oracle Database 10g: Administration Workshop II"
PM MAIL   Вверх
COVD
Дата 2.5.2011, 04:16 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1655
Регистрация: 26.7.2005

Репутация: 4
Всего: 43



Цитата

3. Так что WEB здесь нужен только в том случае, когда вы в другом городе и уж никак не можете подключиться по TCP/IP к базе.


HTTP - "межгород", а ТСР - локально?  smile 
PM MAIL   Вверх
mbasil
Дата 2.5.2011, 10:05 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 399
Регистрация: 4.5.2007
Где: Москва

Репутация: 9
Всего: 13



to COVD
Я прекрасно знаю, что  HTTP это лишь туннелирование над TCP/IP, но есть ряд аспектов связанных с практиками администрирования Oracle:
1. Enterprise Manager через HTTP может работать и локально, а при некотором ослаблении безопасности вы можете подключаться для  выполнения административных работ по TCP/IP и из глобальной сети (например, запустив RMAN на клиенте). 
2. Многие администраторы работают "по старинке" не используя Enterprise Manager либо по причине нежелания стартовать на сервере базы данных сервер приложений, либо по причине безопасности.
3. Вопросы резервирования и восстановления в Oracle, в отличие от некоторых других баз данных, весьма непросты. Oracle декларирует, что у них сверх надежная база, однако за этот уровень пришлось заплатить сложностью.  Хоть я помимо курсов по Java еще читаю курсы по администрированию Oracle и сталкивался со многими типами сбоев базы данных, но по секрету скажу,  что знаю эти вопросы только поверхностно. Но. чтобы начинать заниматься резервированием/восстановлением,  надо хотя бы поверхностно разобраться со всей картиной.


Это сообщение отредактировал(а) mbasil - 2.5.2011, 10:07
PM MAIL   Вверх
COVD
Дата 2.5.2011, 16:06 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1655
Регистрация: 26.7.2005

Репутация: 4
Всего: 43



to mbasil
Я абсолютно согласен, что для администрирования следует использовать штатные средства. Просто удивило, что в качестве примера причины отсутствия должного соединения был приведен географический фактор. 
PM MAIL   Вверх
mbasil
Дата 2.5.2011, 17:06 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 399
Регистрация: 4.5.2007
Где: Москва

Репутация: 9
Всего: 13



Ну, говоря о другом городе, я просто имел в виду, что обычно у нас в России из соображений безопасности базу данных "отсекают" от возможности прямой видимости из глобальной сети. Поэтому, в большинстве случаев, при возникновении сбоя администратор должен как можно быстрее "взять ноги в руки", приехать на место и выполнить восстановление.
Если же речь идет о резервировании, то этот механизм должен быть настроен так, чтобы в общем он выполнялся автоматически и без присутствия администратора.
PM MAIL   Вверх
COVD
Дата 2.5.2011, 18:21 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1655
Регистрация: 26.7.2005

Репутация: 4
Всего: 43



Цитата

из соображений безопасности базу данных "отсекают" от возможности прямой видимости из глобальной сети

VPN не отвечает требованиям безопасности?

Это сообщение отредактировал(а) COVD - 2.5.2011, 18:22
PM MAIL   Вверх
mbasil
Дата 2.5.2011, 19:48 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 399
Регистрация: 4.5.2007
Где: Москва

Репутация: 9
Всего: 13



to COVD
Отвечает. 
Можно использовать еще более простой способ, например обеспечить полное шифрование данных, передаваемых по TCP/IP подключению, средствами Oracle Net. Делается с помощью трех параметров.
Однако "безопасники" в банке, например, никогда вам не позволят выполнять административные операции извне, подключаясь напрямую к базе.

Вспомним, что наш вопрос разбивается на две части, о чем мы уже говорили:
- резервирование, которое можно (и нужно) автоматизировать, так что извне по Web может понадобится только легкий контроль исполнения, типа просмотра наличия файлов резерва или журнала RMAN, наличия свободного места на диске и т.п.
- восстановление, которое почти всегда возникает неожиданно, так как связано со сбоем, часто требует копирования множества файлов и черевато возможными неожиданными проблемами. Может получится удаленно и легко, а может и нет. 

Конечно, есть еще такие операции как создание дубликата базы для тестирования и т.п. Их можно делать удаленно, например с помощью того же RMAN, но это вопрос администрации фирмы. Принципиально, разрешает руководство  удаленное администрирование, или - нет.
И разработчик или администратор не может брать на себя решение этого вопроса.
PM MAIL   Вверх
koroplysov
Дата 10.5.2011, 19:19 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 120
Регистрация: 29.8.2009

Репутация: нет
Всего: нет



я с ораклом тесно не знаком, но в DB2 можно настроить создание бекапа, например, каждые 0,5 часа.
PM MAIL   Вверх
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Java"
LSD   AntonSaburov
powerOn   tux
  • Прежде, чем задать вопрос, прочтите это!
  • Книги по Java собираются здесь.
  • Документация и ресурсы по Java находятся здесь.
  • Используйте теги [code=java][/code] для подсветки кода. Используйтe чекбокс "транслит", если у Вас нет русских шрифтов.
  • Помечайте свой вопрос как решённый, если на него получен ответ. Ссылка "Пометить как решённый" находится над первым постом.
  • Действия модераторов можно обсудить здесь.
  • FAQ раздела лежит здесь.

Если Вам помогли, и атмосфера форума Вам понравилась, то заходите к нам чаще! С уважением, LSD, AntonSaburov, powerOn, tux.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Java EE (J2EE) и Spring | Следующая тема »


 




[ Время генерации скрипта: 0.0585 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.