數(shù)據(jù)庫運(yùn)行管理手冊(cè)_第1頁
數(shù)據(jù)庫運(yùn)行管理手冊(cè)_第2頁
數(shù)據(jù)庫運(yùn)行管理手冊(cè)_第3頁
數(shù)據(jù)庫運(yùn)行管理手冊(cè)_第4頁
數(shù)據(jù)庫運(yùn)行管理手冊(cè)_第5頁
已閱讀5頁,還剩1頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

寬連數(shù)據(jù)庫運(yùn)行管理手冊(cè)

1總則1.1為規(guī)范北京寬連十方數(shù)字技術(shù)有限公司(以下簡(jiǎn)稱“公司”)信息系統(tǒng)的數(shù)據(jù)庫管理和配置方法,保障信息系統(tǒng)穩(wěn)定平安地運(yùn)行,特制訂本方法。2適用范圍本規(guī)范中所定義的數(shù)據(jù)管理內(nèi)容,特指存放在信息系統(tǒng)數(shù)據(jù)庫中的數(shù)據(jù),對(duì)于存放在其他介質(zhì)的數(shù)據(jù)管理,參照相關(guān)管理方法執(zhí)行。3數(shù)據(jù)庫管理員主要職責(zé)3.1負(fù)責(zé)對(duì)數(shù)據(jù)庫系統(tǒng)進(jìn)行合理配置、測(cè)試、調(diào)整,最大限度地發(fā)揮設(shè)備資源優(yōu)勢(shì)。負(fù)責(zé)數(shù)據(jù)庫的平安運(yùn)行。3.2負(fù)責(zé)定期對(duì)所管轄的數(shù)據(jù)庫系統(tǒng)的配置進(jìn)行可用性,牢靠性,性能以及平安檢查。3.3負(fù)責(zé)定期對(duì)所管轄的數(shù)據(jù)庫系統(tǒng)的可用性,牢靠性,性能以及平安的配置方法進(jìn)行修訂和完善。3.4負(fù)責(zé)對(duì)所管轄的數(shù)據(jù)庫系統(tǒng)運(yùn)行過程中出現(xiàn)的問題剛好處理解決。3.5負(fù)責(zé)對(duì)所管轄數(shù)據(jù)庫系統(tǒng)的數(shù)據(jù)一樣性和完整性,并幫助應(yīng)用開發(fā)人員、運(yùn)用操作等相關(guān)人員做好相關(guān)的配置、檢查等工作。3.6負(fù)責(zé)做好數(shù)據(jù)庫系統(tǒng)及數(shù)據(jù)的備份和復(fù)原工作。4數(shù)據(jù)庫的日常管理工作4.1每日的管理工作4.1.1數(shù)據(jù)庫管理員每天登錄到服務(wù)器操作系統(tǒng),進(jìn)行如下檢查工作:(1)檢查全部的數(shù)據(jù)庫實(shí)例狀態(tài)以及全部與數(shù)據(jù)庫相關(guān)的后臺(tái)進(jìn)程。(2)檢查數(shù)據(jù)庫網(wǎng)絡(luò)的連通與否,比如查看監(jiān)聽器(listener)的狀態(tài)、網(wǎng)絡(luò)能否ping通其它的計(jì)算機(jī)、應(yīng)用系統(tǒng)的客戶端能否連通服務(wù)器等等。(3)檢查磁盤空間的運(yùn)用狀況。假如剩余的空間不足20%,須要?jiǎng)h除不用的文件以釋放空間。(4)查看告警文件有無異樣。(5)依據(jù)數(shù)據(jù)庫系統(tǒng)的特點(diǎn),檢查其它的日志文件中的內(nèi)容,發(fā)覺異樣要?jiǎng)偤眉右蕴幚怼?6)檢查cpu、內(nèi)存及IO等的狀態(tài)。(7)檢查備份日志文件以及網(wǎng)絡(luò)備份軟件的監(jiān)控記錄,確定自動(dòng)備份有無勝利完成。對(duì)于數(shù)據(jù)庫的脫機(jī)備份,要確信備份是在數(shù)據(jù)庫關(guān)閉之后才起先的,備份內(nèi)容是否齊全。運(yùn)行在歸檔模式下的數(shù)據(jù)庫,既要留意歸檔日志文件的清除,以免磁盤空間被占滿,也必需留意歸檔日志文件的保留,以備復(fù)原時(shí)運(yùn)用。(8)每天運(yùn)行數(shù)據(jù)庫管理限制臺(tái),檢查數(shù)據(jù)存儲(chǔ)空間的運(yùn)用狀況、剩余狀況,必要時(shí),增大數(shù)據(jù)存儲(chǔ)空間容量。對(duì)于運(yùn)用量增加快的表空間要特殊關(guān)注。4.2數(shù)據(jù)庫管理的每月工作(1)收集數(shù)據(jù)庫的性能統(tǒng)計(jì)數(shù)據(jù),檢查高速緩存區(qū)命中率、資源爭(zhēng)用等統(tǒng)計(jì)信息,若不志向,設(shè)法加以分析改善。(2)檢查數(shù)據(jù)對(duì)象存儲(chǔ)空間碎片狀況,必要時(shí)加以調(diào)整。(3)比較分析數(shù)據(jù)庫系統(tǒng)和操作系統(tǒng)的CPU,內(nèi)存,網(wǎng)絡(luò),及硬盤的利用率,以此確定出近期將可能出現(xiàn)的資源爭(zhēng)奪趨勢(shì),必要時(shí)加以調(diào)整,以避開系統(tǒng)資源的爭(zhēng)奪,假如調(diào)整還達(dá)不到要求,須考慮增加新資源。(4)檢查每日數(shù)據(jù)庫管理工作的執(zhí)行狀況,用戶、數(shù)據(jù)對(duì)象存儲(chǔ)空間增加刪改的記錄是否齊全,備份記錄、維護(hù)記錄是否齊全,不足的剛好補(bǔ)上。4.3數(shù)據(jù)庫管理的每年工作(1)逐項(xiàng)檢查每日、每月數(shù)據(jù)庫管理工作的執(zhí)行狀況。用戶、數(shù)據(jù)對(duì)象存儲(chǔ)空間增加刪改的記錄是否齊全,備份記錄、維護(hù)記錄是否齊全,不足的剛好補(bǔ)上。(2)對(duì)數(shù)據(jù)庫系統(tǒng)運(yùn)行的狀況作出統(tǒng)計(jì)。(3)分析運(yùn)行狀況資源消耗的趨勢(shì),作好新一年的安排。5數(shù)據(jù)庫的平安管理5.1數(shù)據(jù)庫環(huán)境安5.1.1物理環(huán)境平安(1)數(shù)據(jù)庫服務(wù)器所放置的場(chǎng)所,電源、空調(diào)、溫度、空氣濕度、通風(fēng)條件、防水防塵防雷防震防靜電等均要滿意計(jì)算機(jī)機(jī)房的規(guī)范要求以及服務(wù)器本身的場(chǎng)所要求。(2)數(shù)據(jù)庫服務(wù)器應(yīng)當(dāng)置于單獨(dú)的服務(wù)器區(qū)域,任何對(duì)這些數(shù)據(jù)庫服務(wù)器的物理訪問均應(yīng)受到限制;(3)數(shù)據(jù)庫服務(wù)器所在的服務(wù)器區(qū)域邊界應(yīng)部署防火墻或其它邏輯隔離設(shè)施。5.1.2宿主操作系統(tǒng)平安(1)數(shù)據(jù)庫系統(tǒng)的宿主操作系統(tǒng)除供應(yīng)數(shù)據(jù)庫服務(wù)外,不得供應(yīng)其它網(wǎng)絡(luò)服務(wù),如:WWW、FTP、DNS等;(2)應(yīng)在宿主操作系統(tǒng)中設(shè)置本地?cái)?shù)據(jù)庫專用帳戶,并給予該賬戶除運(yùn)行各種數(shù)據(jù)庫服務(wù)之外的最低權(quán)限;(3)對(duì)數(shù)據(jù)庫系統(tǒng)安裝書目及相應(yīng)文件訪問權(quán)限進(jìn)行限制,如:禁止除專用賬戶外的其它賬戶修改、刪除、創(chuàng)建子書目或文件。5.2數(shù)據(jù)庫系統(tǒng)安裝、啟動(dòng)與更新時(shí)的平安規(guī)定5.2.1系統(tǒng)安裝(1)留意生產(chǎn)數(shù)據(jù)庫系統(tǒng)應(yīng)與開發(fā)測(cè)試數(shù)據(jù)庫系統(tǒng)物理分別,確保沒有安裝未運(yùn)用的數(shù)據(jù)庫系統(tǒng)組件或模塊。(2)數(shù)據(jù)庫用戶的創(chuàng)建、刪除和更改工作,并做好記錄;(3)數(shù)據(jù)庫對(duì)象存儲(chǔ)空間的創(chuàng)建、刪除和更改工作,并做好記錄;(4)對(duì)系統(tǒng)的安裝更新、系統(tǒng)設(shè)置的更改等要作好維護(hù)記錄。系統(tǒng)啟動(dòng)5.2.2應(yīng)留意確保沒有開啟未運(yùn)用的數(shù)據(jù)庫系統(tǒng)服務(wù)。5.2.3系統(tǒng)更新應(yīng)將數(shù)據(jù)庫產(chǎn)品供應(yīng)商不再支持的版本升級(jí)到最新的(或支持的)版本;應(yīng)為數(shù)據(jù)庫系統(tǒng)安裝必要的修補(bǔ)程序,在安裝修補(bǔ)程序前做好數(shù)據(jù)庫測(cè)試和備份工作。5.2.4數(shù)據(jù)保密嚴(yán)禁任何人泄漏數(shù)據(jù)庫業(yè)務(wù)關(guān)鍵數(shù)據(jù),須要業(yè)務(wù)數(shù)據(jù)時(shí),須向信通中心和業(yè)務(wù)部門提出申請(qǐng),經(jīng)同意后由數(shù)據(jù)庫管理員進(jìn)行操作。5.3帳戶平安和口令策略5.3.1賬戶設(shè)置(1)在系統(tǒng)正式運(yùn)用前,數(shù)據(jù)庫管理員應(yīng)修改系統(tǒng)默認(rèn)密碼,并對(duì)不須要的帳號(hào)進(jìn)行刪除或鎖定。(2)數(shù)據(jù)庫管理員具有最高數(shù)據(jù)庫管理權(quán)限,其他人員須要直連訪問數(shù)據(jù)庫或須要具有肯定數(shù)據(jù)庫操作權(quán)限,必需向信息部門和業(yè)務(wù)部門主管領(lǐng)導(dǎo)申請(qǐng),審批通過后,由數(shù)據(jù)庫管理員告知用戶權(quán)限等信息。其他人員通過業(yè)務(wù)系統(tǒng)訪問數(shù)據(jù)庫(3)數(shù)據(jù)庫管理員為每一個(gè)數(shù)據(jù)庫用戶依據(jù)須要的權(quán)限建立特地的賬號(hào),以區(qū)分責(zé)任,提高系統(tǒng)的平安性,用戶必需運(yùn)用自己的賬號(hào)登錄數(shù)據(jù)庫。(4)對(duì)賬號(hào)權(quán)限的設(shè)置遵從最小化原則。(5)一般數(shù)據(jù)庫用戶賬戶與數(shù)據(jù)庫管理員帳戶分別。5.3.2用戶類型:(1)系統(tǒng)管理員:能夠管理數(shù)據(jù)庫系統(tǒng)中的全部組件及全部數(shù)據(jù)庫;(2)數(shù)據(jù)庫管理員:能夠管理相關(guān)數(shù)據(jù)庫中的賬戶、對(duì)象及數(shù)據(jù);(3)數(shù)據(jù)庫用戶:只能以特定的權(quán)限訪問特定的數(shù)據(jù)庫對(duì)象,不具有數(shù)據(jù)庫管理權(quán)限。5.3.3用戶權(quán)限針對(duì)每個(gè)數(shù)據(jù)庫賬戶按最小權(quán)限原則設(shè)置其在相應(yīng)數(shù)據(jù)庫中的權(quán)限。包括如下幾種權(quán)限:(1)系統(tǒng)管理權(quán)限:包括賬戶管理、服務(wù)管理、數(shù)據(jù)庫管理等;(2)數(shù)據(jù)庫管理權(quán)限:包括創(chuàng)建、刪除、修改數(shù)據(jù)庫等;(3)數(shù)據(jù)庫訪問權(quán)限:包括插入、刪除、修改數(shù)據(jù)庫特定表記錄等。5.3.4數(shù)據(jù)庫對(duì)象平安(1)數(shù)據(jù)文件平安,對(duì)數(shù)據(jù)文件訪問權(quán)限進(jìn)行限制,如:禁止除專用賬戶外的其它賬戶訪問、修改、刪除數(shù)據(jù)文件。(2)刪除不須要的示例數(shù)據(jù)庫,在允許存在的示例數(shù)據(jù)庫中嚴(yán)格限制數(shù)據(jù)庫賬戶的權(quán)限。(3)存儲(chǔ)過程,應(yīng)留意刪除或禁用不須要的數(shù)據(jù)庫存儲(chǔ)過程。(4)敏感數(shù)據(jù)平安,對(duì)于數(shù)據(jù)庫中的敏感字段,如:口令等,要加密保存。5.3.5口令策略(1)數(shù)據(jù)庫賬戶口令應(yīng)為無意義的字符組,長(zhǎng)度至少八位,并且至少包括數(shù)字、英文字母兩類字符。可設(shè)置相應(yīng)的策略強(qiáng)制困難的口令。(2)必需依據(jù)平安要求對(duì)數(shù)據(jù)庫管理系統(tǒng)的密碼策略進(jìn)行設(shè)置和調(diào)整,以確??诹罘弦蟆?.3.6口令修改要求應(yīng)定期或不定期修改數(shù)據(jù)庫管理員口令,在下述幾種狀況下應(yīng)修改數(shù)據(jù)庫管理員口令:(1)數(shù)據(jù)庫正式運(yùn)用之前;(2)數(shù)據(jù)庫系統(tǒng)或相關(guān)的應(yīng)用系統(tǒng)遭到入侵;(3)數(shù)據(jù)庫管理員輪換;(4)數(shù)據(jù)庫管理員口令泄露;(5)其它修改口令要求。5.4訪問限制5.4.1鑒別方式/方法運(yùn)用數(shù)據(jù)庫系統(tǒng)的賬戶鑒別方式鑒別數(shù)據(jù)庫用戶,不行運(yùn)用宿主操作系統(tǒng)的賬戶鑒別代替數(shù)據(jù)庫賬戶鑒別。5.4.2服務(wù)及端口限制(1)在外圍防火墻或其它隔離設(shè)施上限制從互聯(lián)網(wǎng)到數(shù)據(jù)庫系統(tǒng)的干脆訪問;(2)修改數(shù)據(jù)庫系統(tǒng)默認(rèn)監(jiān)聽端口。5.4.3數(shù)據(jù)庫連接(1)應(yīng)用程序的數(shù)據(jù)庫連接字符串中不能出現(xiàn)數(shù)據(jù)庫賬戶口令明文;(2)禁止未授權(quán)的數(shù)據(jù)庫系統(tǒng)遠(yuǎn)程管理訪問,對(duì)于已經(jīng)批準(zhǔn)的遠(yuǎn)程管理訪問,應(yīng)實(shí)行平安措施增加遠(yuǎn)程管理訪問平安。5.5緊急事故的處理(1)應(yīng)對(duì)系統(tǒng)安裝、設(shè)置更改、帳號(hào)變更、表空間變更、數(shù)據(jù)對(duì)象變更、數(shù)據(jù)庫備份等系統(tǒng)維護(hù)工作進(jìn)行記錄,以備查閱。(2)應(yīng)結(jié)合應(yīng)用系統(tǒng),制定緊急事故預(yù)防措施和應(yīng)急處理措施,并配備應(yīng)急處理人員,數(shù)據(jù)庫系統(tǒng)管理員定期檢查緊急事故預(yù)防措施的執(zhí)行狀況。(3)為了避開硬件設(shè)備的單點(diǎn)故障造成數(shù)據(jù)庫的不行用,對(duì)于要求持續(xù)、無故障運(yùn)行的數(shù)據(jù)庫,在設(shè)計(jì)時(shí)應(yīng)運(yùn)用雙機(jī)集群、雙機(jī)熱備等技術(shù)手段,提高系統(tǒng)的牢靠性。(4)對(duì)萬一出現(xiàn)緊急狀況可能影響面大的,后果可能嚴(yán)峻的應(yīng)用系統(tǒng),應(yīng)設(shè)立以單位領(lǐng)導(dǎo)牽頭的特地的應(yīng)急處理機(jī)構(gòu)。(5)應(yīng)對(duì)系統(tǒng)異樣和系統(tǒng)故障的時(shí)間、現(xiàn)象、應(yīng)急處理方法及結(jié)果作具體的記錄5.6數(shù)據(jù)庫文件管理(1)必需對(duì)數(shù)據(jù)系統(tǒng)軟件的介質(zhì)、資料和許可證進(jìn)行登記,并設(shè)專人負(fù)責(zé)保管;(2)登記的內(nèi)容應(yīng)包括軟件的名稱和版本、軟件出版商、許可證類型和數(shù)量、介質(zhì)的編號(hào)和數(shù)量、軟件安裝序列號(hào)、資料名稱和數(shù)量、購(gòu)買日期等;(3)應(yīng)有軟件和資料的借用審批和借還登記手續(xù);(4)對(duì)數(shù)據(jù)庫系統(tǒng)軟件介質(zhì)和資料要進(jìn)行復(fù)制,借用時(shí)宜供應(yīng)復(fù)制品,以愛護(hù)原件及避開丟失5.7數(shù)據(jù)庫平安管理(1)數(shù)據(jù)庫管理員應(yīng)常常檢查數(shù)據(jù)庫系統(tǒng)的平安配置,并確保符合平安配置要求;(2)數(shù)據(jù)庫管理員和數(shù)據(jù)庫審計(jì)員應(yīng)定期查看數(shù)據(jù)庫系統(tǒng)的運(yùn)行日志和審計(jì)日志,以剛好發(fā)覺出現(xiàn)的平安問題;(3)數(shù)據(jù)庫管理員應(yīng)定期運(yùn)用最新的平安檢查或平安分析工具對(duì)系統(tǒng)進(jìn)行檢查,并剛好消退存在的漏洞;特殊是在新軟件安裝或軟件更新之后。6備份與復(fù)原(1)數(shù)據(jù)庫系統(tǒng)管理員應(yīng)對(duì)數(shù)據(jù)庫系統(tǒng)的配置參數(shù)及相關(guān)文件進(jìn)行備份,當(dāng)配置發(fā)生變更時(shí)必需重新備份,以便系統(tǒng)故障時(shí)能盡快復(fù)原系統(tǒng)配置。(2)應(yīng)制定數(shù)據(jù)庫系統(tǒng)的備份策略,定期對(duì)數(shù)據(jù)庫系統(tǒng)進(jìn)行備份;(3)數(shù)據(jù)庫備份策略的制定要以盡可能高效地進(jìn)行備份與復(fù)原為目標(biāo),并且與操作系統(tǒng)的備份最好地結(jié)合,宜采納物理備份與邏輯備份相結(jié)合;(4)必需對(duì)備份權(quán)限的設(shè)置加以嚴(yán)格限制;(5)必需妥當(dāng)存放和保管備份介質(zhì)(包括磁帶、從數(shù)據(jù)庫導(dǎo)出的文件等),防止非法訪問。對(duì)備份的介質(zhì)應(yīng)做好標(biāo)識(shí),存放環(huán)境符合要求。6.1備份方式及策略(1)完全備份:對(duì)備份的內(nèi)容進(jìn)行整體備份。(2)增量備份:僅備份相對(duì)于上一次備份后新增加和修改過的數(shù)據(jù)。(3)差異備份:僅備份相對(duì)于上一次完全備份之后新增加和修改過的數(shù)據(jù)。(4)按需備份:僅備份應(yīng)用系統(tǒng)須要的部分?jǐn)?shù)據(jù)。(5)必需依據(jù)各個(gè)應(yīng)用所能接受的復(fù)原時(shí)間去選擇對(duì)系統(tǒng)和數(shù)據(jù)的備份方式,并實(shí)行相應(yīng)的備份策略。(6)結(jié)合運(yùn)用在線備份、邏輯備份和物理備份等多種方式,并且自動(dòng)方式和手動(dòng)方式相結(jié)合。(7)數(shù)據(jù)備份應(yīng)依據(jù)系統(tǒng)狀況和備份內(nèi)容,采納不同的備份方式及策略,并做好記錄。6.2備份要求(1)為確保所備份的內(nèi)容可再現(xiàn)系統(tǒng)的運(yùn)行環(huán)境,數(shù)據(jù)備份內(nèi)容應(yīng)包括公司生產(chǎn)、經(jīng)營(yíng)、管理等應(yīng)用系統(tǒng)中的全部關(guān)鍵業(yè)務(wù)數(shù)據(jù)。(2)對(duì)計(jì)算機(jī)和設(shè)備進(jìn)行軟件安裝、系統(tǒng)升級(jí)或更改配置時(shí),應(yīng)進(jìn)行系統(tǒng)和數(shù)據(jù)、設(shè)備參數(shù)的完全備份。應(yīng)用系統(tǒng)更新后,應(yīng)對(duì)原系統(tǒng)及其數(shù)據(jù)的完全備份資料保存十年以上。(3)對(duì)數(shù)據(jù)庫的數(shù)據(jù)要求定時(shí)自動(dòng)備份。(4)必需建立備份文件檔案及檔案庫,具體記錄備份數(shù)據(jù)的信息。要做好數(shù)據(jù)備份的文卷管理,全部備份應(yīng)有明確標(biāo)識(shí),包括卷包、運(yùn)行環(huán)境、備份人。卷名需按統(tǒng)一的規(guī)則來命名。(5)存檔數(shù)據(jù)的保存時(shí)間可依據(jù)數(shù)據(jù)重要程度和有效利用周期確定。(6)必需考慮備份介質(zhì)的平安問題,既要保證存放的物理環(huán)境,也要避開對(duì)備份數(shù)據(jù)的非授權(quán)訪問。(7)數(shù)據(jù)備份應(yīng)保存兩份拷貝,一份在現(xiàn)辦公地址保存,以保證數(shù)據(jù)的正??焖?gòu)?fù)原和數(shù)據(jù)查詢,另一份在現(xiàn)辦公地址外保存,避開災(zāi)難后數(shù)據(jù)無法復(fù)原。(8)系統(tǒng)管理員和數(shù)據(jù)庫管理員確定備份策略,由備份管理員執(zhí)行備份。6.3復(fù)原的管理復(fù)原的操作干脆影響到實(shí)際的應(yīng)用。復(fù)原操作應(yīng)嚴(yán)格按肯定的操作程序進(jìn)行,而絕不能由備份系統(tǒng)管理員或某一個(gè)應(yīng)用者進(jìn)行復(fù)原操作了事。6.3.1故障確認(rèn)在進(jìn)行復(fù)原之前首先應(yīng)當(dāng)確認(rèn)造成故障的緣由。故障的緣由特別多,應(yīng)當(dāng)分清是操作系統(tǒng)的故障還是數(shù)據(jù)庫的故障。假如是數(shù)據(jù)庫的故障,不同的數(shù)據(jù)庫應(yīng)采納不同的故障分析方法,有時(shí)可以運(yùn)用數(shù)據(jù)庫供應(yīng)的故障診斷工具進(jìn)行故障分析。這些工作由系統(tǒng)管理員或數(shù)據(jù)庫管理員負(fù)責(zé)進(jìn)行,在完成故障分析后確認(rèn)須要進(jìn)行復(fù)原操作時(shí),由相應(yīng)的管理者提交書面的故障分析報(bào)告。6.3.2制定復(fù)原安排備份系統(tǒng)管理員在收到故障分析報(bào)告后應(yīng)與相應(yīng)管理者一起制定具體的復(fù)原安排,包括應(yīng)復(fù)原的內(nèi)容、復(fù)原的時(shí)間、復(fù)原的操作步驟、復(fù)原對(duì)應(yīng)用造成的影響等,最終形成一個(gè)書面的復(fù)原安排。備份系統(tǒng)管理者應(yīng)將故障分析報(bào)告與復(fù)原安排一起提交到相應(yīng)的主管領(lǐng)導(dǎo)審批。主管領(lǐng)導(dǎo)應(yīng)確認(rèn)復(fù)原對(duì)生產(chǎn)造成的影響,在批準(zhǔn)執(zhí)行復(fù)原前應(yīng)以相應(yīng)方式與有關(guān)部門進(jìn)行溝通和通知有關(guān)部門進(jìn)行復(fù)原前的打算工作。6.3.3復(fù)原操作在進(jìn)行實(shí)際的復(fù)原前,備份系統(tǒng)管理者與相應(yīng)管理者應(yīng)再次確認(rèn)復(fù)原安排的可行性及造成的后果。確認(rèn)無誤后進(jìn)入到實(shí)際的復(fù)原操作。在進(jìn)行復(fù)原前,現(xiàn)有的內(nèi)容作相應(yīng)的備份。以防止在復(fù)原的過程中發(fā)生更進(jìn)一步的錯(cuò)誤。進(jìn)行復(fù)原操作時(shí)應(yīng)將每一步的執(zhí)行過程記錄下來,以備后用。6.3.4復(fù)原后的操作完成復(fù)原后應(yīng)測(cè)試復(fù)原的結(jié)果。在完成復(fù)原結(jié)果測(cè)試勝利后,對(duì)復(fù)原后的系統(tǒng)進(jìn)行相應(yīng)的備份。最終,將執(zhí)行復(fù)原操作的管理者、復(fù)原操作的時(shí)間、過程、完成的狀況等形成書面報(bào)告,報(bào)有關(guān)領(lǐng)導(dǎo)進(jìn)行審批。有關(guān)領(lǐng)導(dǎo)確認(rèn)復(fù)原完成后,通知相應(yīng)部門復(fù)原有關(guān)的應(yīng)用。審批后的復(fù)原報(bào)告應(yīng)與故障分析報(bào)告、復(fù)原安排、復(fù)原操作報(bào)告一起進(jìn)行存檔。6.4對(duì)長(zhǎng)期保存的備份進(jìn)行校驗(yàn)應(yīng)當(dāng)每年對(duì)長(zhǎng)期保存的備份進(jìn)行校驗(yàn),以防止在須要時(shí)備份不行用的狀況發(fā)生。校驗(yàn)應(yīng)運(yùn)用專業(yè)的校驗(yàn)工具進(jìn)行。6.5異地容災(zāi)備份重要的數(shù)據(jù)必需設(shè)計(jì)和實(shí)施異地容災(zāi)的方案,以防備不行預(yù)見的災(zāi)難對(duì)在線數(shù)據(jù)及其備份數(shù)據(jù)毀滅性的破壞。異地容災(zāi)備份的方式和頻率要結(jié)合對(duì)數(shù)據(jù)的完全復(fù)原或不完全復(fù)原等因素進(jìn)行考慮。7日志及監(jiān)控審計(jì)數(shù)據(jù)庫日志及監(jiān)控審計(jì),應(yīng)配置數(shù)據(jù)庫系統(tǒng)記錄全部用戶的各種操作事務(wù)。7.1審計(jì)范圍若數(shù)據(jù)庫系統(tǒng)供應(yīng)相應(yīng)的功能,下列事務(wù)須要通過配置數(shù)據(jù)庫系統(tǒng)記錄在日志中,若數(shù)據(jù)庫系統(tǒng)不供應(yīng)相應(yīng)的功能,這些事務(wù)應(yīng)當(dāng)由數(shù)據(jù)庫管理員手工填寫日志并存檔:(1)數(shù)據(jù)庫系統(tǒng)管理,包括系統(tǒng)安裝/升級(jí)以及一些重要配置變更等;(2)數(shù)據(jù)庫系統(tǒng)賬戶管理,包括賬戶增加/刪除、權(quán)限安排;(3)數(shù)據(jù)庫管理,包括創(chuàng)建/刪除/修改、備份/復(fù)原。7.2日志保存(1)管理員應(yīng)制定日志文件命名規(guī)則,并

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論