linux:oracle_linux_basis_konfiguration_datenbank
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
linux:oracle_linux_basis_konfiguration_datenbank [2014/12/03 18:07] – [Eine Oracle Linux 6 Umgebung für eine Oracle Installation vorbereiten] gpipperr | linux:oracle_linux_basis_konfiguration_datenbank [2014/12/03 18:12] (aktuell) – [Name Service Cache Daemon aktivieren] gpipperr | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
+ | =====Eine Oracle Linux 6 Umgebung für eine Oracle Installation vorbereiten===== | ||
+ | |||
+ | Nach der erfolgreichen Grundinstallation eines Oracle Linux 6 auf dem Server steht die Konfiguration der Umgebung als Vorbereitung für die Datenbank Software Installation an. | ||
+ | |||
+ | Bzgl. der Server Grundinstallation siehe hier zum Beispiel: [[linux: | ||
+ | |||
+ | Im Prinzip ist die Vorbereitung einer Umgebung für Oracle 10g R2 oder 11g R2 sehr ähnlich, ein paar Punkte könnten für eine Standard Edition vereinfacht werden eine gleichmäßige Installation hat aber den Vorteil das alles Server gleich aufgesetzt sind. | ||
+ | |||
+ | |||
+ | Ablauf: | ||
+ | * Oracle Validated RPM installieren | ||
+ | * Von Oracle benötigte Software Pakete installieren | ||
+ | * Kernel Parameter anpassen | ||
+ | * SE Linux ausschalten | ||
+ | * Shared Memory Filesystem anpassen | ||
+ | * ZeroConfig Network ausschalten | ||
+ | * IPV6 ausschalten | ||
+ | * Huge pages aktivieren | ||
+ | * Core File Creation einschalten | ||
+ | * Security und Limits für den Oracle User anpassen | ||
+ | * NTP prüfen | ||
+ | * Name Service Cache Dämon aktivieren | ||
+ | * Firewall deaktivieren oder richtig konfigurieren | ||
+ | * Oracle User überprüfen und Password setzen | ||
+ | * Oracle Verzeichnisse anlegen | ||
+ | * Global Profile für den Oracle User setzen | ||
+ | |||
+ | |||
+ | |||
+ | ===Oracle RPM installieren=== | ||
+ | Das Oracle preinstall RPM installiert die wichtigsten Packet und legt den User Oracle an. Einige Kernel Parameter werden gesetzt. | ||
+ | |||
+ | <code bash> | ||
+ | |||
+ | yum install oracle-rdbms-server-11gR2-preinstall.x86_64 | ||
+ | |||
+ | </ | ||
+ | |||
+ | |||
+ | ===Von Oracle benötigte Software Pakete installieren=== | ||
+ | |||
+ | Im Prinzip sollte das Oracle Preinstall RPM alles benötigte auf das System installieren. | ||
+ | |||
+ | Damit aber wirklich auch alles verlangt da ist, kann mit folgenden Befehlt geprüft werden, ob alle Pakete, auch für Optionen der DB, wirklich vorhanden sind. | ||
+ | |||
+ | |||
+ | <code bash> | ||
+ | |||
+ | # prüfen ob auch alles das ist: | ||
+ | |||
+ | yum install binutils compat-libstdc++-33 elfutils-libelf elfutils-libelf-devel elfutils-libelf-devel-static gcc gcc-c++ glibc glibc-common glibc-devel glibc-headers kernel-headers ksh libaio | ||
+ | |||
+ | </ | ||
+ | |||
+ | |||
+ | ===Kernel Parameter anpassen=== | ||
+ | |||
+ | Öffnen der Datei / | ||
+ | |||
+ | / | ||
+ | <code bash> | ||
+ | fs.aio-max-nr = 3145728 | ||
+ | fs.file-max = 6815744 | ||
+ | # Controls the maximum size of a message, in bytes | ||
+ | kernel.msgmnb = 65536 | ||
+ | |||
+ | # Controls the default maxmimum size of a mesage queue | ||
+ | kernel.msgmax = 65536 | ||
+ | |||
+ | # Controls the maximum shared segment size, in bytes | ||
+ | # max 50% of total memory | ||
+ | # Adjust this to your setting for your maschine! | ||
+ | kernel.shmmax = 68719476736 | ||
+ | |||
+ | # Controls the maximum number of shared memory segments, in pages | ||
+ | kernel.shmall = 4294967296 | ||
+ | |||
+ | # semaphores: semmsl, semmns, semopm, semmni | ||
+ | kernel.sem = 250 32000 100 128 | ||
+ | |||
+ | kernel.shmmni = 4096 | ||
+ | |||
+ | net.core.rmem_default=262144 | ||
+ | net.core.rmem_max=4194304 | ||
+ | net.core.wmem_default=262144 | ||
+ | net.core.wmem_max=1048586 | ||
+ | |||
+ | net.ipv4.ip_local_port_range = 9000 65500 | ||
+ | |||
+ | </ | ||
+ | |||
+ | Mit "/ | ||
+ | |||
+ | |||
+ | === SE Linux ausschalten === | ||
+ | |||
+ | <code bash> | ||
+ | [root@db02 ~]# | ||
+ | vi / | ||
+ | .. | ||
+ | SELINUX=disabled | ||
+ | .. | ||
+ | |||
+ | [root@nosqldb01 ~]# reboot | ||
+ | |||
+ | [root@nosqldb01 | ||
+ | |||
+ | </ | ||
+ | |||
+ | |||
+ | ===Shared Memory Filesystem anpassen=== | ||
+ | Mit df -h die aktuellen Einstellungen prüfen: | ||
+ | |||
+ | * für 8GB Memory | ||
+ | * für 16GB Memory | ||
+ | * für 32GB Memory | ||
+ | * für 64GB Memory | ||
+ | |||
+ | Anpassen mit: | ||
+ | <code bash> | ||
+ | vi /etc/fstab | ||
+ | |||
+ | tmpfs / | ||
+ | |||
+ | # neu mounten und testen | ||
+ | |||
+ | $ umount tmpfs | ||
+ | $ mount tmpfs | ||
+ | $ df -h | ||
+ | |||
+ | </ | ||
+ | |||
+ | Falls nach einem Reboot der Wert für ein Oracle Linux 6 aber wieder zurückgesetzt wurde: | ||
+ | siehe auch http:// | ||
+ | <code bash> | ||
+ | root@mytest ~] vi / | ||
+ | ****************************************************** | ||
+ | - mount -f /dev/shm >/ | ||
+ | + #mount -f /dev/shm >/ | ||
+ | ****************************************************** | ||
+ | if [ " | ||
+ | - action $" | ||
+ | + action $" | ||
+ | ****************************************************** | ||
+ | </ | ||
+ | |||
+ | |||
+ | |||
+ | === Disable Zeroconf Netzwerk Konfiguration === | ||
+ | |||
+ | Einstellungen überprüfen und falls 169.254.0.0/ | ||
+ | |||
+ | <code bash> | ||
+ | |||
+ | ip r | ||
+ | ... | ||
+ | 169.254.0.0/ | ||
+ | ... | ||
+ | |||
+ | cat / | ||
+ | |||
+ | NETWORKING=yes | ||
+ | |||
+ | #Wert eintragen | ||
+ | NOZEROCONF=yes | ||
+ | |||
+ | # Netzwerk neu starten | ||
+ | service network restart | ||
+ | |||
+ | </ | ||
+ | |||
+ | |||
+ | |||
+ | === IP V6 ausschalten=== | ||
+ | Über die sysctl.conf IPV6 ausschalten: | ||
+ | <code bash> | ||
+ | |||
+ | vi / | ||
+ | |||
+ | # disable ipv6 | ||
+ | net.ipv6.conf.all.disable_ipv6 = 1 | ||
+ | net.ipv6.conf.default.disable_ipv6 = 1 | ||
+ | net.ipv6.conf.lo.disable_ipv6 = 1 | ||
+ | |||
+ | sysctl -p | ||
+ | |||
+ | #Testen mit: | ||
+ | |||
+ | cat / | ||
+ | |||
+ | 1 | ||
+ | |||
+ | # 1=Ausgeschaltet! | ||
+ | |||
+ | #IPV6 1:1 localhost Eintrag entfernen! | ||
+ | |||
+ | vi /etc/hosts | ||
+ | |||
+ | </ | ||
+ | |||
+ | ===Hugepages aktivieren=== | ||
+ | |||
+ | siehe hierzu: [[linux: | ||
+ | |||
+ | |||
+ | ===Core File Creation einschalten=== | ||
+ | / | ||
+ | <code bash> | ||
+ | kernel.core_uses_pid=1 | ||
+ | fs.suid_dumpable=1 | ||
+ | </ | ||
+ | |||
+ | Mit "/ | ||
+ | |||
+ | ===Security und Limits für den Oracle User anpassen=== | ||
+ | |||
+ | / | ||
+ | |||
+ | <code bash> | ||
+ | $ vi / | ||
+ | |||
+ | oracle | ||
+ | oracle | ||
+ | oracle | ||
+ | oracle | ||
+ | oracle | ||
+ | oracle | ||
+ | oracle | ||
+ | oracle | ||
+ | </ | ||
+ | |||
+ | |||
+ | / | ||
+ | <code bash> | ||
+ | $ vi / | ||
+ | … | ||
+ | |||
+ | session required pam_limits.so | ||
+ | |||
+ | … | ||
+ | </ | ||
+ | |||
+ | <note important> | ||
+ | |||
+ | |||
+ | |||
+ | ===NTP prüfen=== | ||
+ | |||
+ | Normalerweise sollten schon in der Grundkonfiguration der Zeitdient korrekt definiert sein. | ||
+ | |||
+ | Besonders für den Oracle Real Applikation Cluster ist das " -X" Flag wichtig, das Flag bedeutet das die Zeit nicht schlagartig versetzt werden soll, sondern sich langsam wieder an den richtigen Wert annähert. | ||
+ | |||
+ | Auf das " | ||
+ | |||
+ | <code bash> | ||
+ | $ vi / | ||
+ | … | ||
+ | |||
+ | OPTIONS=” -x –u ntp:ntp –p / | ||
+ | |||
+ | … | ||
+ | </ | ||
+ | |||
+ | Auf die richtigen NTP Server achten, Datei "/ | ||
+ | <code bash> | ||
+ | $ cat / | ||
+ | … | ||
+ | restrict < | ||
+ | … | ||
+ | </ | ||
+ | |||
+ | Beispiel: | ||
+ | <code bash> | ||
+ | restrict 192.168.144.100 mask 255.255.255.255 nomodify notrap noquery | ||
+ | </ | ||
+ | |||
+ | |||
+ | Testen mit: | ||
+ | <code bash> | ||
+ | $ service ntpd stop | ||
+ | $ ntpdate < | ||
+ | |||
+ | $ service ntpd restart | ||
+ | </ | ||
+ | |||
+ | Autostart einrichten: | ||
+ | |||
+ | <code bash> | ||
+ | $ chkconfig --level 35 ntpd on | ||
+ | |||
+ | $ chkconfig --list | grep ntpd | ||
+ | ntpd 0:off | ||
+ | |||
+ | </ | ||
+ | |||
+ | |||
+ | ===Name Service Cache Daemon aktivieren=== | ||
+ | |||
+ | Bei Bedarf aktivieren | ||
+ | |||
+ | <code bash> | ||
+ | |||
+ | # | ||
+ | |||
+ | chkconfig --list nscd | ||
+ | nscd 0:off 1:off 2:off 3:on | ||
+ | |||
+ | |||
+ | chkconfig --level 35 nscd on | ||
+ | |||
+ | |||
+ | </ | ||
+ | |||
+ | Daran denken das bei Änderungen im DNS der Cache wieder geleert werden muss! | ||
+ | <code bash> | ||
+ | nscd -i hosts | ||
+ | </ | ||
+ | ===Firewall deaktivieren oder entsprechend richtig konfigurieren=== | ||
+ | |||
+ | Die Ausgabe von “iptables -L” sollte so aussehen: | ||
+ | <code bash> | ||
+ | $ iptables -L -n | ||
+ | |||
+ | Chain INPUT (policy ACCEPT) | ||
+ | target | ||
+ | |||
+ | Chain FORWARD (policy ACCEPT) | ||
+ | target | ||
+ | |||
+ | Chain OUTPUT (policy ACCEPT) | ||
+ | target | ||
+ | |||
+ | </ | ||
+ | |||
+ | FW stoppen: | ||
+ | |||
+ | <code bash> | ||
+ | service iptables stop | ||
+ | |||
+ | [root@ORADB01 /]# chkconfig --level 0123456 iptables off | ||
+ | |||
+ | [root@ORADB01 /]# chkconfig --list iptables | ||
+ | |||
+ | iptables | ||
+ | </ | ||
+ | |||
+ | |||
+ | Alternativ: | ||
+ | |||
+ | IP Tables rules anpassen: | ||
+ | <code bash> | ||
+ | vi / | ||
+ | |||
+ | .. | ||
+ | -A INPUT -p tcp --dport 1158 -j ACCEPT | ||
+ | -A INPUT -p tcp --dport 1521 -j ACCEPT | ||
+ | .. | ||
+ | |||
+ | </ | ||
+ | |||
+ | ===Oracle User überprüfen und Password setzen=== | ||
+ | |||
+ | Über das Oracle Validated RPM wurde der User bereits installiert. | ||
+ | |||
+ | Oracle User überprüfen: | ||
+ | <code bash> | ||
+ | [root@db02 ]# id oracle | ||
+ | |||
+ | uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall), | ||
+ | |||
+ | </ | ||
+ | |||
+ | Oracle User Password setzen: | ||
+ | <code bash> | ||
+ | passwd oracle | ||
+ | </ | ||
+ | |||
+ | ===Oracle Verzeichnisse anlegen=== | ||
+ | |||
+ | <code bash> | ||
+ | # bei Bedarf für eine Cluster Installation anlegen | ||
+ | mkdir -p / | ||
+ | |||
+ | # | ||
+ | mkdir -p / | ||
+ | chown -R oracle: | ||
+ | |||
+ | chmod -R 775 /u01/ | ||
+ | </ | ||
+ | |||
+ | |||
+ | ===Global Profile setzen=== | ||
+ | |||
+ | / | ||
+ | <code bash> | ||
+ | $ vi / | ||
+ | |||
+ | … | ||
+ | |||
+ | if [ $USER = " | ||
+ | if [ $SHELL = "/ | ||
+ | ulimit -p 16384 | ||
+ | ulimit -n 65536 | ||
+ | else | ||
+ | ulimit -u 16384 -n 65536 | ||
+ | fi | ||
+ | fi | ||
+ | |||
+ | </ | ||
+ | |||
+ | |||
+ | Als Oracle user anmelden und prüfen: | ||
+ | <code bash> | ||
+ | su - oracle | ||
+ | $ ulimit -Sn | ||
+ | 65536 | ||
+ | $ ulimit -Hn | ||
+ | 65536 | ||
+ | </ | ||
+ | |||
+ | === Oracle Umgebung einrichten === | ||
+ | |||
+ | Um unter den Oracle User immer die richtigen Einstellungen zu treffen, wird ein eigenes Script unter dem User hinterlegt. | ||
+ | |||
+ | Ein Beispiel siehe hier: http:// | ||
+ | |||
linux/oracle_linux_basis_konfiguration_datenbank.txt · Zuletzt geändert: 2014/12/03 18:12 von gpipperr