반응형
반응형
DB 보안 점검 · 계정관리 오라클 KISA 계정관리 1~5번: 확인 방법과 조치 방법(SQL) 아래는 KISA 점검표 중 계정관리 1~5번(D-01~D-05)을 대상으로, 확인 SQL(점검)과 조치 SQL(권고)를 바로 적용 가능한 형태로 정리한 내용이다. 범위: D-01 ~ D-05 · 대상: Oracle DB 운영/관리 계정 적용 전 주의사항 운영 환경에서는 계정 잠금/삭제, 프로파일 변경은 서비스 장애로 이어질 수 있다. 변경 전에는 반드시..
DB 보안 점검 · 운영 체크리스트 오라클 계정 관리 KISA 확인 내용: D-01~D-26 점검표 정리 아래 표는 오라클(Oracle) 운영 환경에서 자주 확인되는 KISA 점검 항목을 계정관리·접근관리·옵션관리·패치관리로 나눠 정리한 내용이다. 중요도/위험도는 “어디부터 먼저 손봐야 하는가”를 판단하는 기준으로 활용한다. 범위: D-01 ~ D-26 · 대상: 오라클 DB 운영/관리 환경 개요 핵심 포인트 점검표의 목적은 “설정이 존재하는가”가..
Oracle Lock Session이란? 발생 원인과 대처, Wait Event 확인 방법 Oracle에서 “lock session”은 보통 다른 세션이 잡고 있는 락(또는 래치/뮤텍스/엔큐) 때문에 내 세션이 WAITING 상태로 오래 머무는 상황을 의미합니다. 운영 환경에서는 “느려졌다”로 시작해 결국 Blocking Session(차단 세션)을 찾는 흐름으로 이어지는 경우가 많습니다. Lock Session의 핵심 개념 요약 - 락을 잡고 있는 세션 = Blocker(Blocking Session) - 락 때문에 기다리는 세션 = Waiter(Waiting Session..
TNS-12543 / TNS-00513 오류: 호스트 연결 실패 원인과 점검·복구 방법 Oracle 접속 또는 tnsping 수행 중 TNS-12543, TNS-00513 오류가 함께 나타나는 경우가 많습니다. 이 조합은 대체로 “리스너 문제” 이전 단계인 목적지 호스트에 네트워크 레벨로 도달하지 못했다는 의미로 해석됩니다. 운영 환경에서는 DNS/라우팅/방화벽/네트워크 분리(망간) 변경이 원인인 경우가 많으므로, 호스트 도달성 → 포트 → 리스너/서비스 순서로 점검하면 빠릅니다. 실무 기준으로 보면, 이 오류는 ‘리스너 로그’보다 ‘네트워크 경로’가 먼저입니다 TNS-12543/TNS-00513은..
Oracle Listener ORA-12546 · ORA-12560 · ORA-516 오류 1️⃣ 오류 개요 Windows 환경에서 자동 보안 업데이트 적용 이후 Oracle Listener가 정상 작동하지 않으며, 접속 시 다음과 같은 오류가 발생하는 사례가 확인되었습니다. ORA-12546: TNS:permission denied ORA-12560: TNS:protocol adapter error ORA-516: MISSING OR INVALID NODE 문제는 Windows 업데이트와 Oracle Listener 보안 정책(TCP.VALIDNODE_CHECKING) 간 충돌로 인해 발생하는 것으로 분석됩니다. 2️⃣ 상세 증상 Windows 자동 업데이트 이후..
Oracle ORA-19511 — RMAN 백업/복구 중 I/O 오류 ORA-19511은 Oracle RMAN 또는 백업 프로세스 중 OS 레벨 I/O 오류가 발생했을 때 나타나는 대표적인 경고입니다. 이 오류는 단일 파일이 아니라, 내부적으로 호출된 kfi.c 모듈이나 OS Kernel I/O 레이어에서 발생한 예외를 전달받는 형태입니다. 1️⃣ 대표 에러 예시 로그 ORA-19511: Error received from media manager layer, error text: sbtopen: system errorORA-19502: write error on file "/rman_backup/DB01_20251112.bkp", blockno 320, count 1..