-
19c Oracle Database 설치 후속 작업DB 스터디/Database Documentation 2026. 7. 8. 14:34
Oracle Database 패치 다운로드 및 적용
Oracle Database 18c 이후부터는 Release Updates(RUs)와 Monthly Recommended Patches(MRPs)를 통해 정기적으로 업데이트가 제공된다. 기존의 Patch Set 방식은 더 이상 제공되지 않는다.
1. 패치 다운로드 절차
- My Oracle Support 접속 → support.oracle.com
- 로그인 (계정 없으면 등록 필요)
- Patches and Product Certification Matrix 메뉴 선택
- Patch Search 창에서 검색
- 패치 이름, 번호, 버그 번호로 검색 가능
- 또는 제품(Product), 릴리스(Release), 플랫폼, 언어 기준으로 검색
- 검색 결과에서 원하는 패치 번호 클릭 → 상세 정보 확인
- Download 버튼으로 패치 다운로드
- 다운로드한 패치 압축 해제
- README 문서 확인 → 패치 적용 방법 및 주의 사항 포함
2. 패치 종류
- Release Updates (RUs): 분기별 제공되는 주요 업데이트
- Monthly Recommended Patches (MRPs): 월별 권장 패치
3. 패치 적용 방식
- In-place patching: 기존 Oracle Home에 직접 적용
- OPatch 및 OPatchAuto 사용 가능
- Out-of-place patching: 새로운 Oracle Home을 생성 후 전환
- 권장 방식 (특히 Oracle AI Database 26ai)
- Gold Image 기반 패치 적용을 권장
4. 주의 사항
- Oracle AI Database 26ai Free 버전은 RUs 패치 적용을 지원하지 않음
- OPatch/OPatchAuto는 in-place patching 용도로 계속 사용 가능하지만, out-of-place patching에서는 더 이상 권장되지 않음
Oracle Database 비밀번호 요구 사항 및 계정 관리
Oracle Database 설치 후에는 시스템 관리 계정과 사용자 계정의 보안을 강화하기 위해 비밀번호 정책을 반드시 준수해야 한다.
1. 비밀번호 요구 사항
- 보안 규칙 준수: Oracle 권장 비밀번호 정책을 따를 것
- 기본 비밀번호 변경: 설치 시 제공되는 기본 계정은 반드시 안전한 비밀번호로 변경
- 보안 관리 방법:
- 비밀번호 생성 규칙 강제
- 사용자 프로파일(Profile) 생성
- 리소스 제한(Resource Limits) 적용
2. 주요 시스템 계정
- DBCA(Database Configuration Assistant)로 생성된 모든 DB에는 기본적으로 다음 계정 포함:
- SYS
- SYSTEM
- DBSNMP
- 그 외 관리 계정은 잠금 해제 후 비밀번호 재설정 필요
3. 계정 Unlock 및 비밀번호 재설정 (SQL*Plus 사용)
sqlplus / as sysdba ALTER USER hr ACCOUNT UNLOCK; ALTER USER hr IDENTIFIED BY NewSecurePassword;- hr는 예시 계정 (샘플 스키마)
- NewSecurePassword는 보안 규칙을 만족하는 새 비밀번호
4. 샘플 스키마
- 12c Release 2 이후: HR 샘플 스키마만 자동 설치
- 다른 샘플 스키마는 GitHub에서 제공됨 → Oracle Sample Schemas
Oracle Database 설치 후 기본 계정 관리 – 잠금 상태와 비밀번호 정책
Oracle Database는 설치 시 다수의 시스템 권한 계정(System Privileges Accounts)을 자동으로 생성한다. 대부분은 보안 강화를 위해 잠금(Locked) 상태이며, 비밀번호 없이 Schema-only 계정으로 만들어진다. 이는 기본 비밀번호를 통한 불법 접근을 방지하기 위함이다.
대표적인 잠금 계정 (일부 목록)
계정 설명 참고 문서 ANONYMOUS Oracle XML DB HTTP 접근용 Oracle XML DB Developer’s Guide APEX_050100 Oracle Application Express(APEX) 스키마 및 메타데이터 소유 APEX App Builder User’s Guide APEX_PUBLIC_USER APEX 최소 권한 계정 APEX App Builder User’s Guide AUDSYS 통합 감사 데이터 트레일 저장 Oracle Database Security Guide CTXSYS Oracle Text 계정 Oracle Text Application Developer’s Guide DBSNMP Enterprise Manager 모니터링용 Oracle Enterprise Manager Guide DVSYS / DVF Oracle Database Vault 관련 계정 Oracle Database Vault Administrator’s Guide HR 샘플 스키마(Human Resources) 계정 Oracle Sample Schemas MDSYS / MDDATA Oracle Spatial and Graph 관련 계정 Oracle Spatial and Graph Developer’s Guide OUTLN SQL 실행 계획 안정성 관리 None WMSYS Workspace Manager 메타데이터 저장 Oracle Workspace Manager Guide XDB Oracle XML DB 데이터 및 메타데이터 저장 Oracle XML DB Developer’s Guide 계정 상태 확인 방법
- DBA_USERS 뷰의 AUTHENTICATION_TYPE 컬럼 확인
- 값이 SCHEMA ONLY → 비밀번호 없음, 로그인 불가
- ALL_USERS 뷰의 ORACLE_MAINTAINED 컬럼 확인
- 값이 Y → Oracle이 관리하는 계정 → 직접 수정 금지
비밀번호 관리 지침
- 모든 계정은 Oracle 권장 비밀번호 정책을 따라야 함
- 기본 제공 계정의 비밀번호는 반드시 변경
- 보안 강화를 위한 방법:
- 비밀번호 생성 규칙 강제
- 사용자 프로파일(Profile) 적용
- 리소스 제한(Resource Limits) 설정
Oracle Database 설치 후 권장 작업 (root.sh 백업, Locale 설정, Invalid Objects 재컴파일)
Oracle 설치가 끝난 뒤에는 몇 가지 중요한 후속 작업(Postinstallation Tasks)을 수행해야 안정성과 보안을 확보할 수 있다.
1. root.sh 스크립트 백업
- 설치 완료 후 root.sh 스크립트를 반드시 백업할 것
- 이유: 동일 Oracle Home에 다른 제품을 설치하면 OUI(Oracle Universal Installer)가 기존 root.sh를 업데이트하기 때문
- 원본 root.sh가 필요할 경우 백업본에서 복구 가능
2. 클라이언트 언어 및 로케일 설정
- 클라이언트 애플리케이션은 사용자 로케일 및 I/O 장치 문자 집합에 맞게 설정해야 함
- OCI(Oracle Call Interface) 기반 애플리케이션:
- NLS_LANG 환경 변수 사용
- 문자 집합은 I/O 장치 문자 집합과 일치해야 함
- Windows GUI → WE8MSWIN1252
- Windows 콘솔 → US8PC437
- 잘못 설정 시 데이터 손실 위험 존재
- Java 애플리케이션(JDBC):
- NLS_LANG 사용하지 않음
- JVM 기본 로케일을 DB 세션에 매핑
- 내부적으로 Unicode 사용
3. Invalid Objects 재컴파일
- 설치, 패치, 업그레이드 후 Invalid Objects를 재컴파일해야 함
- 기본적으로 AutoUpgrade가 Oracle 소유 객체만 재컴파일
- 수동으로 전체 객체 재컴파일 시:
- --n 1: PDB 순차 실행
- --e: echo on
- --b utlrp: 로그 파일 기본 이름 설정
$ cd $ORACLE_HOME/rdbms/admin $ORACLE_HOME/perl/bin/perl catcon.pl --n 1 --e --b utlrp --d '''.''' utlrp.sql- 병렬 실행 시 utlprp.sql 또는 utlprpom.sql 사용 가능
- -n 10: 최대 10개 PDB 병렬 실행
- --p3: PDB당 3개 병렬 작업
$ORACLE_HOME/perl/bin/perl $ORACLE_HOME/rdbms/admin/catcon.pl -b recomp \ -d $ORACLE_HOME/rdbms/admin -n 10 -l /tmp utlprp.sql '--p3'
'DB 스터디 > Database Documentation' 카테고리의 다른 글
19c RAC 설치 체크리스트 및 설치 절차 (0) 2026.07.09 Optimal Flexible Architecture Standard (최적 유연 아키텍처 표준) (0) 2026.07.08 19c Oracle Database 설치 (0) 2026.07.08 19c Grid Infrastructure for a Standalone Server 설치 및 구성 (0) 2026.07.08 19c Grid Infrastructure for a Standalone Server (0) 2026.07.08