20 de marzo de 2021

Instalación Oracle Cluster RAC 18c

Hola a todos, hacia rato no escribía un post sobre algún tema, tuve la oportunidad de instalar un RAC 18c sobre VSphere , hacia rato que no instalaba uno desde cero.

Para no hacer muy extenso el post, vamos a asumir que toda la perte de prerequisitos esta finalizada según la documentación de Oracle : 

https://docs.oracle.com/en/database/oracle/oracle-database/18/cwlin/index.html

Voy a dejar algunos tips y luego dejo las pantallas de instalación, como una guia para quienes necesiten instalar uno.

Tips:

* Interfaces de RED, tiene que ser 1 por cada ip. No sirve que tengan 1 interfaz física y y varias ip lógicas asignadas.

* Discos compartidos y formateados con oraasm lib

* Ejecutar paquete de prerequisitos de Oracle (validar que genere usuarios y grupos igual en ambos nodos) 

yum install oracle-database-preinstall-18c

* Descargar software (ahora se baja el HOME y se instalada desde ahi mismo). En este caso se bajo el parche V978967-01.zip

* Ejecutar el script runcluvfy.sh para validar que todos los prereq estén ok

* Según la version del SO, seguir esta nota para mitigar un error con el NTPD:

Nota: Linux:CVU NTP Prerequisite check fails with PRVF-7590, PRVG-1024 and PRVF-5415 (Doc ID 2126223.1)

*Realizar la instalación desde un VNC o manejador de ventanas que no nos limite a una buena conexión de VPN, internet, etc.

A) Instalación de Grid Infrastructure

1. 

[grid@qaorasf01 ~]$ cd /u01/app/grid/18c/

[grid@qaorasf01 18c]$ ./gridSetup.sh

Iniciando el asistente de configuración de infraestructura de grid de Oracle...

2.

Check la primer opción para generar un nuevo Cluster, luego click en Next


3. 

Click siguiente , dejar primer opción.

4. Selecciónar SCAn

Es importante validar con nslookup que resuelva 3 ip (se podría avanzar igual, pero recomiendo tenerlo resuelto de antes)

En esta pantalla generamos el scan-listener que tiene que resolver por DNS (en este caso) previo a la instalación del Motor

5. Nodos

Click en Agregar/Add para agregar los nodos del RAC que correspondan.


Una vez que tenemos los nodos del RAC hay que probar la conectividad.
Podemos optar por generarla automáticamente desde esta pantalla pasando user y clave de grid de todos los nodos o haberlo generado las claves publicas y privadas manualmente entre los nodos.

Click en PROBAR para validar que este todo ok

6. Inferfaces de Red
Seleccionar ASM y Privado (sino da error)

7. OCR Disk

8. ASM

9. ASM Disk Grups
Para esta pantalla es importante tomar en cuenta de cambiar la Ruta de Acceso a Detección de los discos según donde se ubicaron los discos con oracleasm.
El primer disco que se crea es el OCR Vooting.
Redundancia depende el storage que tengan, pero por lo gral se da por Hardware y en la instalación se configura de forma externa, para aprovechar al máximo el espacio de los discos.
Tamaño de asignación, suelo configurar en 1mb (distinto a como está la imagen)

Luego repetir para el Disco de Datos.

10. claves
Claves, pueden optar por ingresar una por cada esquema o la misma para todos.
Siguiente

11. IPMI (lo salteamos en este post)

Click Siguiente.

12. EM

Si tenemos un EM en nuestra infraestructura, podríamos registrarlo en este momento.
Siguiente

13.  Grupos de usuario de SO
Deberiamos tener los grupos previamemente creados por el paquete de instalación  y seleccionados automáticamente. Click en siguiente

14.  Directorio Base
Ingresamos nuestro Directorio Base y click en siguiente

15. Scripts
Suelo saltear esta parte, pero podrían ejecutar algún script custom.

16.  Prerequisitos
Esta pantalla valida los prerequisitos, al principio les comente que se aseguren de que el nombre del scan resuelva 3 ip distintas. Si bien se puede ignorar y seguir, les recomiendo 100% que lo tengan bien configurado de antes y no hagan el workaround con el /etc/hosts, para evitar tener que hacer cambios luego de la instalación.

17. Resumen
Click en Instalar.

18. root.sh
Paso importante: Estos script se deben ejecutar en el orden que muestra la ventana y son los que inician el cluster, asi que prestar a tención cuando se ejecutan (con root)

Nodo2:

[root@nodo02 ~]# /u01/app/oraInventory/orainstRoot.sh

Cambiando permisos de /u01/app/oraInventory.

Agregando permisos de lectura y escritura para el grupo.

Eliminando permisos de lectura, escritura y ejecución para el público.

 

Cambiando el nombre de grupo de /u01/app/oraInventory a oinstall.

La ejecución del archivo de comandos ha terminado

 



Nodo1:

[root@nodo01 18.0.0]# /u01/app/grid/18c/root.sh

Performing root user operation.

 

The following environment variables are set as:

    ORACLE_OWNER= grid

    ORACLE_HOME=  /u01/app/grid/18c

 

Enter the full pathname of the local bin directory: [/usr/local/bin]:

The contents of "dbhome" have not changed. No need to overwrite.

The contents of "oraenv" have not changed. No need to overwrite.

The contents of "coraenv" have not changed. No need to overwrite.

 

Entries will be added to the /etc/oratab file as needed by

Database Configuration Assistant when a database is created

Finished running generic part of root script.

Now product-specific root actions will be performed.

Relinking oracle with rac_on option

Using configuration parameter file: /u01/app/grid/18c/crs/install/crsconfig_params

The log of current session can be found at:

  /u01/app/18.0.0/crsdata/nodo01/crsconfig/rootcrs_nodo01_2021-02-18_00-59-06AM.log

2021/02/18 00:59:25 CLSRSC-594: Executing installation step 1 of 20: 'SetupTFA'.

2021/02/18 00:59:25 CLSRSC-4001: Installing Oracle Trace File Analyzer (TFA) Collector.

2021/02/18 01:01:35 CLSRSC-4002: Successfully installed Oracle Trace File Analyzer (TFA) Collector.

2021/02/18 01:01:35 CLSRSC-594: Executing installation step 2 of 20: 'ValidateEnv'.

2021/02/18 01:01:35 CLSRSC-363: User ignored prerequisites during installation

2021/02/18 01:01:35 CLSRSC-594: Executing installation step 3 of 20: 'CheckFirstNode'.

2021/02/18 01:01:37 CLSRSC-594: Executing installation step 4 of 20: 'GenSiteGUIDs'.

2021/02/18 01:01:43 CLSRSC-594: Executing installation step 5 of 20: 'SaveParamFile'.

2021/02/18 01:01:58 CLSRSC-594: Executing installation step 6 of 20: 'SetupOSD'.

2021/02/18 01:01:58 CLSRSC-594: Executing installation step 7 of 20: 'CheckCRSConfig'.

2021/02/18 01:01:59 CLSRSC-594: Executing installation step 8 of 20: 'SetupLocalGPNP'.

2021/02/18 01:02:28 CLSRSC-594: Executing installation step 9 of 20: 'CreateRootCert'.

2021/02/18 01:02:36 CLSRSC-594: Executing installation step 10 of 20: 'ConfigOLR'.

2021/02/18 01:02:58 CLSRSC-594: Executing installation step 11 of 20: 'ConfigCHMOS'.

2021/02/18 01:02:58 CLSRSC-594: Executing installation step 12 of 20: 'CreateOHASD'.

2021/02/18 01:03:13 CLSRSC-594: Executing installation step 13 of 20: 'ConfigOHASD'.

2021/02/18 01:03:13 CLSRSC-330: Adding Clusterware entries to file 'oracle-ohasd.service'

2021/02/18 01:03:44 CLSRSC-594: Executing installation step 14 of 20: 'InstallAFD'.

2021/02/18 01:03:59 CLSRSC-594: Executing installation step 15 of 20: 'InstallACFS'.

CRS-2791: Iniciando cierre de los recursos gestionados por los Servicios de Alta Disponibilidad de Oracle en 'nodo01'

CRS-2793: Ha terminado el cierre de los recursos gestionados por los Servicios de Alta Disponibilidad de Oracle en 'nodo01'

CRS-4133: Se ha parado Servicios de Alta Disponibilidad de Oracle.

CRS-4123: Se ha iniciado Servicios de Alta Disponibilidad de Oracle.

2021/02/18 01:04:19 CLSRSC-594: Executing installation step 16 of 20: 'InstallKA'.

2021/02/18 01:04:33 CLSRSC-594: Executing installation step 17 of 20: 'InitConfig'.

CRS-2791: Iniciando cierre de los recursos gestionados por los Servicios de Alta Disponibilidad de Oracle en 'nodo01'

CRS-2793: Ha terminado el cierre de los recursos gestionados por los Servicios de Alta Disponibilidad de Oracle en 'nodo01'

CRS-4133: Se ha parado Servicios de Alta Disponibilidad de Oracle.

CRS-4123: Se ha iniciado Servicios de Alta Disponibilidad de Oracle.

CRS-2672: Intentando iniciar ''ora.evmd'' en ''nodo01''

CRS-2672: Intentando iniciar ''ora.mdnsd'' en ''nodo01''

CRS-2676: El inicio de ''ora.mdnsd'' en ''nodo01'' se ha realizado correctamente

CRS-2676: El inicio de ''ora.evmd'' en ''nodo01'' se ha realizado correctamente

CRS-2672: Intentando iniciar ''ora.gpnpd'' en ''nodo01''

CRS-2676: El inicio de ''ora.gpnpd'' en ''nodo01'' se ha realizado correctamente

CRS-2672: Intentando iniciar ''ora.cssdmonitor'' en ''nodo01''

CRS-2672: Intentando iniciar ''ora.gipcd'' en ''nodo01''

CRS-2676: El inicio de ''ora.cssdmonitor'' en ''nodo01'' se ha realizado correctamente

CRS-2676: El inicio de ''ora.gipcd'' en ''nodo01'' se ha realizado correctamente

CRS-2672: Intentando iniciar ''ora.cssd'' en ''nodo01''

CRS-2672: Intentando iniciar ''ora.diskmon'' en ''nodo01''

CRS-2676: El inicio de ''ora.diskmon'' en ''nodo01'' se ha realizado correctamente

CRS-2676: El inicio de ''ora.cssd'' en ''nodo01'' se ha realizado correctamente

 

[INFO] [DBT-30001] Los grupos de discos se han creado correctamente. Consulte /u01/app/18.0.0/cfgtoollogs/asmca/asmca-210218AM010512.log para obtener más información.

 

 

2021/02/18 01:05:55 CLSRSC-482: Running command: '/u01/app/grid/18c/bin/ocrconfig -upgrade grid oinstall'

CRS-2672: Intentando iniciar ''ora.crf'' en ''nodo01''

CRS-2672: Intentando iniciar ''ora.storage'' en ''nodo01''

CRS-2676: El inicio de ''ora.storage'' en ''nodo01'' se ha realizado correctamente

CRS-2676: El inicio de ''ora.crf'' en ''nodo01'' se ha realizado correctamente

CRS-2672: Intentando iniciar ''ora.crsd'' en ''nodo01''

CRS-2676: El inicio de ''ora.crsd'' en ''nodo01'' se ha realizado correctamente

CRS-4256: Actualizando el perfil

El disco de quorum e9ae5c660f054f70bf6aaae1b61d2db5 se ha agregado correctamente.

El grupo de discos de quorum se ha sustituido correctamente por +OCR_VOTE.

CRS-4256: Actualizando el perfil

CRS-4266: Los archivos de quorum se ha sustituido correctamente

##  STATE    File Universal Id                File Name Disk group

--  -----    -----------------                --------- ---------

 1. ONLINE   e9ae5c660f054f70bf6aaae1b61d2db5 (/dev/oracleasm/disks/OCR_VOTE01) [OCR_VOTE]

Se han encontrado 1 discos de quorum.

CRS-2791: Iniciando cierre de los recursos gestionados por los Servicios de Alta Disponibilidad de Oracle en 'nodo01'

CRS-2673: Intentando parar ''ora.crsd'' en ''nodo01''

CRS-2677: La parada de ''ora.crsd'' en ''nodo01'' se ha realizado correctamente

CRS-2673: Intentando parar ''ora.storage'' en ''nodo01''

CRS-2673: Intentando parar ''ora.crf'' en ''nodo01''

CRS-2673: Intentando parar ''ora.mdnsd'' en ''nodo01''

CRS-2677: La parada de ''ora.crf'' en ''nodo01'' se ha realizado correctamente

CRS-2677: La parada de ''ora.storage'' en ''nodo01'' se ha realizado correctamente

CRS-2673: Intentando parar ''ora.asm'' en ''nodo01''

CRS-2677: La parada de ''ora.mdnsd'' en ''nodo01'' se ha realizado correctamente

CRS-2677: La parada de ''ora.asm'' en ''nodo01'' se ha realizado correctamente

CRS-2673: Intentando parar ''ora.cluster_interconnect.haip'' en ''nodo01''

CRS-2677: La parada de ''ora.cluster_interconnect.haip'' en ''nodo01'' se ha realizado correctamente

CRS-2673: Intentando parar ''ora.ctssd'' en ''nodo01''

CRS-2673: Intentando parar ''ora.evmd'' en ''nodo01''

CRS-2677: La parada de ''ora.ctssd'' en ''nodo01'' se ha realizado correctamente

CRS-2677: La parada de ''ora.evmd'' en ''nodo01'' se ha realizado correctamente

CRS-2673: Intentando parar ''ora.cssd'' en ''nodo01''

CRS-2677: La parada de ''ora.cssd'' en ''nodo01'' se ha realizado correctamente

CRS-2673: Intentando parar ''ora.gipcd'' en ''nodo01''

CRS-2673: Intentando parar ''ora.gpnpd'' en ''nodo01''

CRS-2677: La parada de ''ora.gpnpd'' en ''nodo01'' se ha realizado correctamente

CRS-2677: La parada de ''ora.gipcd'' en ''nodo01'' se ha realizado correctamente

CRS-2793: Ha terminado el cierre de los recursos gestionados por los Servicios de Alta Disponibilidad de Oracle en 'nodo01'

CRS-4133: Se ha parado Servicios de Alta Disponibilidad de Oracle.

2021/02/18 01:08:11 CLSRSC-594: Executing installation step 18 of 20: 'StartCluster'.

 

CRS-4123: Iniciando recursos gestionados por los Servicios de Alta Disponibilidad de Oracle

CRS-2672: Intentando iniciar ''ora.mdnsd'' en ''nodo01''

CRS-2672: Intentando iniciar ''ora.evmd'' en ''nodo01''

CRS-2676: El inicio de ''ora.mdnsd'' en ''nodo01'' se ha realizado correctamente

CRS-2676: El inicio de ''ora.evmd'' en ''nodo01'' se ha realizado correctamente

CRS-2672: Intentando iniciar ''ora.gpnpd'' en ''nodo01''

CRS-2676: El inicio de ''ora.gpnpd'' en ''nodo01'' se ha realizado correctamente

CRS-2672: Intentando iniciar ''ora.gipcd'' en ''nodo01''

CRS-2676: El inicio de ''ora.gipcd'' en ''nodo01'' se ha realizado correctamente

CRS-2672: Intentando iniciar ''ora.crf'' en ''nodo01''

CRS-2672: Intentando iniciar ''ora.cssdmonitor'' en ''nodo01''

CRS-2676: El inicio de ''ora.cssdmonitor'' en ''nodo01'' se ha realizado correctamente

CRS-2672: Intentando iniciar ''ora.cssd'' en ''nodo01''

CRS-2672: Intentando iniciar ''ora.diskmon'' en ''nodo01''

CRS-2676: El inicio de ''ora.diskmon'' en ''nodo01'' se ha realizado correctamente

CRS-2676: El inicio de ''ora.crf'' en ''nodo01'' se ha realizado correctamente

CRS-2676: El inicio de ''ora.cssd'' en ''nodo01'' se ha realizado correctamente

CRS-2672: Intentando iniciar ''ora.cluster_interconnect.haip'' en ''nodo01''

CRS-2672: Intentando iniciar ''ora.ctssd'' en ''nodo01''

CRS-2676: El inicio de ''ora.ctssd'' en ''nodo01'' se ha realizado correctamente

CRS-2676: El inicio de ''ora.cluster_interconnect.haip'' en ''nodo01'' se ha realizado correctamente

CRS-2672: Intentando iniciar ''ora.asm'' en ''nodo01''

CRS-2676: El inicio de ''ora.asm'' en ''nodo01'' se ha realizado correctamente

CRS-2672: Intentando iniciar ''ora.storage'' en ''nodo01''

CRS-2676: El inicio de ''ora.storage'' en ''nodo01'' se ha realizado correctamente

CRS-2672: Intentando iniciar ''ora.crsd'' en ''nodo01''

CRS-2676: El inicio de ''ora.crsd'' en ''nodo01'' se ha realizado correctamente

CRS-6023: Iniciando recursos gestionados por Oracle Cluster Ready Services

CRS-6017: Procesando el inicio automático de recursos para los servidores: nodo01

CRS-6016: El inicio automático del recurso ha finalizado correctamente nodo01

CRS-6024: El inicio de los recursos gestionados por Oracle Cluster Ready Services ha finalizado correctamente

CRS-4123: Se ha iniciado Servicios de Alta Disponibilidad de Oracle.

2021/02/18 01:09:39 CLSRSC-343: Successfully started Oracle Clusterware stack

2021/02/18 01:09:39 CLSRSC-594: Executing installation step 19 of 20: 'ConfigNode'.

CRS-2672: Intentando iniciar ''ora.ASMNET1LSNR_ASM.lsnr'' en ''nodo01''

CRS-2676: El inicio de ''ora.ASMNET1LSNR_ASM.lsnr'' en ''nodo01'' se ha realizado correctamente

CRS-2672: Intentando iniciar ''ora.asm'' en ''nodo01''

CRS-2676: El inicio de ''ora.asm'' en ''nodo01'' se ha realizado correctamente

CRS-2672: Intentando iniciar ''ora.OCR_VOTE.dg'' en ''nodo01''

CRS-2676: El inicio de ''ora.OCR_VOTE.dg'' en ''nodo01'' se ha realizado correctamente

2021/02/18 01:10:52 CLSRSC-594: Executing installation step 20 of 20: 'PostConfig'.

 

[INFO] [DBT-30001] Los grupos de discos se han creado correctamente. Consulte /u01/app/18.0.0/cfgtoollogs/asmca/asmca-210218AM011055.log para obtener más información.

 

 

2021/02/18 01:11:26 CLSRSC-325: Configure Oracle Grid Infrastructure for a Cluster ... succeeded


Nuevamente ejecutamos en Nodo2:

[root@nodo02 ~]# /u01/app/grid/18c/root.sh

Performing root user operation.

 

The following environment variables are set as:

    ORACLE_OWNER= grid

    ORACLE_HOME=  /u01/app/grid/18c

 

Enter the full pathname of the local bin directory: [/usr/local/bin]:

The contents of "dbhome" have not changed. No need to overwrite.

The contents of "oraenv" have not changed. No need to overwrite.

The contents of "coraenv" have not changed. No need to overwrite.

 

Entries will be added to the /etc/oratab file as needed by

Database Configuration Assistant when a database is created

Finished running generic part of root script.

Now product-specific root actions will be performed.

Relinking oracle with rac_on option

Using configuration parameter file: /u01/app/grid/18c/crs/install/crsconfig_params

The log of current session can be found at:

  /u01/app/18.0.0/crsdata/nodo02/crsconfig/rootcrs_nodo02_2021-02-18_01-12-47AM.log

2021/02/18 01:12:50 CLSRSC-594: Executing installation step 1 of 20: 'SetupTFA'.

2021/02/18 01:12:50 CLSRSC-4001: Installing Oracle Trace File Analyzer (TFA) Collector.

2021/02/18 01:12:51 CLSRSC-4002: Successfully installed Oracle Trace File Analyzer (TFA) Collector.

2021/02/18 01:12:51 CLSRSC-594: Executing installation step 2 of 20: 'ValidateEnv'.

2021/02/18 01:12:51 CLSRSC-363: User ignored prerequisites during installation

2021/02/18 01:12:51 CLSRSC-594: Executing installation step 3 of 20: 'CheckFirstNode'.

2021/02/18 01:12:52 CLSRSC-594: Executing installation step 4 of 20: 'GenSiteGUIDs'.

2021/02/18 01:12:52 CLSRSC-594: Executing installation step 5 of 20: 'SaveParamFile'.

2021/02/18 01:12:54 CLSRSC-594: Executing installation step 6 of 20: 'SetupOSD'.

2021/02/18 01:12:54 CLSRSC-594: Executing installation step 7 of 20: 'CheckCRSConfig'.

2021/02/18 01:12:55 CLSRSC-594: Executing installation step 8 of 20: 'SetupLocalGPNP'.

2021/02/18 01:12:55 CLSRSC-594: Executing installation step 9 of 20: 'CreateRootCert'.

2021/02/18 01:12:56 CLSRSC-594: Executing installation step 10 of 20: 'ConfigOLR'.

2021/02/18 01:12:57 CLSRSC-594: Executing installation step 11 of 20: 'ConfigCHMOS'.

2021/02/18 01:13:28 CLSRSC-594: Executing installation step 12 of 20: 'CreateOHASD'.

2021/02/18 01:13:29 CLSRSC-594: Executing installation step 13 of 20: 'ConfigOHASD'.

2021/02/18 01:13:30 CLSRSC-330: Adding Clusterware entries to file 'oracle-ohasd.service'

2021/02/18 01:13:47 CLSRSC-594: Executing installation step 14 of 20: 'InstallAFD'.

2021/02/18 01:13:49 CLSRSC-594: Executing installation step 15 of 20: 'InstallACFS'.

CRS-2791: Iniciando cierre de los recursos gestionados por los Servicios de Alta Disponibilidad de Oracle en 'nodo02'

CRS-2793: Ha terminado el cierre de los recursos gestionados por los Servicios de Alta Disponibilidad de Oracle en 'nodo02'

CRS-4133: Se ha parado Servicios de Alta Disponibilidad de Oracle.

CRS-4123: Se ha iniciado Servicios de Alta Disponibilidad de Oracle.

2021/02/18 01:13:55 CLSRSC-594: Executing installation step 16 of 20: 'InstallKA'.

2021/02/18 01:13:56 CLSRSC-594: Executing installation step 17 of 20: 'InitConfig'.

CRS-2791: Iniciando cierre de los recursos gestionados por los Servicios de Alta Disponibilidad de Oracle en 'nodo02'

CRS-2793: Ha terminado el cierre de los recursos gestionados por los Servicios de Alta Disponibilidad de Oracle en 'nodo02'

CRS-4133: Se ha parado Servicios de Alta Disponibilidad de Oracle.

CRS-4123: Se ha iniciado Servicios de Alta Disponibilidad de Oracle.

CRS-2791: Iniciando cierre de los recursos gestionados por los Servicios de Alta Disponibilidad de Oracle en 'nodo02'

CRS-2793: Ha terminado el cierre de los recursos gestionados por los Servicios de Alta Disponibilidad de Oracle en 'nodo02'

CRS-4133: Se ha parado Servicios de Alta Disponibilidad de Oracle.

2021/02/18 01:14:06 CLSRSC-594: Executing installation step 18 of 20: 'StartCluster'.

CRS-4123: Iniciando recursos gestionados por los Servicios de Alta Disponibilidad de Oracle

CRS-2672: Intentando iniciar ''ora.evmd'' en ''nodo02''

CRS-2672: Intentando iniciar ''ora.mdnsd'' en ''nodo02''

CRS-2676: El inicio de ''ora.mdnsd'' en ''nodo02'' se ha realizado correctamente

CRS-2676: El inicio de ''ora.evmd'' en ''nodo02'' se ha realizado correctamente

CRS-2672: Intentando iniciar ''ora.gpnpd'' en ''nodo02''

CRS-2676: El inicio de ''ora.gpnpd'' en ''nodo02'' se ha realizado correctamente

CRS-2672: Intentando iniciar ''ora.gipcd'' en ''nodo02''

CRS-2676: El inicio de ''ora.gipcd'' en ''nodo02'' se ha realizado correctamente

CRS-2672: Intentando iniciar ''ora.crf'' en ''nodo02''

CRS-2672: Intentando iniciar ''ora.cssdmonitor'' en ''nodo02''

CRS-2676: El inicio de ''ora.cssdmonitor'' en ''nodo02'' se ha realizado correctamente

CRS-2672: Intentando iniciar ''ora.cssd'' en ''nodo02''

CRS-2672: Intentando iniciar ''ora.diskmon'' en ''nodo02''

CRS-2676: El inicio de ''ora.diskmon'' en ''nodo02'' se ha realizado correctamente

CRS-2676: El inicio de ''ora.crf'' en ''nodo02'' se ha realizado correctamente

CRS-2676: El inicio de ''ora.cssd'' en ''nodo02'' se ha realizado correctamente

CRS-2672: Intentando iniciar ''ora.cluster_interconnect.haip'' en ''nodo02''

CRS-2672: Intentando iniciar ''ora.ctssd'' en ''nodo02''

CRS-2676: El inicio de ''ora.ctssd'' en ''nodo02'' se ha realizado correctamente

CRS-2676: El inicio de ''ora.cluster_interconnect.haip'' en ''nodo02'' se ha realizado correctamente

CRS-2672: Intentando iniciar ''ora.asm'' en ''nodo02''

CRS-2676: El inicio de ''ora.asm'' en ''nodo02'' se ha realizado correctamente

CRS-2672: Intentando iniciar ''ora.storage'' en ''nodo02''

CRS-2676: El inicio de ''ora.storage'' en ''nodo02'' se ha realizado correctamente

CRS-2672: Intentando iniciar ''ora.crsd'' en ''nodo02''

CRS-2676: El inicio de ''ora.crsd'' en ''nodo02'' se ha realizado correctamente

CRS-6017: Procesando el inicio automático de recursos para los servidores: nodo02

CRS-2672: Intentando iniciar ''ora.ons'' en ''nodo02''

CRS-2672: Intentando iniciar ''ora.ASMNET1LSNR_ASM.lsnr'' en ''nodo02''

CRS-2676: El inicio de ''ora.ASMNET1LSNR_ASM.lsnr'' en ''nodo02'' se ha realizado correctamente

CRS-2672: Intentando iniciar ''ora.asm'' en ''nodo02''

CRS-2676: El inicio de ''ora.ons'' en ''nodo02'' se ha realizado correctamente

CRS-2676: El inicio de ''ora.asm'' en ''nodo02'' se ha realizado correctamente

CRS-6016: El inicio automático del recurso ha finalizado correctamente nodo02

CRS-6024: El inicio de los recursos gestionados por Oracle Cluster Ready Services ha finalizado correctamente

CRS-4123: Se ha iniciado Servicios de Alta Disponibilidad de Oracle.

2021/02/18 01:15:30 CLSRSC-343: Successfully started Oracle Clusterware stack

2021/02/18 01:15:30 CLSRSC-594: Executing installation step 19 of 20: 'ConfigNode'.

2021/02/18 01:15:41 CLSRSC-594: Executing installation step 20 of 20: 'PostConfig'.

2021/02/18 01:15:45 CLSRSC-325: Configure Oracle Grid Infrastructure for a Cluster ... succeeded


19. Finalización
Una vez ejecutados los script, click en continuar y estaría finalizando la instalación.


20. FIN


21. Una vez finalizada la instalación deberiamos cargar variables y crear los Discos de ASM que falten como por ejemplo el FRA:

export ORACLE_HOME=/u01/app/grid/18c

export PATH=$PATH:$ORACLE_HOME/bin

[grid@nodo01 bin]$ cd /u01/app/grid/18c/bin

[grid@nodo01 bin]$ ./asmca




22. Instalación de Motor de Base de datos y creación de instancia.

En breve dejo aca el link para otro post donde continuo con la instalación del motor, sino se hace muy extenso el post.

Espero que les sirva para tener una noción de las pantallas y pasos de instalación de Cluster en un Linux.














20 de enero de 2021

Oracle Critical Patch Update for January 2021

Oracle Critical Patch Update (CPU)  de Enero del 2021 

El primer CPU del año 2021 en medio de pandemia. Espero que para el próximo CPU ya estamos todos vacunados (muy irrealista, pero bueno.).

Sigo insistiendo en que es muy importante aplicar estos parches, no saben los felices que serían las áreas de Seguridad informática si los DBAS y Apps DBAs tomaran como una tarea diaria la aplicación de estos parches.

En este momento seguro piensan, Son muchos productos no?, cientos de parche y además hay que aplicar los parches sobre cada uno de los entornos de DESA, TEST y luego PROD.

Si les parecen muchos parches, recuerden que en Oracle Cloud, esto es automático, liberando mucho tiempo de los especialistas para estas tareas. (depende el producto y si es PaaS).

Este cpu contiene 329 fixes de vulnerabilidades sobre toda la familia de productos de Oracle:
  • Oracle Database Server
  • Oracle E-Business Suite
  • Oracle PeopleSoft
  • Oracle Siebel CRM
  • Oracle Hyperion
  • Oracle JD Edwards
  • Oracle Enterprise Manager
  • Oracle Java SE
  • Oracle Fusion Middleware
  • Oracle MySQL
  • Oracle Systems
  • Oracle Virtualization,
  • Oracle Graal VM
El detalle de cada vulnerabilidad y criticidad se puede ver en la nota Oficial de Oracle:

Para darles un pequeño panorama de que aplicaciones fueron las que más parches recibieron:

Porcentaje de parches por productos con más de 5 fix.



Para una mejor visualización les dejo el TOP5:








No es menor el top 5, son las aplicaciones de negocio de mayor criticidad de Oracle. Recuerden que dentro de Middleware están los parches de seguridad de Weblogic, los cuales son muy importantes de aplicar.

Para mayor información también se puede ver el resumen en My Oracle Support (Doc ID 2739494.1)

Recuerden que los próximos CPU se lanzan en las siguientes fechas:

20 Abril 2021
20 Julio 2021
19 Octubre 2021
18 Enero 2022

Conclusión: Apliquen los parches de seguridad, es fundamental y se estarían ahorrando muchos problemas. Tomen en cuenta todo el equipo de trabajo que hay atrás para hacer las aplicaciones seguras, pero no vale la pena ese esfuerzo si no se aplican.

10 de diciembre de 2020

Consola de Seguridad en OCI Oracle Cloud Guard

Conocias la nueva consola de seguridad que Oracle ofrece incluida en el abono de OCI para toda tu infraestructura?

Cloud Guard es una consola de seguridad de infraestructura centralizada que permite que los equipos de gestión del riesgo y seguridad de TI supervisen la postura de seguridad para aplicaciones, cargas de trabajo y bases de datos que se ejecutan en Oracle Cloud.

Oracle ofrece varios servicios de seguridad en forma gratuita junto con el servicio de OCI:



Pero en este caso lo novedoso es Cloud Guard, es un herramienta muy potente para evitar errores humanos en toda la configuración de nuestra infraestructura en cloud.

Que privilegios necesitamos?

Para utilizar todas las funciones de este servicio, debe tener los siguientes privilegios mínimos necesarios:

  • Mostrar, obtener y crear VCN
  • Mostrar, obtener y crear subredes
  • Mostrar dominios de disponibilidad
  • Crear gateways de Internet
  • Crear gateways de NAT
  • Actualizar tablas de rutas

El tenancy también debe tener varias políticas necesarias definidas en el compartimiento raíz del tenancy por un usuario con privilegios de administración:

allow service cloudguard to read vaults in tenancy 
allow service cloudguard to read keys in tenancy 
allow service cloudguard to read compartments in tenancy 
allow service cloudguard to read tenancies in tenancy 
allow service cloudguard to read audit-events in tenancy 
allow service cloudguard to read compute-management-family in tenancy 
allow service cloudguard to read instance-family in tenancy 
allow service cloudguard to read virtual-network-family in tenancy 
allow service cloudguard to read volume-family in tenancy 
allow service cloudguard to read database-family in tenancy 
allow service cloudguard to read object-family in tenancy 
allow service cloudguard to read load-balancers in tenancy 
allow service cloudguard to read users in tenancy 
allow service cloudguard to read groups in tenancy 
allow service cloudguard to read policies in tenancy 
allow service cloudguard to read dynamic-groups in tenancy 
allow service cloudguard to read authentication-policies in tenancy 
allow service cloudguard to use network-security-groups in tenancy

Parece complicado no?, ahora les voy a mostrar lo facil que es activarlo y utilizarlo.

Donde podemos acceder a este servicio?

Dentro de nuestro menu principal, en el submenu "Governance and Administration" --> Security --> Cloud Guard:

Activación de Cloud Guard:

El primer ingreso, nos aparece simplemente le boton solicitando la activación:








Luego simplemente es seguir los pasos en pantalla, donde OCI nos muestra como crear en forma automática todos los privilegios que vimos anteriormente.














En este punto creamos la politica necesaria con el wizart











Una vez creada la política, nos indica en que compartimento lo queremos activar, si lo hacemos sobre el raiz vamos a tener visibilidad de todo.










Una vez finalizado, hacemos click en "Activar" y nos lleva a la pantalla para ingresar a Cloud Guard







Uso de Gloud Guard

Ya vimos al principio como ingresar a Cloud Guard, ahora en lugar de mostrarnos que lo activemos, vamos a ver la pantalla principal con el overview de toda nuestra infraestructura de OCI























Vamos a detallar cada sección en el panel:

Security Score Reading:(Calificación de puntuación de seguridad)








Risk Score: (Puntuación de Riesgo)

Examina el número y la importancia de los recursos, el nivel de gravedad de los problemas y los recursos disponibles que Cloud Guard puede comprobar. 
Es mejor una puntuación baja. Si ataja primero los problemas críticos en recursos sensible, mantendrá las puntuacións más bajas.

Security Recommendations: (Recomendaciones de Seguridad)

Sugerencias para mejorar las puntuaciones de riesgo y seguridad.  Es un buen punto de inicio para la resolucion de problemas graves.

Problem Snapshot: (Instantanea de problemas)

Muestra el número de incidencias y su gravedad. Las incidencias críticas son las más graves.

Problems: (Problemas)

Ordena los problemas por categorias diferentes, como la región o el compartimento.

User Activity Problem (Problemas de actividad de usuarios)

Identifica actividad sospechosa o maliciosa en los recursos supervisados por ubicación.

Responder Status: (Estados del encuestado)

Muestra las soluciones recientes que se han realizado a través de los respondedores de Cloud Guard y permite aumentar detalle para ver los detalles de cada uno.


Ejemplos de Caso de Uso.

1) Personalmente el que más me gusta es el mapa con las ubicaciones de las actividades sospechosas.

En mi ejemplo, no se si llegaron a apreciár, pero se ve un punto rojo en Australia, si hacemos click aca y luego en view:










Vamos a poder ver las actividades que Cloud Guard nos esta alertando.








2) Vamos a ver ahora, si hacemos click en el panel de problemas, sobre una de las barras rojas:









De aqui vamos a la pantall de problemas, donde nos lista los mismos con algunos detalles.


Si hacemos click sobre uno, nos muestra hasta las recomendaciónes y explicacion de poruqe es peligroso.













No se a ustedes, pero a mi esta nueva función me facilito muchisimo tener un panorama global de toda la infra de Oracle OCI y poder resolver facilmente algunos problemas de seguridad, casi en forma automática.


Referencias:

#security #oraclecloud #cloud #cloudguard

https://www.oracle.com/security/cloud-security/pricing/

https://docs.cloud.oracle.com/es-ww/iaas/cloud-guard/using/overview.htm#overview-security-score

https://www.oracle.com/security/cloud-security/cloud-guard/