ヘッダーをスキップ
Oracle® Audit Vaultサーバー・インストレーション・ガイド
リリース10.2.3.2 for AIX
B63046-01
  目次へ
目次
索引へ
索引

前へ
前へ
 
次へ
次へ
 

2 Oracle Audit Vault Serverのインストール前の要件

この章では、Oracle Audit Vault Server(Audit Vault Server)のインストール前の要件を説明します。この章の内容は次のとおりです。

2.1 Oracle Audit Vaultの機能についての知識の習得

インストール・プロセスを計画するには、Oracle Audit Vaultの機能を理解しておく必要があります。Oracle Audit Vaultの基本機能の説明は、『Oracle Audit Vault』に記載されています。

2.2 rootユーザーとしてのシステムへのログイン

Oracleソフトウェアをインストールする前に、後述のタスクをrootユーザーとして完了する必要があります。rootユーザーとしてシステムにログインしてください。

2.3 ハードウェア要件の確認

システムが最小限満たす必要があるハードウェア要件は次のとおりです。

システムがこれらの要件を満たしているかどうかを確認する手順は次のとおりです。

  1. 物理RAMサイズを確認するには、次のコマンドを入力します。

    # /usr/sbin/lsattr -E -l sys0 -a realmem
    

    物理RAMサイズが必要なサイズより小さい場合は、インストール処理を続行する前に、メモリーを追加する必要があります。

  2. 構成済のスワップ領域のサイズを確認するには、次のコマンドを入力します。

    # /usr/sbin/lsps -a
    

    必要に応じて、使用するオペレーティング・システムのドキュメントに記載された追加のスワップ領域の構成方法の説明を参照してください。

  3. /tmpディレクトリの使用可能なディスク領域を確認するには、次のコマンドを入力します。

    # df -k /tmp
    

    /tmpディレクトリの使用可能な空きディスク領域が400MB未満である場合は、次のいずれかの処置を行ってください。

    • /tmpディレクトリから不要なファイルを削除して、ディスク領域の要件を満たします。

    • oracleユーザーの環境の設定時に、TMPおよびTMPDIR環境変数を設定します。

    • /tmpディレクトリを含むファイルシステムを拡張します。必要に応じて、ファイルシステムの拡張の詳細をシステム管理者に問い合せてください。

  4. システムの空きディスク領域を確認するには、次のコマンドを入力します。

    # df -k
    
  5. ソフトウェアを実行できるシステム・アーキテクチャであるかどうかを確認するには、次のコマンドを入力します。

    # /usr/bin/getconf HARDWARE_BITMODE
    64
    

    注意:

    このコマンドで期待される出力は64です。この値が出力されない場合、このシステムに該当ソフトウェアをインストールすることはできません。

2.4 オペレーティング・システム要件の確認

インストールする製品ごとに、次に示すソフトウェアがシステムにインストールされていることを確認します。これらの要件を満たしているかどうかを確認する手順が、表の後に記載されています。


注意:

Oracle Universal Installerを起動すると、システムのチェックが実行され、ここに示された要件を満たしているかどうかが検証されます。このチェックを通過できるように、Oracle Universal Installerを起動する前に要件を確認しておきます。

このドキュメントに記載されたプラットフォーム固有のハードウェアとソフトウェアの要件は、このドキュメントが公開された時点での最新情報です。このドキュメントの公開後に、プラットフォームやオペレーティング・システムの新バージョンが動作保証されている可能性があるため、My Oracle Support(以前のOracleMetaLink)のWebサイトの動作保証マトリックスで、動作保証されているハードウェア・プラットフォームとオペレーティング・システムのバージョンの最新のリストを確認してください。My Oracle SupportのWebサイトには、次のURLでアクセスできます。

https://support.oracle.com

現在、Oracleサポート・サービスとの契約がない場合は、次の場所で同じ情報にアクセスできます。

http://www.oracle.com/technology/support/metalink/content.html

項目 要件
オペレーティング・システム 次のオペレーティング・システムのバージョンおよびメンテナンス・レベルが必要です。

AIX 5Lバージョン5.2、メンテナンス・レベル04以上

AIX 5Lバージョン5.3、メンテナンス・レベル02以上

AIX 6Lバージョン6.1

注意:AIX 6.1をインストールするには、My Oracle Support: https://support.oracle.comからパッチ6613550をダウンロードする必要があります。

オペレーティング・システムのファイルセット 次のオペレーティング・システムのファイルセットが必要です。
bos.adt.base
bos.adt.lib
bos.adt.libm
bos.perf.libperfstat
bos.perf.perfstat
bos.perf.proctools
xlC.aix50.rte:7.0.0.4 or later
xlC.rte:7.0.0.1 or later
PL/SQLのネイティブ・コンパイル 次のうちのいずれか1つ。
  • IBM XL C/C++ Enterprise Edition V7.0 for AIX PTF(7.0.0.2)

  • gcc 3.3.2

注意: IBM XL C/C++ Enterprise Edition V7.0コンパイラをインストールしていない場合は、IBM XL C/C++ Enterprise Edition V7.0 for AIX Runtime Environment Componentをインストールする必要があります。ランタイム環境ファイル・セットは、ライセンス要件なしで次のリンクからダウンロードできます。

http://www-1.ibm.com/support/docview.wss?uid=swg24009788

Pro*C/C++、Oracle Call Interface、Oracle C++ Call Interface、Oracle XML Developer's Kit(XDK)

注意: IBM XL C/C++ Enterprise Edition V7.0コンパイラをインストールしていない場合は、IBM XL C/C++ Enterprise Edition V7.0 for AIX Runtime Environment Componentをインストールする必要があります。ランタイム環境ファイル・セットは、ライセンス要件なしで次のリンクからダウンロードできます。

http://www-1.ibm.com/support/docview.wss?uid=swg24009788

Oracle JDBC/OCIドライバ 次のオプションのIBM JDKバージョンをOracle JDBC/OCIドライバと併用できますが、インストールには必要ありません。
  • JDK 1.4.2(64-bit)

  • JDK 1.3.1.11(32-bit)

  • JDK 1.2.2.18

注意: このリリースにはIBM JDK 1.4.2(32-bit)がインストールされています。


システムがこれらの要件を満たしているかどうかを確認する手順は次のとおりです。

  1. インストールされているAIXのバージョンを確認するには、次のコマンドを入力します。

    # oslevel -r
    

    オペレーティング・システムのバージョンがAIX 5.2.0.0メンテナンス・レベル1(5200-01)未満の場合は、オペレーティング・システムをこのレベルにアップグレードします。AIX 5Lバージョン5.2メンテナンス・パッケージは、次のWebサイトから入手できます。

    http://www-912.ibm.com/eserver/support/fixes/

  2. 必要なファイルセットがインストールおよびコミットされているかどうかを確認するには、次のようなコマンドを入力します。

    # lslpp -l bos.adt.base bos.adt.lib bos.adt.libm bos.perf.perfstat \
     bos.perf.libperfstat bos.perf.proctools
    

    ファイルセットがインストールおよびコミットされていない場合は、インストールします。ファイルセットのインストールの詳細は、オペレーティング・システムまたはソフトウェアのドキュメントを参照してください。

また、システムに次のパッチがインストールされていることも確認する必要があります。この表に続く手順では、これらの要件を確認する方法について説明します。


注意:

リストに記載されているよりも新しいバージョンのパッチがシステムにインストールされている場合もあります。リストに記載されているパッチがインストールされていない場合は、リストに記載されているバージョンをインストールする前に、それよりも新しいバージョンがインストールされているかどうかを確認してください。

インストール・タイプまたは製品 要件
すべてのインストール AIX 5L v5.2 ML 04のAuthorized Problem Analysis Reports (APAR):
  • IY63133: ldata_balanceルーチン内CPU時間の大部分

  • IY64978: JFSでのコンカレントの名前の変更およびunlink操作によるデッドロック

  • IY63366: AIX520 ML-4で有効なシンボルであってもdlsymがNULLを戻す

  • IY64691: chvg -bが破損の原因となる

  • IY64737: knotunlockでAIOがハングする

  • IY65001: striped lv上のmklvcopyではlvcbのアップデートに失敗

すべてのインストール AIX 5L v5.3 ML 02のAuthorized Problem Analysis Reports (APAR):
  • IY58143: REQUIRED UPDATE FOR AIX 5.3

  • IY59386: libdepend.mkファイルが空です

  • IY60930: ネットワーク・ルートを削除できません

  • IY66513: 無効な値を使用して初期化すると、LDR_CNTRLにより不要なオプションが有効になります

  • IY70159: krtlの再配置の問題

  • IY68989: mmapされた領域への書込みに対するeFixがハングしています

PL/SQLのネイティブ・コンパイル、Pro*C/C++、Oracle Call Interface、Oracle C++ Call Interface、Oracle XML Developer's Kit(XDK) May 2005 XL C/C++ Enterprise Edition V7.0 for AIX PTF(7.0.0.2)
  • IY64361: -Oが指定されるとputdiag_no_handler()で例外が発生します

  • IY65361: May 2005 XL C Enterprise Edition V7.0 for AIX PTF

  • IY65362: MAY 2005 XL C/C++ Enterprise Edition V7 for AIX

Oracle JDBC/OCIドライバ 注意: これらのAPARは、関連するJDKバージョンを使用している場合のみ必要です。

JDK 1.4.2(64-bit)に必要なAPAR:

  • IY63533: DK 1.4.2 64-bit SR1 caix64142-20040917

JDK 1.3.1.11(32-bit)に必要なAPAR:

  • IY58350: SDK 1.3.1 32-BIT SR7P : CA131IFX-20040721A

  • IY65305: JAVA142 32-BIT PTF : CA142IFX-20041203

JDK 1.2.2.18に必要なAPAR:

  • IY40034: SDK 1.2.2 PTF: CA122-20030115


システムがこれらの要件を満たしているかどうかを確認する手順は次のとおりです。

  1. APARがインストールされているかどうかを確認するには、次のようなコマンドを入力します。

    # /usr/sbin/instfix -i -k "IY63133 IY64978 IY63366 IY64691 IY65001 IY64737 \ 
      IY64361 IY65305 IY58350 IY63533"
    

    APARがインストールされていない場合は、次のWebサイトからダウンロードしてインストールします。

    http://www-912.ibm.com/eserver/support/fixes/

  2. WebSphere MQのCSDが必要な場合は、次のWebサイトでダウンロードおよびインストールの情報を参照してください。

    http://www.ibm.com/software/integration/wmq/support/

2.5 ネットワーク設定の確認

通常、Oracle Audit Vaultをインストールするコンピュータは、ネットワークに接続され、Oracle Audit Vaultインストールを格納するためのローカル記憶域があり、ディスプレイ・モニター、CD-ROMドライブまたはDVDドライブが付属しています。

この項では、標準の使用例に合致しないコンピュータにOracle Audit Vaultをインストールする方法を説明します。この項の内容は次のとおりです。

2.5.1 名前解決の構成

名前解決が設定されていないと、Oracle Universal Installerの実行時にエラーが発生することがあります。このエラーを回避するには、インストールを開始する前に、ホスト名の解決に/etc/hostsファイルのみが使用されることを確認する必要があります。

ホスト名が/etc/hostsファイルでのみ解決されることを確認するには、次の手順を実行します。

  1. 名前解決のために/etc/hostsファイルが使用されることを確認します。確認するには、次のコマンドを入力してnetsvc.confファイル内のhostsファイル・エントリを調べます。

    # cat /etc/netsvc.conf | grep hosts
    

    環境内でホスト名が解決されるようにキーワードhostsが正しく構成されていることを確認します。

  2. ホスト名が設定されていることを確認するには、次のようにhostnameコマンドを使用します。

    # hostname
    

    このコマンドの出力は、次のようになります。

    myhost.us.example.com
    
  3. ドメイン名が動的に設定されていないことを確認するには、次のようにdomainnameコマンドを使用します。

    # domainname
    

    このコマンドでは結果が戻されません。

  4. hostsファイルに完全修飾ホスト名が含まれていることを確認するには、次のコマンドを使用します。

    # cat /etc/hosts | grep `eval hostname`
    

    このコマンドの出力には、完全修飾ホスト名とlocalhostのエントリが含まれます。

    次に例を示します。

    192.0.2.1         myhost.us.example.com     myhost
    127.0.0.1         localhost                 localhost.localdomain
    

    hostsファイルに完全修飾ホスト名が含まれていない場合は、ファイルを開いて必要な変更を加えます。

2.5.2 DHCPコンピュータへのインストール

Dynamic Host Configuration Protocol(DHCP)は、ネットワークで動的なIPアドレスを割り当てます。動的アドレス指定では、コンピュータがネットワークに接続するたびに異なるIPアドレスを取得できます。場合によっては、コンピュータの接続中にIPアドレスが変更されることもあります。DHCPシステム内に、静的IPアドレス指定と動的IPアドレス指定を混在させることができます。

DHCP設定では、ソフトウェアによりIPアドレスが追跡され、ネットワークの管理が簡素化されます。DHCPを使用すると、ネットワークに新しいコンピュータを追加する際にコンピュータに一意のIPアドレスを手動で割り当てる必要がありません。

Audit Vault ServerまたはOracle Audit Vault収集エージェントのIPアドレスが変更される可能性がある環境に、Audit Vault Serverをインストールしないでください。DHCPを使用する環境では、すべてのOracle Audit Vaultシステムが静的IPアドレスを使用することを確認してください。

2.5.3 マルチホーム・コンピュータへのインストール

Oracle Audit Vaultは、複数ホームのコンピュータにインストールできます。複数ホームのコンピュータは、ネットワーク・カードを複数枚装備しているので、IPアドレスを複数所持できます。各IPアドレスは、ホスト名に関連付けられます。また、ホスト名には別名を設定することもできます。デフォルトでは、Oracle Universal Installerは、ORACLE_HOSTNAME環境変数の設定を使用してホスト名を検索します。ORACLE_HOSTNAME環境変数を設定せずに、複数のネットワーク・カードを搭載したコンピュータでOracle Audit Vaultのインストールを実行すると、Oracle Universal Installerは/etc/hostsファイルにある最初のエントリを使用してホスト名を判別します。

クライアントは、このホスト名を使用するか、このホスト名の別名を使用して、コンピュータにアクセスできる必要があります。これを確認するには、短縮名(ホスト名のみ)および完全名(ホスト名とドメイン名)を使用してクライアント・コンピュータからホスト名をpingします。両方のテストが成功する必要があります。

ORACLE_HOSTNAME環境変数の設定

ORACLE_HOSTNAME環境変数の設定には、次の手順を使用します。

たとえば、完全修飾ホスト名がmyhost.us.example.comであるとします。この名前を使用して、次のいずれかのコマンドを入力します。

Bourne、BashまたはKornシェルの場合

$ ORACLE_HOSTNAME=myhost.us.example.com
$ export ORACLE_HOSTNAME

Cシェルの場合

% setenv ORACLE_HOSTNAME myhost.us.example.com

2.5.4 複数の別名を持つコンピュータへのインストール

複数の別名を持つコンピュータは、1つのIPアドレスでネーミング・サービスに登録されます。ネーミング・サービスでは、このすべての別名を同じコンピュータに対して解決します。複数の別名を持つコンピュータにOracle Audit Vaultをインストールする場合は、その前にORACLE_HOSTNAME環境変数を、ホスト名を使用するコンピュータに設定しておきます。

2.6 必要なオペレーティング・システム・グループおよびユーザーの作成

このシステムにOracleソフトウェアを初めてインストールするかどうかにより、またインストールする製品により、複数のオペレーティング・システム・グループおよびユーザーの作成が必要になる場合があります。オペレーティング・システム・グループおよびユーザーを作成する前にrootユーザーとしてシステムにログインしてください。

Audit Vault Serverをインストールする場合は、次のオペレーティング・システム・グループおよびユーザーが必要です。

すべてのインストールに必要なオペレーティング・システム・グループおよびユーザーは次のとおりです。

システムにインストールするすべてのOracleソフトウェアに対し、1つのOracleインベントリ・グループが必要です。最初のOracleソフトウェアのインストール以降は、このシステムへのすべてのOracleソフトウェアのインストールに、同じOracleインベントリ・グループを使用する必要があります。ただし、各インストールに対して異なるOracleソフトウェア所有者ユーザー、OSDBAグループおよびOSOPERグループ(oracledbaおよびoper以外)を作成することもできます。インストールごとに異なるグループを使用すると、各グループのメンバーは、システムのすべてのデータベースではなく、関連するデータベースに対してのみDBA権限を持つことになります。


関連項目:

OSDBAグループ、SYSDBA権限およびSYSOPER権限の詳細は、『Oracle Database管理者ガイド』を参照してください。


注意:

ローカル・ユーザーおよびグループの作成方法は、この後の項で説明します。ローカル・ユーザーおよびグループを作成するかわりに、たとえば、Network Information Service(NIS)などのディレクトリ・サービスに、適切なユーザーとグループを作成することもできます。ディレクトリ・サービスの使用の詳細は、システム管理者に問い合せるか、使用するオペレーティング・システムのドキュメントを参照してください。

次の項では、必要なオペレーティング・システム・ユーザーおよびグループの作成方法について説明します。

2.6.1 Oracleインベントリ・グループの作成

Oracleインベントリ・グループが存在しない場合は、作成する必要があります。ここでは、Oracleインベントリ・グループが存在する場合はその名前を調べる方法、および必要に応じてOracleインベントリ・グループを作成する方法を説明します。

Oracleインベントリ・グループが存在するかどうかの確認

システムにOracleソフトウェアを初めてインストールするとき、Oracle Universal InstallerによってoraInst.locファイルが作成されます。このファイルで、Oracleインベントリ・グループの名前とOracleインベントリ・ディレクトリのパスが識別されます。

Oracleインベントリ・グループが存在するかどうかを確認するには、次のコマンドを入力します。

# more /etc/oraInst.loc

このコマンドの出力にoinstallグループ名が表示された場合は、グループがすでに存在します。

oraInst.locファイルが存在する場合、このコマンドの出力は次のようになります。

inventory_loc=/u01/app/oracle/oraInventory
inst_group=oinstall

inst_groupパラメータは、Oracleインベントリ・グループ名がoinstallであることを示します。

Oracleインベントリ・グループの作成

oraInst.locファイルが存在しない場合は、次の手順を使用してOracleインベントリ・グループを作成します。

  1. 次のコマンドを入力します。

    # smit security
    
  2. 適切なメニュー項目を選択してoinstallグループを作成します。

  3. [F10]を押して終了します。

2.6.2 OSDBAグループの作成

次のような場合は、OSDBAグループを作成する必要があります。

  • OSDBAグループが存在しない場合。たとえば、システムにOracleソフトウェアを初めてインストールする場合です。

  • OSDBAグループが存在するが、新しいOracleインストールでは、別のオペレーティング・システム・ユーザー・グループにデータベース管理権限を付与する場合。

OSDBAグループが存在しない場合、または新しいOSDBAグループが必要な場合は、次のように作成します。

次の手順では、同じ名前のグループが存在する場合以外は、dbaというグループ名を使用してください。

  1. 次のコマンドを入力します。

    # smit security
    
  2. 適切なメニュー項目を選択してdbaグループを作成します。

  3. [F10]を押して終了します。

2.6.3 OSOPERグループの作成 Group(オプション)

OSOPERグループは、制限されたデータベース管理権限(SYSOPERオペレータ権限)を持つオペレーティング・システム・ユーザー・グループを識別する場合にのみ作成します。ほとんどのインストールでは、OSDBAグループを作成するだけで十分です。OSOPERグループを使用する必要があり、次の状況に該当する場合は、作成する必要があります。

  • OSOPERグループが存在しない場合。たとえば、システムにOracleソフトウェアを初めてインストールする場合です。

  • OSOPERグループが存在するが、新しいOracleインストールでは、別のオペレーティング・システム・ユーザー・グループにデータベース・オペレータ権限を付与する場合。

新しいOSOPERグループが必要な場合は、次のように作成します。

次の手順では、同じ名前のグループが存在する場合以外は、operというグループ名を使用してください。

    1. 次のコマンドを入力します。

      # smit security
      
    2. 適切なメニュー項目を選択してoperグループを作成します。

    3. [F10]を押して終了します。

2.6.4 Oracleソフトウェア所有者ユーザーの作成

次のような場合は、Oracleソフトウェア所有者ユーザーを作成する必要があります。

  • Oracleソフトウェア所有者ユーザーが存在しない場合。たとえば、システムにOracleソフトウェアを初めてインストールする場合です。

  • Oracleソフトウェア所有者ユーザーは存在するが、新しいOracleインストールでは、異なるグループ・メンバーシップを持つ別のオペレーティング・システム・ユーザーを使用して、これらのグループにデータベース管理権限を付与する場合。

2.6.4.1 Oracleソフトウェア所有者ユーザーが存在するかどうかの確認

oracleというOracleソフトウェア所有者ユーザーが存在するかどうかを確認するには、次のコマンドを入力します。

# id oracle

oracleユーザーが存在する場合、このコマンドの出力は次のようになります。

uid=440(oracle) gid=200(oinstall) groups=201(dba),202(oper)

ユーザーが存在する場合は、既存ユーザーを使用するか、別のOracleソフトウェア所有者ユーザー(oracle)を作成するかを決定します。既存ユーザーを使用する場合は、そのユーザーのプライマリ・グループがOracleインベントリ・グループであり、かつ適切なOSDBAグループおよびOSOPERグループのメンバーであることを確認してください。


注意:

既存ユーザーを使用または変更する前に、必要に応じて、システム管理者に連絡してください。

詳細は、次のいずれかの項を参照してください。

  • 既存のOracleソフトウェア所有者ユーザーを変更する場合は、2.6.4.3項を参照してください。

  • Oracleソフトウェア所有者ユーザーを作成する場合は、次の項を参照してください。

2.6.4.2 Oracleソフトウェア所有者ユーザーの作成

Oracleソフトウェア所有者ユーザーが存在しない場合、または新しいOracleソフトウェア所有者ユーザーが必要な場合は、次のように作成します。次の手順では、同じ名前のユーザーが存在する場合以外は、oracleというユーザー名を使用してください。

  1. 次のコマンドを入力します。

    # smit security
    
  2. 適切なメニュー項目を選択し、次の情報を指定してoracleユーザーを作成します。

    • 「Primary GROUP」フィールドでOracleインベントリ・グループを指定します。たとえば、oinstallなどです。

    • 「Group SET」フィールドで、OSDBAグループとOSOPERグループ(必要な場合)を指定します。たとえば、dbaまたはdba,operなどです。


      注意:

      oracleユーザーのUIDは、65536未満である必要があります。

  3. [F10]を押して終了します。

  4. oracleユーザーのパスワードを設定します。

    # passwd oracle
    

続行するには、2.6.5項を参照してください。

2.6.4.3 Oracleソフトウェア所有者ユーザーの変更

oracleユーザーは存在するが、ユーザーのプライマリ・グループがoinstallでない場合、またはユーザーが適切なOSDBAグループまたはOSOPERグループのメンバーでない場合は、次のようにして変更できます。

  1. 次のコマンドを入力します。

    # smit security
    
  2. 適切なメニュー項目を選択してoracleユーザーを変更します。

  3. 「Primary GROUP」フィールドでOracleインベントリ・グループを指定します。たとえば、oinstallなどです。

  4. 「Group SET」フィールドで、必要なセカンダリ・グループ(dbaoperなど)を指定します。

  5. [F10]を押して終了します。

2.6.5 ユーザーnobodyが存在するかどうかの確認

ソフトウェアをインストールする前に、次の手順を実行してnobodyユーザーがシステムに存在することを確認します。

  1. ユーザーが存在するかどうかを確認するには、次のコマンドを入力します。

    # id nobody
    

    このコマンドでnobodyユーザーの情報が表示される場合は、このユーザーを作成する必要はありません。

  2. nobodyユーザーが存在しない場合は、次のコマンドを入力して作成します。

    # smit security
    

    適切なオプションを指定して、権限が与えられていないnobodyユーザーを作成した後、[F10]を押して終了します。

2.7 シェル制限およびシステム構成パラメータの構成


注意:

この項で示すパラメータ値およびシェル制限値は、推奨値にすぎません。本番データベース・システムでは、これらの値をチューニングして、システムのパフォーマンスを最適化することをお薦めします。カーネル・パラメータのチューニングの詳細は、使用するオペレーティング・システムのドキュメントを参照してください。

シェル制限およびシステム構成パラメータは、次の項の説明に従って設定してください。

2.7.1 シェル制限の構成

シェル制限が次の表の値に設定されていることを確認してください。値を確認および設定する方法は、表の後に記載されています。

シェル制限(smitでの表示) 推奨値
Soft FILE size -1(無制限)
Soft CPU time -1(無制限)

注意: これがデフォルト値です。

Soft DATA segment -1(無制限)
Soft STACK size -1(無制限)

これらのシェル制限に現在指定されている値を表示し、必要に応じて変更するには、次の手順を実行します。

  1. 次のコマンドを入力します。

    # smit chuser
    
  2. 「User NAME」フィールドに、Oracleソフトウェア所有者の名前(たとえばoracle)を入力します。

  3. リストを下にスクロールし、直前の表のソフト制限の値が-1であることを確認します。

    必要に応じて、既存の値を編集します。

  4. 変更が終わったら、[F10]を押して終了します。

2.7.2 システム構成パラメータの構成

各ユーザーに許可されるプロセスの最大数が2048以上に設定されていることを確認します。


注意:

本番システムでは、この値は、システム上で稼働している各データベースのPROCESSESおよびPARALLEL_MAX_SERVERS初期化パラメータの合計に128を加えた数以上である必要があります。

  1. 次のコマンドを入力します。

    # smit chgsys
    
  2. 「Maximum number of PROCESSES allowed for each user」の値が2048以上であることを確認します。

    必要に応じて、既存の値を編集します。

  3. 変更が終わったら、[F10]を押して終了します。

2.8 必要なソフトウェア・ディレクトリの識別

次のOracleソフトウェア・ディレクトリを識別または作成する必要があります。

2.8.1 Oracleベース・ディレクトリ

Oracleベース・ディレクトリは、Oracleソフトウェア・インストールの最上位ディレクトリです。AIXシステムでは、Oracleベース・ディレクトリに次のようなパスを使用することをOptimal Flexible Architecture(OFA)のガイドラインで推奨しています。

/mount_point/app/oracle_sw_owner

各項目の意味は次のとおりです。

  • mount_pointは、Oracleソフトウェアが格納されるファイルシステムのマウント・ポイント・ディレクトリです。

    このマニュアルの例では、/u01をマウント・ポイント・ディレクトリとして使用しています。ただし、/oracle/opt/oracleなどの別のマウント・ポイント・ディレクトリも選択できます。

  • oracle_sw_ownerは、oracleなど、Oracleソフトウェア所有者のオペレーティング・システム・ユーザー名です。

複数のインストールに対して同じOracleベース・ディレクトリを使用する場合と、インストールごとに異なるOracleベース・ディレクトリを作成する場合があります。異なるオペレーティング・システム・ユーザーが同じシステムにOracleソフトウェアをインストールする場合、各ユーザーは別個のOracleベース・ディレクトリを作成する必要があります。次の例に示されたすべてのOracleベース・ディレクトリが同じシステムに存在することが可能です。

/u01/app/oracle
/u01/app/orauser
/opt/oracle/app/oracle

インストールに適した既存のOracleベース・ディレクトリを識別する方法と、必要に応じてOracleベース・ディレクトリを作成する方法については、この後の項で説明します。

Oracleベース・ディレクトリを作成するか、既存のOracleベース・ディレクトリを使用するかにかかわらず、ORACLE_BASE環境変数を設定してこのディレクトリのフルパスを指定する必要があります。

2.8.2 Oracleインベントリ・ディレクトリ

Oracleインベントリ・ディレクトリ(oraInventory)には、システムにインストールされたすべてのソフトウェアのインベントリが格納されます。Oracleインベントリ・ディレクトリは、1つのシステム上のすべてのOracleソフトウェア・インストールに必要であり、かつ共有のものです。システムにOracleソフトウェアを初めてインストールするとき、Oracle Universal Installerにより、このディレクトリへのパスを指定するよう求められます。次のパスを選択することをお薦めします。

oracle_base/oraInventory

指定したディレクトリは、Oracle Universal Installerによって作成され、適切な所有者、グループおよび権限が設定されます。Oracleインベントリ・ディレクトリを手動で作成する必要はありません。


注意:

Oracleソフトウェアのすべてのインストールが、このディレクトリに依存しています。必ずバックアップを定期的に作成してください。

システムからすべてのOracleソフトウェアを完全に削除する場合以外は、このディレクトリを削除しないでください。


2.8.3 Oracleホーム・ディレクトリ

Oracleホーム・ディレクトリは、特定のOracle製品のソフトウェアをインストールするために選択するディレクトリです。異なるOracle製品、または同じOracle製品でもリリースが異なる場合は、別々のOracleホーム・ディレクトリにインストールする必要があります。Oracle Universal Installerを実行すると、このディレクトリのパスと識別名を指定するよう求められます。Oracleホーム・ディレクトリには、Oracleベース・ディレクトリのサブディレクトリを指定する必要があります。Oracleホーム・ディレクトリのパスは、次のように指定することをお薦めします。

oracle_base/product/10.2.3/av_1

Oracle Universal Installerは、指定したディレクトリ・パスをOracleベース・ディレクトリの下に作成します。また、適切な所有者、グループおよび権限も設定されます。このディレクトリを手動で作成する必要はありません。

2.9 Oracleベース・ディレクトリの識別または作成

インストールを開始する前に、既存のOracleベース・ディレクトリを識別するか、必要な場合は作成する必要があります。この項の内容は次のとおりです。


注意:

システムに他のOracleベース・ディレクトリが存在する場合でも、Oracleベース・ディレクトリの作成を選択できます。

2.9.1 既存のOracleベース・ディレクトリの識別

既存のOracleベース・ディレクトリのパスが、Optimal Flexible Architecture(OFA)のガイドラインに準拠していない場合があります。ただし、既存のOracleインベントリ・ディレクトリまたは既存のOracleホーム・ディレクトリを識別すると、通常ではOracleベース・ディレクトリを識別できます。次にその手順を示します。

  • 既存のOracleインベントリ・ディレクトリの識別

    次のコマンドを入力して、oraInst.locファイルの内容を表示します。

    # more /etc/oraInst.loc
    

    oraInst.locファイルが存在する場合、このコマンドの出力は次のようになります。

    inventory_loc=/u01/app/oracle/oraInventory
    inst_group=oinstall
    

    inventory_locパラメータは、Oracleインベントリ・ディレクトリ(oraInventory)を識別します。通常では、oraInventoryディレクトリの親ディレクトリがOracleベース・ディレクトリです。前述の例では、/u01/app/oracleがOracleベース・ディレクトリです。

  • 既存のOracleホーム・ディレクトリの識別

    次のコマンドを入力して、oratabファイルの内容を表示します。

    # more /etc/oratab
    

    oratabファイルが存在する場合、次のような行が含まれます。

    *:/u03/app/oracle/product/1.0.0/db_1:N
    *:/opt/orauser/infra_904:N
    *:/oracle/9.2.0:N
    

    各行に指定されたディレクトリ・パスは、Oracleホーム・ディレクトリを識別します。使用するOracleソフトウェア所有者のユーザー名を末尾に持つディレクトリ・パスは、Oracleベース・ディレクトリとして有効な選択となります。前述の例で、oracleユーザーを使用してソフトウェアをインストールする場合は、次のいずれかのディレクトリを選択できます。

    /u03/app/oracle
    /oracle
    

    注意:

    できるかぎり、最初の例のようなディレクトリ・パス(/u03/app/oracle)を選択してください。このパスは、OFAのガイドラインに準拠しています。

このインストールに使用する既存のOracleベース・ディレクトリを決定する前に、次の条件を満たしているかどうかを確認してください。

  • このディレクトリがオペレーティング・システムとは異なるファイル・システム上にあること。

  • 2.3項の表に示された十分な空きディスク領域があること。

    Oracleベース・ディレクトリがあるファイル・システムの空きディスク領域を確認するには、次のコマンドを入力します。

    # df -k oracle_base_path
    

Oracleベース・ディレクトリがシステムに存在しない場合、またはOracleベース・ディレクトリを作成する場合は、2.9.2項の手順を完了してください。

2.9.2 Oracleベース・ディレクトリの作成

Oracleベース・ディレクトリを作成する前に、2.3項の表で示している十分な空きディスク領域がある適切なファイルシステムを識別する必要があります。

適切なファイル・システムを識別する手順は、次のとおりです。

  1. df -kコマンドを使用して、マウントされている各ファイルシステム上の空きディスク領域を調べます。

  2. 表示された結果から、適切な空き領域があるファイルシステムを識別します。

  3. 識別したファイルシステムのマウント・ポイント・ディレクトリ名をメモしておきます。

Oracleベース・ディレクトリを作成し、適切な所有者、グループおよび権限を指定するには、次の手順を実行します。

  1. 次のようなコマンドを入力して、識別したマウント・ポイント・ディレクトリに推奨サブディレクトリを作成し、適切な所有者、グループおよび権限を設定します。

    # mkdir -p /mount_point/app/oracle_sw_owner
    # chown -R oracle:oinstall /mount_point/app/oracle_sw_owner
    # chmod -R 775 /mount_point/app/oracle_sw_owner
    

    たとえば、識別したマウント・ポイントが/u01で、Oracleソフトウェア所有者のユーザー名がoracleであれば、Oracleベース・ディレクトリのパスは次のようになります。

    /u01/app/oracle
    
  2. oracleユーザーの環境を構成する際に(2.6.1項を参照)、ORACLE_BASE環境変数の設定で、作成したOracleベース・ディレクトリを指定します。

2.10 Oracle Audit Vaultデータベース・ファイルのディレクトリの作成

Oracle Audit Vaultデータベース・ファイルをファイルシステムに格納する場合は、次のガイドラインを使用して格納場所を決定してください。

2.11 DISPLAY環境変数の設定

Audit Vault Serverのインストールを開始する前に、DISPLAY環境変数が適切な値に設定されていることを確認する必要があります。たとえば、Bourne、BashまたはKornシェルの場合は、次のコマンドを入力します。このコマンドで、myhost.us.example.comは使用するホスト名を表します。

$ DISPLAY=myhost.us.example.com:1.0
$ export DISPLAY

たとえば、Cシェルの場合は、次のコマンドを入力します。このコマンドで、myhost.us.example.comは使用するホスト名を表します。

% setenv DISPLAY myhost.us.example.com:1.0

2.12 正しいロケールの設定

NLS_LANG環境変数が設定されていないことを確認します。

Cシェルでの例:

unsetenv NLS_LANG

Bourne、Bash、Kornシェルでの例:

unset NLS_LANG

2.13 rootpre.shスクリプトの実行


注意:

Oracle Audit Vaultソフトウェアの新しいリリースをこのシステムにインストール済の場合は、rootpre.shスクリプトを実行しないでください。

  1. ユーザーをrootに切り替えます。

    $ su -
    password:
    #
    
  2. Audit Vaultインストレーション・ガイドの1章の新規rootpre.shセクションについては、

    パッチ6613550からのファイルを解凍した場所に移動します。

    # /patch6613550/rootpre.sh
    ./runInstaller -ignoreSysPreReqs
    
  3. rootアカウントを終了します。

    # exit