1.
Introduction à RMAN
Définition de RMAN (Recovery Manager)
Rôle de RMAN dans l’administration Oracle
Importance de la sauvegarde et de la restauration
Comparaison rapide : RMAN vs sauvegardes manuelles (cold/hot backup)
2. Architecture de RMAN
Composants principaux :
Client RMAN
Instance Oracle cible (Target Database)
Control File
Recovery Catalog (optionnel)
Interaction entre RMAN et la base Oracle
3. Types de sauvegardes RMAN
Sauvegarde complète (Full Backup)
Sauvegarde incrémentielle
Level 0
Level 1 (différentielle / cumulative)
Sauvegarde des fichiers :
Datafiles
Control files
Redo log files
SPFILE
4. Modes de sauvegarde
Sauvegarde ONLINE (base ouverte)
Sauvegarde OFFLINE (base montée ou arrêtée)
Sauvegarde ARCHIVELOG vs NOARCHIVELOG
5. Commandes RMAN essentielles
Connexion à RMAN
Commandes de base :
BACKUP DATABASE
BACKUP TABLESPACE
BACKUP DATAFILE
BACKUP ARCHIVELOG
Commandes de gestion :
LIST BACKUP
REPORT OBSOLETE
DELETE OBSOLETE
6. Restauration et récupération
Différence entre :
RESTORE
RECOVER
Types de récupération :
o Récupération complète
o Récupération incomplète (point-in-time recovery)
Cas pratiques :
Perte d’un datafile
Corruption de la base
Perte du control file
7. Gestion des stratégies de sauvegarde
Politique de rétention (RETENTION POLICY)
Compression des sauvegardes
Chiffrement des sauvegardes
Optimisation des performances RMAN
8. RMAN et le Recovery Catalog
Rôle du Recovery Catalog
Avantages et inconvénients
Création et utilisation
Différences avec le Control File seul
9. Automatisation des sauvegardes
Scripts RMAN
Planification avec :
cron (Linux)
Oracle Scheduler
10. RMAN et la sécurité
Protection des sauvegardes
Gestion des accès RMAN
Chiffrement des backups
Stockage externe (NAS, Cloud)
12. Conclusion
Importance stratégique de RMAN
RMAN comme outil incontournable du DBA Oracle
Ouverture vers les solutions avancées (Data Guard, GoldenGate, Cloud Backup)
Architecture de RMAN (Recovery Manager)
RMAN est un outil Oracle natif qui permet d’assurer la sauvegarde, la restauration et la
récupération des bases de données Oracle.
Client RMAN
Définition
Le client RMAN est l’interface par laquelle l’administrateur (DBA) interagit avec Oracle
pour exécuter les opérations de sauvegarde et de restauration.
Rôle
Lance les commandes RMAN (BACKUP, RESTORE, RECOVER)
Coordonne les opérations de sauvegarde et de récupération
Dialogue avec :
La base cible
Le Control File
Le Recovery Catalog (si utilisé)
Caractéristiques
Fonctionne en ligne de commande
S’exécute sur le serveur ou à distance
Utilise SQL*Net pour communiquer avec Oracle
Instance Oracle cible (Target Database)
Définition
La base cible est la base de données Oracle à sauvegarder ou à restaurer.
Rôle
Fournit les fichiers à sauvegarder :
o Datafiles
o Control files
o Redo logs
o SPFILE
Exécute les opérations demandées par RMAN
Peut être dans les états :
o OPEN
o MOUNT
o NOMOUNT
Remarque importante
RMAN s’exécute au sein de l’instance Oracle (processus serveur Oracle), ce qui le rend
plus rapide et plus fiable que les sauvegardes externes.
Control File
Définition
Le Control File est un fichier critique qui contient les métadonnées de la base.
Informations stockées
Structure de la base (datafiles, tablespaces)
Historique des sauvegardes RMAN
SCN (System Change Number)
Informations sur les redo logs
Rôle dans RMAN
RMAN l’utilise comme référentiel principal si aucun Recovery Catalog n’est
configuré
Permet de localiser les sauvegardes
Indispensable à toute opération RMAN
Limitation
Historique limité dans le temps (selon CONTROL_FILE_RECORD_KEEP_TIME)
Risque de perte si le control file est corrompu
Recovery Catalog (optionnel)
Définition
Le Recovery Catalog est une base Oracle séparée qui stocke les métadonnées RMAN.
Rôle
Conserve l’historique complet des sauvegardes
Centralise les informations de plusieurs bases
Améliore la fiabilité des restaurations
Avantages
Conservation longue durée des métadonnées
Recommandé pour environnements critiques
Supporte les opérations avancées (PITR, duplication)
Inconvénients
Base supplémentaire à administrer
Coût de gestion
Interaction entre RMAN et la base Oracle
Schéma logique d’interaction
1. Le DBA lance une commande RMAN
2. Le client RMAN envoie les instructions à l’instance Oracle
3. Oracle lit les métadonnées :
o Control File
o Recovery Catalog (si présent)
4. Oracle exécute la sauvegarde ou restauration
5. Les résultats sont enregistrés dans :
o Control File
o Recovery Catalog
Exemple de flux
DBA → Client RMAN → Instance Oracle
↓
Control File / Recovery Catalog
↓
Backups (Disque / Bande / Cloud)
L’architecture RMAN repose sur une interaction étroite entre le client RMAN et la base
Oracle, garantissant des sauvegardes sécurisées, cohérentes et performantes.
Types de sauvegardes RMAN (détaillés)
RMAN permet plusieurs types de sauvegardes afin de garantir la sécurité, la disponibilité et
la récupération des bases Oracle.
Sauvegarde complète (Full Backup)
Définition
Une sauvegarde complète est une copie intégrale de tous les fichiers de la base de données à
un instant donné.
Caractéristiques
Sauvegarde tous les datafiles
Base peut être :
o OPEN (ARCHIVELOG)
o MOUNT
Peut servir de base pour les sauvegardes incrémentielles
Avantages
Restauration simple
Base de référence fiable
Inconvénients
Consomme beaucoup d’espace disque
Temps de sauvegarde élevé
Exemple RMAN
BACKUP DATABASE;
Sauvegarde incrémentielle
Définition
La sauvegarde incrémentielle ne sauvegarde que les blocs modifiés depuis une sauvegarde
précédente.
Avantages
Réduction de l’espace disque
Sauvegardes plus rapides
Récupération efficace
Level 0 (Incrémentielle de base)
Rôle
Équivalente à une full backup
Sert de base pour les Level 1
Exemple
BACKUP INCREMENTAL LEVEL 0 DATABASE;
Level 1
Deux types existent :
Level 1 Différentielle
Sauvegarde :
Les blocs modifiés depuis le dernier Level 0 ou Level 1
Avantage :
Sauvegarde plus rapide
Inconvénient :
Plusieurs backups nécessaires à la restauration
Exemple :
BACKUP INCREMENTAL LEVEL 1 DATABASE;
Level 1 Cumulative
Sauvegarde :
Les blocs modifiés depuis le dernier Level 0 uniquement
Avantage :
Restauration plus simple
Inconvénient :
Sauvegarde plus lourde que différentielle
Exemple :
BACKUP INCREMENTAL LEVEL 1 CUMULATIVE DATABASE;
Sauvegarde des fichiers (File-based Backups)
Sauvegarde des Datafiles
Rôle
Sauvegarde les fichiers contenant les données utilisateur
Exemple
BACKUP DATAFILE 1;
BACKUP TABLESPACE users;
Sauvegarde du Control File
Importance
Le control file est critique pour toute restauration.
Méthodes
Inclus automatiquement dans BACKUP DATABASE
Sauvegarde explicite recommandée
Exemple
BACKUP CURRENT CONTROLFILE;
Sauvegarde des Redo Log Files (ARCHIVELOG)
RMAN ne sauvegarde pas directement les online redo logs.
Ce que RMAN sauvegarde
Les redo logs archivés (ARCHIVELOG)
Exemple
BACKUP ARCHIVELOG ALL;
Sauvegarde du SPFILE
Rôle
Contient les paramètres d’initialisation de l’instance
Exemple
BACKUP SPFILE;
RMAN peut aussi le sauvegarder automatiquement.
Sauvegarde combinée (Recommandée)
Commande complète
BACKUP DATABASE
PLUS ARCHIVELOG
INCLUDE CURRENT CONTROLFILE;
Sauvegarde :
Datafiles
Control file
Archived redo logs
Tableau
Type Contenu Usage
Full Backup Tous les datafiles Sauvegarde complète
Incremental Level 0 Tous les blocs Base incrémentielle
Level 1 Diff. Modifs depuis dernier backup Rapide
Level 1 Cumul. Modifs depuis Level 0 Restauration simple
Control File Métadonnées Critique
ARCHIVELOG Transactions Récupération
SPFILE Paramètres Démarrage instance
RMAN offre une stratégie de sauvegarde flexible, adaptée à tous les environnements, de la
petite base à l’infrastructure critique.
Modes de sauvegarde RMAN (détaillés)
Le mode de sauvegarde dépend principalement de :
L’état de la base de données
Le mode ARCHIVELOG ou NOARCHIVELOG
Sauvegarde ONLINE (base ouverte)
Définition
La sauvegarde ONLINE est effectuée lorsque la base de données est ouverte (OPEN) et
accessible aux utilisateurs.
Conditions
La base doit être en mode ARCHIVELOG
Les redo logs doivent être archivés
Caractéristiques
Les utilisateurs continuent à travailler
Les modifications sont capturées via les redo logs archivés
Sauvegarde cohérente grâce à RMAN
Avantages
Aucune interruption de service
Adaptée aux environnements de production
Inconvénients
Plus complexe à administrer
Nécessite plus d’espace disque (ARCHIVELOG)
Exemple RMAN
BACKUP DATABASE PLUS ARCHIVELOG;
Sauvegarde OFFLINE
La sauvegarde OFFLINE se fait lorsque la base n’est pas ouverte.
Sauvegarde OFFLINE en mode MOUNT
Définition
La base est démarrée mais non ouverte (STARTUP MOUNT).
Caractéristiques
Accès exclusif à la base
Sauvegarde cohérente
Pas d’activité utilisateur
Exemple
STARTUP MOUNT;
BACKUP DATABASE;
Sauvegarde OFFLINE en mode SHUTDOWN (CLOSED)
Définition
La base est complètement arrêtée (SHUTDOWN IMMEDIATE).
Caractéristiques
Sauvegarde parfaitement cohérente
Aucun redo à appliquer lors de la restauration
Simple mais interrompant le service
Exemple
SHUTDOWN IMMEDIATE;
STARTUP MOUNT;
BACKUP DATABASE;
Avantages de la sauvegarde OFFLINE
Simplicité
Idéale pour les petites bases ou environnements de test
Inconvénients
Indisponibilité de la base
Non adaptée aux systèmes critiques
Mode ARCHIVELOG vs NOARCHIVELOG
Mode ARCHIVELOG
Définition
En mode ARCHIVELOG, Oracle archive automatiquement les redo logs pleins.
Rôle
Permet la récupération complète
Indispensable pour la sauvegarde ONLINE
Avantages
Récupération point-in-time (PITR)
Protection maximale des données
Inconvénients
Consommation d’espace disque
Gestion des archives nécessaire
Activation
SHUTDOWN IMMEDIATE;
STARTUP MOUNT;
ALTER DATABASE ARCHIVELOG;
ALTER DATABASE OPEN;
Mode NOARCHIVELOG
Définition
En mode NOARCHIVELOG, les redo logs ne sont pas archivés.
Rôle
Sauvegarde uniquement OFFLINE
Pas de récupération complète possible
Avantages
Simple à gérer
Moins d’espace disque
Inconvénients
Perte de données possible
Pas de sauvegarde ONLINE
Activation
SHUTDOWN IMMEDIATE;
STARTUP MOUNT;
ALTER DATABASE NOARCHIVELOG;
ALTER DATABASE OPEN;
Comparaison synthétique
Critère ONLINE OFFLINE
Base ouverte Oui Non
Interruption Non Oui
ARCHIVELOG requis Oui Non
Usage Production Test / Maintenance
Critère ARCHIVELOG NOARCHIVELOG
Sauvegarde ONLINE Oui Non
Récupération complète Oui Non
PITR Point-In-Time Recovery (Oracle RMAN) Oui Non
Risque de perte Faible Élevé
ONLINE = continuité de service
OFFLINE = simplicité
ARCHIVELOG = sécurité maximale
NOARCHIVELOG = risque acceptable
Commandes RMAN essentielles
Les commandes RMAN permettent au DBA de sauvegarder, gérer et restaurer une base de
données Oracle de manière sécurisée et efficace.
Connexion à RMAN
Avant toute opération, il faut se connecter à RMAN.
Connexion locale (OS Authentication)
rman target /
L’utilisateur OS doit appartenir au groupe OSDBA.
Connexion avec utilisateur Oracle
rman target sys/password@orcl
L’utilisateur doit avoir le rôle SYSDBA.
Connexion avec Recovery Catalog (optionnel)
rman target sys@prod catalog rman@catdb
Commandes de base (Sauvegarde)
BACKUP DATABASE
Rôle
Sauvegarde toute la base de données
Inclut tous les datafiles
Peut inclure control file et archivelogs
Exemple simple
BACKUP DATABASE;
Exemple recommandé (production)
BACKUP DATABASE
PLUS ARCHIVELOG
INCLUDE CURRENT CONTROLFILE;
BACKUP TABLESPACE
Rôle
Sauvegarde un ou plusieurs tablespaces
Utile pour des sauvegardes ciblées
Exemple
BACKUP TABLESPACE users;
BACKUP DATAFILE
Rôle
Sauvegarde un fichier de données précis
Très utilisé en cas de problème isolé
Exemple
BACKUP DATAFILE 5;
BACKUP ARCHIVELOG
Rôle
Sauvegarde les redo logs archivés
Indispensable pour la récupération complète
Exemples
BACKUP ARCHIVELOG ALL;
BACKUP ARCHIVELOG FROM TIME 'SYSDATE-1';
Commandes de gestion (Maintenance)
LIST BACKUP
Rôle
Affiche la liste des sauvegardes existantes
Permet de vérifier l’état des backups
Exemples
LIST BACKUP;
LIST BACKUP OF DATABASE;
REPORT OBSOLETE
Rôle
Identifie les sauvegardes obsolètes
Basé sur la politique de rétention
Exemple
REPORT OBSOLETE;
DELETE OBSOLETE
Rôle
Supprime les sauvegardes devenues inutiles
Libère l’espace disque
Exemple
DELETE OBSOLETE;
Politique de rétention (important)
Définition
Détermine combien de sauvegardes conserver.
Exemple
CONFIGURE RETENTION POLICY TO REDUNDANCY 2;
Ou :
CONFIGURE RETENTION POLICY TO RECOVERY WINDOW OF 7 DAYS;
Tableau
Commande Rôle
BACKUP DATABASE Sauvegarde complète
BACKUP TABLESPACE Sauvegarde ciblée
BACKUP DATAFILE Sauvegarde fichier précis
BACKUP ARCHIVELOG Sauvegarde redo archivés
LIST BACKUP Liste des sauvegardes
REPORT OBSOLETE Identifie backups inutiles
DELETE OBSOLETE Supprime backups obsolètes
Les commandes RMAN essentielles constituent la base du travail du DBA Oracle pour
garantir la sécurité et la disponibilité des données.
Restauration et récupération RMAN
(détaillée)
Différence entre RESTORE et RECOVER
RESTORE
Restaure physiquement les fichiers depuis les sauvegardes RMAN
Copie les fichiers (datafiles, control file, spfile)
N’applique pas les redo logs
RESTORE DATABASE;
RECOVER
Applique les redo logs (archive + online)
Rend la base cohérente
Récupère les transactions validées
RECOVER DATABASE;
Ordre obligatoire :
RESTORE → RECOVER → OPEN
Types de récupération
Récupération complète (Complete Recovery)
Restaure la base jusqu’au dernier SCN disponible
Nécessite tous les archivelogs
Aucune perte de données
RESTORE DATABASE;
RECOVER DATABASE;
ALTER DATABASE OPEN;
Récupération incomplète (Point-In-Time Recovery – PITR)
Restaure la base à :
une date/heure
un SCN
un log sequence
Perte volontaire de certaines transactions
RUN {
SET UNTIL TIME "TO_DATE('2026-01-01 10:00','YYYY-MM-DD HH24:MI')";
RESTORE DATABASE;
RECOVER DATABASE;
}
ALTER DATABASE OPEN RESETLOGS;
Cas pratiques fréquents
Cas 1 : Perte d’un datafile
SQL> ALTER DATABASE DATAFILE 5 OFFLINE;
RMAN> RESTORE DATAFILE 5;
RMAN> RECOVER DATAFILE 5;
SQL> ALTER DATABASE DATAFILE 5 ONLINE;
Cas 2 : Corruption de la base
SHUTDOWN IMMEDIATE;
STARTUP MOUNT;
RESTORE DATABASE;
RECOVER DATABASE;
ALTER DATABASE OPEN;
Cas 3 : Perte du control file
STARTUP NOMOUNT;
RESTORE CONTROLFILE FROM AUTOBACKUP;
ALTER DATABASE MOUNT;
RECOVER DATABASE;
ALTER DATABASE OPEN;
Gestion des stratégies de sauvegarde
Politique de rétention (RETENTION POLICY)
Rôle
Détermine combien de sauvegardes RMAN conservé.
Par redondance
CONFIGURE RETENTION POLICY TO REDUNDANCY 2;
Par fenêtre de récupération
CONFIGURE RETENTION POLICY TO RECOVERY WINDOW OF 7 DAYS;
Compression des sauvegardes
Objectif
Réduire l’espace disque
Réduire le trafic réseau
BACKUP AS COMPRESSED BACKUPSET DATABASE;
Chiffrement des sauvegardes
Objectif
Protéger les données sensibles
Respecter les normes de sécurité
CONFIGURE ENCRYPTION FOR DATABASE ON;
BACKUP DATABASE;
Types :
Password-based encryption
Wallet-based encryption
Optimisation des performances RMAN
Parallélisme
CONFIGURE DEVICE TYPE DISK PARALLELISM 4;
Section Size (grandes bases)
BACKUP DATABASE SECTION SIZE 1G;
Incremental + Merge
Réduction du temps de restauration
Très utilisé en production
RMAN et le Recovery Catalog
Rôle du Recovery Catalog
Base Oracle dédiée
Stocke les métadonnées RMAN
Centralise plusieurs bases cibles
Avantages
Historique long des sauvegardes
Restauration plus fiable
Support des fonctionnalités avancées
Sécurité accrue
Inconvénients
Base supplémentaire à administrer
Complexité accrue
Création et utilisation
CREATE USER rman IDENTIFIED BY rman;
GRANT RECOVERY_CATALOG_OWNER TO rman;
rman catalog rman@catdb
CREATE CATALOG;
Recovery Catalog vs Control File
Critère Control File seul Recovery Catalog
Historique Limité Complet
Sécurité Moyenne Élevée
Multi-bases Non Oui
Recommandé prod ❌ ✅
Automatisation des sauvegardes
Scripts RMAN
Exemple
rman target / <<EOF
BACKUP DATABASE PLUS ARCHIVELOG;
DELETE OBSOLETE;
EOF
Planification avec cron (Linux)
0 2 * * * /u01/scripts/backup_rman.sh
Sauvegarde tous les jours à 02h00
Oracle Scheduler
BEGIN
DBMS_SCHEDULER.CREATE_JOB (
job_name => 'RMAN_BACKUP',
job_type => 'EXECUTABLE',
job_action => '/u01/scripts/backup_rman.sh',
repeat_interval => 'FREQ=DAILY;BYHOUR=2',
enabled => TRUE
);
END;
/
RMAN et la sécurité
Protection des sauvegardes
Droits OS restrictifs
Séparation des environnements
Sauvegardes hors site
Gestion des accès RMAN
Accès limité au rôle SYSDBA
Comptes dédiés RMAN
Audit des accès
Chiffrement des backups
Données protégées même en cas de vol
Indispensable pour le Cloud
Stockage externe (NAS / Cloud)
NAS / SAN
Oracle Cloud Backup
Amazon S3 / Azure Blob (via plugins)
Avantages :
Haute disponibilité
Reprise après sinistre
Scalabilité
RMAN est un outil stratégique du DBA Oracle, couvrant :
Sauvegarde
Restauration
Sécurité
Automatisation
Haute disponibilité