2013年11月10日日曜日

rlwrap の RPMを作成してみる(EL6系)

今回は、sqlplus と併用することが多い、rlwrap のRPMを作成してみます。

rlwrap は readline のラッパー で、sqlplus と合わせて使うと
コマンドラインの履歴が(「↑」キーなどで)呼び出せるようになります。

インストール自体は、一般的な
./configure
make
make install
で十分なのですが、
rpm コマンドで情報がみられると便利かもしれないと思って
練習ついでにRPMにしてみました。


RPM化するソースファイル

あらかじめ、下記URLのあたりからrlwrapのソースファイルを入手しておきます。
http://sourceforge.jp/projects/freshmeat_rlwrap/releases/
http://utopia.knoware.nl/~hlub/rlwrap/

今回は、DLした下記のファイルをRPM化します。
rlwrap-0.37.tar.gz

今回RPMを作成する環境です。
$ cat /etc/oracle-release
Oracle Linux Server release 6.2
$ uname -r
2.6.32-300.3.1.el6uek.x86_64

RPM作成の手順

RPMの作成中のディレクトリ削除等で事故を避けるため、
rootではなく一般ユーザで実施します。

最初に、rpm-build がインストールされていることを確認します。
$ rpm -q rpm-build
rpm-build-4.8.0-19.el6.x86_64

RPM作成用で利用するディレクトリを作成しておきます。
$ mkdir -p rpmbuild/BUILD
$ mkdir -p rpmbuild/BUILDROOT
$ mkdir -p rpmbuild/RPMS
$ mkdir -p rpmbuild/SOURCES
$ mkdir -p rpmbuild/SPECS
$ mkdir -p rpmbuild/SRPMS

ソースファイルを配置します。
.tar.gzファイル は、rpmbuild が自動的に解凍できるので
そのまま置いておきます。
$ mv rlwrap-0.37.tar.gz rpmbuild/SOURCES/

SPECファイルを作成します。
このファイルに、RPMをどう作成するかを記載しておきます。
$ vi SPECS/rlwrap.spec
SPECファイルには、下記のように記載しておきます。

rlwrap.spec ファイルの記載例
Name:           rlwrap
Version:        0.37
Release:        0%{?dist}
Summary:        Wrapper for GNU readline
License:        GPLv2
URL:            http://utopia.knoware.nl/~hlub/rlwrap/
Source0:        rlwrap-%{version}.tar.gz
BuildRoot:      %{_tmppath}/%{name}-%{version}-%{release}-root)
BuildRequires:  readline-devel

%description
Wrapper for GNU readline.
readline wrapper => rl-wrap => rlwrap

%prep
%setup -q

%build
%configure
make %{?_smp_mflags}

%install
rm -rf $RPM_BUILD_ROOT
make install DESTDIR=$RPM_BUILD_ROOT

%clean
rm -rf $RPM_BUILD_ROOT

%files
%defattr(-,root,root,-)
%doc AUTHORS COPYING NEWS README
%{_bindir}/rlwrap
%{_mandir}/*/rlwrap.*
%{_datadir}/rlwrap
/usr/share/man/man3/RlwrapFilter.3pm.gz

%changelog
* Sat Nov 9 2013 gowatana <mail-address> 0.37-0
- Initial RPM Package.

ビルド前のディレクトリは下記のようになっています。
$ pwd
/home/gowatana/rpmbuild
$ ls *
BUILD:

BUILDROOT:

RPMS:

SOURCES:
rlwrap-0.37.tar.gz

SPECS:
rlwrap.spec

SRPMS:

RPM作成コマンド「rpmbuild」を実行します。

ちなみに、今回は rlwrap と依存関係がある readline-devel
すでにインストール済みです。
$ rpm -q readline-devel
readline-devel-6.0-3.el6.x86_64
rpmbuild コマンドを実行すると、RPMが作成されます。
$ rpmbuild -ba SPECS/rlwrap.spec
実行中(%prep): /bin/sh -e /var/tmp/rpm-tmp.8s03OH
+ umask 022
+ cd /home/gowatana/rpmbuild/BUILD
+ LANG=C
+ export LANG
+ unset DISPLAY
(省略)
Processing files: rlwrap-debuginfo-0.37-0.el6.x86_64
伸張ファイルの検査中: /usr/lib/rpm/check-files /home/gowatana/rpmbuild/BUILDROOT/rlwrap-0.37-0.el6.x86_64
警告: ホスト名を正式なものにできません: sv1
書き込み完了: /home/gowatana/rpmbuild/SRPMS/rlwrap-0.37-0.el6.src.rpm
書き込み完了: /home/gowatana/rpmbuild/RPMS/x86_64/rlwrap-0.37-0.el6.x86_64.rpm
書き込み完了: /home/gowatana/rpmbuild/RPMS/x86_64/rlwrap-debuginfo-0.37-0.el6.x86_64.rpm
実行中(%clean): /bin/sh -e /var/tmp/rpm-tmp.QS6y6g
+ umask 022
+ cd /home/gowatana/rpmbuild/BUILD
+ cd rlwrap-0.37
+ rm -rf /home/gowatana/rpmbuild/BUILDROOT/rlwrap-0.37-0.el6.x86_64
+ exit 0

上記のRPM作成直後、ディレクトリの中身は下記のようになりました。
ちゃんとRPMが作成されています。
$ pwd
/home/gowatana/rpmbuild
$ ls -R *
BUILD:
rlwrap-0.37

BUILD/rlwrap-0.37:
AUTHORS    Makefile.am  aclocal.m4     configure          filters
BUGS       Makefile.in  completions    configure.ac       src
COPYING    NEWS         config.h       debugfiles.list    stamp-h1
ChangeLog  PLEA         config.h.in    debuglinks.list    test
INSTALL    README       config.log     debugsources.list  tools
Makefile   TODO         config.status  doc

BUILD/rlwrap-0.37/completions:
coqtop  testclient

BUILD/rlwrap-0.37/doc:
Makefile     Makefile.in  rlwrap.man
Makefile.am  rlwrap.1     rlwrap.man.in

BUILD/rlwrap-0.37/filters:
Makefile          RlwrapFilter.pm   listing       pipeto
Makefile.am       censor_passwords  logger        scrub_prompt
Makefile.in       count_in_prompt   null          simple_macro
README            ftp_filter        paint_prompt  template
RlwrapFilter.3pm  history_format    pipeline      unbackspace

BUILD/rlwrap-0.37/src:
Makefile       main.c          ptytty.o    string_utils.c
Makefile.am    main.o          readline.c  string_utils.o
Makefile.in    malloc_debug.c  readline.o  term.c
completion.c   malloc_debug.h  redblack.h  term.o
completion.o   malloc_debug.o  rlwrap      utils.c
completion.rb  pty.c           rlwrap.h    utils.o
filter.c       pty.o           signals.c
filter.o       ptytty.c        signals.o

BUILD/rlwrap-0.37/test:
testclient  testit

BUILD/rlwrap-0.37/tools:
config.guess  config.sub  depcomp  install-sh  missing

BUILDROOT:

RPMS:
x86_64

RPMS/x86_64:
rlwrap-0.37-0.el6.x86_64.rpm
rlwrap-debuginfo-0.37-0.el6.x86_64.rpm

SOURCES:
rlwrap-0.37.tar.gz

SPECS:
rlwrap.spec

SRPMS:
rlwrap-0.37-0.el6.src.rpm

作成したRPMの情報を見てみます。
$ rpm -qpi RPMS/x86_64/rlwrap-0.37-0.el6.x86_64.rpm
Name        : rlwrap                       Relocations: (not relocatable)
Version     : 0.37                              Vendor: (none)
Release     : 0.el6                         Build Date: 2013年11月10日 08時21分24秒
Install Date: (not installed)               Build Host: sv1
Group       : Unspecified                   Source RPM: rlwrap-0.37-0.el6.src.rpm
Size        : 200508                           License: GPLv2
Signature   : (none)
URL         : http://utopia.knoware.nl/~hlub/rlwrap/
Summary     : Wrapper for GNU readline
Description :
Wrapper for GNU readline.
readline wrapper => rl-wrap => rlwrap

ためしにインストール

root ユーザになってからインストールします。
$ su
パスワード:    ★パスワードを入力
# rpm -ivh RPMS/x86_64/rlwrap-0.37-0.el6.x86_64.rpm
準備中...                ########################################### [100%]
   1:rlwrap                 ########################################### [100%]
# which rlwrap
/usr/bin/rlwrap

補足:rlwrapの使い方

rlwrap を使用するには、下記のような感じで sqlplus を起動します。
$ rlwrap sqlplus /nolog

自分のホームディレクトリにある .bash_profile ファイルに
下記のエイリアスを追記しておくと、
sqlplus 起動のたびに rlwrap とつけなくても使用できるようになります。
alias sqlplus='rlwrap sqlplus'


最近気づいたのですが、RHEL系Linuxでは
設定ファイルなどがRPMで提供されることも多いようです。

以上、RPMを作成してみる話でした。

2013年11月3日日曜日

OracleVM Manager 3.x をバージョンアップしてみました。(3.2.1→3.2.6)

Oracle VM Manager(OVMM) 3.2.1 を 3.2.6 にアップグレードしてみました。

手順は・・・
runInstaller.sh スクリプトを実行するだけでした。


アップグレード前

アップグレード前に、現在のバージョンを確認しておきます。
OVMM の ログイン画面の右下に、現在のバージョンが表示されています。
バージョンは 「3.2.1.516」 です。



OVMM にログインした後であれば、
画面右上の「Help」 → 「About」 からバージョン確認ができます。



ここには、バージョンだけでなくビルド番号も表示されます。
  • Version: 3.2.1.516
  • Build: 20130108_516



OVMM のバージョンアップ

OVMM のサービスを起動させたままバージョンスクリプトを実行します。
※ただし、バージョンアップ処理中に、OVMM は自動的に再起動されます。

1. まず、OVMM 3.2.6 のインストールメディアをマウントします。
インストールメディアの直下に、アップグレード用スクリプト(runUpgrader.sh)があります。
[root@ovmm31 ~]# mount /dev/cdrom /media/
mount: ブロックデバイス /dev/cdrom は書き込み禁止です、読込み専用でマウントします
[root@ovmm31 ~]# ls /media/
EULA                  TRANS.TBL        oracle-validated.params  runUpgrader.sh
LICENSE               components       ovmm-installer.bsx       upgrade
OvmSDK_3.2.6.726.zip  createOracle.sh  runInstaller.sh
2. runUpgrader.sh スクリプトを実行します。

※サーバ(VM)のスペックがあまり良くないこともあってか、そこそこ時間がかかりました。
VMのスペックは、VCPU1コア(1300MHz弱)、メモリ2GB でした。
[root@ovmm31 ~]# /media/runUpgrader.sh
Upgrade logfile : /tmp/ovm-manager-3-upgrade-2013-11-03-39.log
2013-11-03 14:39:07
2013-11-03 14:39:07 Starting Oracle VM Manager upgrade...
2013-11-03 14:39:07
2013-11-03 14:39:08 Oracle VM Manager 3.2.6.726 upgrade utility
2013-11-03 14:39:08
2013-11-03 14:39:08
2013-11-03 14:39:08 It is highly recommended to do a full database repository backup prior to upgrading Oracle VM Manager ...
2013-11-03 14:39:08
2013-11-03 14:39:08 Press [Enter] key to continue ...
2013-11-03 14:39:31
2013-11-03 14:39:31 Oracle VM Manager is running ...
2013-11-03 14:39:52 Verifying installation status ...
2013-11-03 14:39:52 Read Oracle VM Manager config file ...
2013-11-03 14:39:52 Skipping database upgrade for the same product version (3.2.1 to 3.2.6)
2013-11-03 14:39:52 Found Oracle VM Manager install files ...
2013-11-03 14:39:52 Found Oracle VM Manager upgrader ...
2013-11-03 14:39:52 Found Oracle WebLogic Server ...
2013-11-03 14:39:52 Found Java ...
2013-11-03 14:39:52 Using the following information :
2013-11-03 14:39:52 Database type : MySQL
2013-11-03 14:39:52 Database Host : localhost
2013-11-03 14:39:52 Database SID : ovs
2013-11-03 14:39:52 Database LSNR : 49500
2013-11-03 14:39:52 Oracle VM Schema : ovs
2013-11-03 14:39:52 Oracle VM Manager UUID : 0004fb000001000012738a647a8d2b17
2013-11-03 14:39:52 Current Build ID : 3.2.1.516
2013-11-03 14:39:52 Upgrade from version : 3.2.1
2013-11-03 14:39:52 Upgrade to version : 3.2.6
2013-11-03 14:39:52 Using /tmp/workdir.yxezXp8207 for backup and export location.
2013-11-03 14:39:52 Using /tmp/patchdir.dOIRj8209 for patching.
2013-11-03 14:39:52 Undeploying previous version of Oracle VM Manager application ...
★このあたりでOVMMをデプロイしなおしている。(Undeploy→Redeploy)
2013-11-03 14:39:52 Undeploying Oracle VM Manager help ...
2013-11-03 14:40:30 Undeploying Oracle VM Manager console ...
2013-11-03 14:40:56 Undeploying Oracle VM Manager core ...
2013-11-03 14:41:54 Waiting for Oracle VM Manager core to fully undeploy...
Waiting...
2013-11-03 14:42:38 Finished undeploying previous version ...
2013-11-03 14:42:38 Upgrading Oracle VM Manager ...
2013-11-03 14:42:38 Backing up old files to /tmp/ovm-manager-3-backup-2013-11-03-144238...
2013-11-03 14:42:40 Removing old files ...
2013-11-03 14:42:40 Unpacking Oracle VM Manager 3.2.6.726
2013-11-03 14:42:45 Refresh system-jazn-data.xml file ...
2013-11-03 14:42:45 Redeploying Oracle VM Manager core container ...
2013-11-03 14:44:49 Redeploying Oracle VM Manager console ...
2013-11-03 14:52:28 Redeploying Oracle VM Manager help ...
2013-11-03 14:53:52 Unpacking Oracle VM Manager CLI Tool
2013-11-03 14:53:53 Disabling HTTP and enabling HTTPS
2013-11-03 14:54:43 Completed upgrade to 3.2.6.726 ...
2013-11-03 14:54:44 Writing updated config in /u01/app/oracle/ovm-manager-3/.config
2013-11-03 14:54:44 Restart WebLogic ...
Stopping Oracle VM Manager                                 [  OK  ] ★OVMM 自動再起動
Starting Oracle VM Manager                                 [  OK  ]
2013-11-03 14:59:58
2013-11-03 14:59:58 Oracle VM Manager upgrade finished ★バージョンアップ終了
[root@ovmm31 ~]#

バージョンアップ後

アップデートスクリプトの処理が完了したあと、
OVMM のサービスが起動するのには数分かかります。
少し待つと、Webブラウザからログイン画面が表示できるようになります。

バージョンアップ後、 OVMM の バージョンは 「3.2.6.726」 になりました。



バージョンアップなので、UUIDはそのままで、バージョン、ビルド番号だけUPしました。
  • Version: 3.2.6.726
  • Build: 20130819_726


以上、OVMM のバージョンアップでした。

2013年10月26日土曜日

OVS デフォルトのパーティション構成を、あえて受け入れてみたいと思います。

前のポストから時間が少し空きましたが

Oracle VM Serverをインストールしている最中に、
デフォルトのパーティション構成だと、まだ空き領域(Free Space)があるのを見て
何となく気になっている日々を過ごしていました。

たとえば、OVS 3.2.1 をデフォルトインストールすると、
下記のような感じになります。
[root@ovs101 ~]# cat /etc/ovs-release
Oracle VM server release 3.2.1
[root@ovs101 ~]# df -h
Filesystem            Size  Used Avail Use% Mounted on
/dev/sda2             3.0G  705M  2.1G  25% /  ★デフォルト3GB。もしかしてイケる?
/dev/sda1              99M   28M   67M  29% /boot
tmpfs                 232M     0  232M   0% /dev/shm
none                  232M   40K  232M   1% /var/lib/xenstored

今回は、検証目的で OVS on OVS をやっていて、このVMの仮想ディスクは 8GB にしてあります。
そのため、まだまだ空き容量はあります。(dfの結果からは見えませんが)

ちなみに、このOVSはデフォルトパーティション構成でインストールして、
1週間くらい様子を見ていますが、何となく余裕がありそうな気がします。
※特にトラブルを起こしてないこともあると思いますが…


これまでは、仮想/物理 問わず、OS用のディスク容量に空きがあった場合は
条件反射的に、どこかのパーティションに空き領域を割り振っていました。
たとえば、今回のOVS(のVM)構成であれば、これまでは間違いなく
残りディスク容量は 「/(ルート) 」 に割り当てていました。
それには、「想定外のログ肥大やコアファイル出力で、
空きディスク領域なくなったりしそう」という心配もありましたが・・・

ただ、最近だと
「使わないディスク領域はそのまま空けておく」 もアリに思えてきました。

  • そもそも、本当に、ルートが3GBでもやっていけるのか気になる。
    OVS3系の Dom-0 が、実際どれくらい容量を必要とするのか知っておきたい。
  • あえて最大容量を絞ることで 「サーバ要塞化」 的な感覚を養えそうな気がする。
    ハイパーバイザや Dom-0 は、ディスク容量的に軽いに越したことはないので
    余計なソフトウェアを導入しないように・・・
  • 今回は VM なので、後からの再構築やディスク容量変更が物理環境よりやりやすい。


しばらく、OVSディスク構成デフォルト環境を体験してみようと思います。

以上、なんとなく避けていたデフォルト値を
あえて受け入れてみようかと思った話でした。

2013年10月15日火曜日

OVSのデフォルトパーティション構成を見て思ったこと。

Oracle VM Server 3 (OVS)のインストールをしているときに
「Remove all partitions on selected drives and create default layout.」
を選択すると、指定したパーティションすべてを使って、デフォルトパーティション構成となります。



そうすると、3つのパーティション(「/boot」、「SWAP」、「/」)が切られます。
このこのときの構成を見て、ふと気になったことがあります。



「まだ空き領域(Free Space)があるが、残りを
/ に割り当てるべきか、そのまま空けておくべきか」 についてです。

ルートのパーティション「/」には 3GB(3072MB)割り当てられています。
OVS特有のリポジトリ(/OVS 的な場所)はNFS等で用意しようと思っているので、
ほかに追加パーティションを作る予定もありません。


つづく (明日くらいまで考えます)

2013年9月15日日曜日

三省堂に「サーバ仮想化」棚が・・・

今日、東京 神田/御茶ノ水あたりの書店に行ってきました。

三省堂書店 神保町本店
http://www.books-sanseido.co.jp/shop/kanda.html

最近、ちょっと棚の配置を変えたみたいなのですが、
5Fコンピュータ関連書籍のフロアに
なんと「サーバ仮想化」棚ができていました。

このあたりです。

※この見取り図は上記の三省堂書店さんのWebサイトにあったものです…
 ちょっと前状態のフロアガイドに、赤字部分を書き足しました。

Hyper-V や VMware、Xen などの書籍が置かれていました。
残念ながら「Oracle VM サーバ仮想化 構築ガイド」は…たまたまありませんでした。

サーバ仮想化がここまで一般的になったのかと
感慨深いものがありました。

以上、三省堂で感動した話でした。


2013/12/09
ちなみに最近、店舗改装がおわったみたいで見に行ったらなくなってました。
感想としては「ですよねー」。

2013年8月30日金曜日

RPMにセキュリティ対策やバグ修正がされているか確認する方法

RPMに対して、セキュリティ対策やバグ修正がされているか確認したい場合、
下記のようなコマンドでRPMのチェンジログ(変更履歴)を見るとわかることが多いです。
rpm -q --changelog <インストール済みRPM名>
rpm -qp --changelog <RPMファイル名(~.rpm)>

当然な話ですが
Oracle VM Server(OVS)もRed HatベースのLinuxなので、
インストールされているRPMのチェンジログがみられます。

ためしに、
OVSにインストールされているXenのRPMについてみてみます。
[root@ovs2 ~]# cat /etc/ovs-release
Oracle VM server release 3.2.1
[root@ovs2 ~]# rpm -qi xen
Name        : xen                          Relocations: (not relocatable)
Version     : 4.1.3                             Vendor: Oracle America
Release     : 25.el5                        Build Date: Thu 06 Dec 2012 02:15:11 AM JST
Install Date: Tue 12 Mar 2013 10:55:47 AM JST      Build Host: ca-build6.us.oracle.com
Group       : Development/Libraries         Source RPM: xen-4.1.3-25.el5.src.rpm
Size        : 12039258                         License: GPL
Signature   : DSA/SHA1, Thu 06 Dec 2012 02:15:36 AM JST, Key ID 66ced3de1e5e0159
URL         : http://xen.org/
Summary     : Xen is a virtual machine monitor
Description :
This package contains the Xen hypervisor and Xen tools, needed to
run virtual machines on x86 systems.

インストールされているXenのチェンジログは、こんな感じで見られます。
[root@ovs2 ~]# rpm -q --changelog xen
* Thu Dec 06 2012 Konrad Wilk <konrad.wilk@oracle.com> - 4.1.3-25
- Xen Security Advisory CVE-2012-5514 / XSA-30 (v4).
  aka. Broken error handling in guest_physmap_mark_populate_on_demand()
  The original checkin was using v1, which did not have the
  extra check for priviliged domains and the less verbose printk.
  This patch updates the xsa-30 to v4.
  ISSUE DESCRIPTION
  =================
  guest_physmap_mark_populate_on_demand(), before carrying out its actual
  operation, checks that the subject GFNs are not in use. If that check fails,
(以下略)

CVE-~のセキュリティ対策がされているかも記載されています。
[root@ovs2 ~]# rpm -q -changelog xen | grep CVE
- Xen Security Advisory CVE-2012-5514 / XSA-30 (v4).
  This is XSA-30 / CVE-2012-5514.
- Xen Security Advisory CVE-2012-5515 / XSA-31
  This is XSA-31 / CVE-2012-5515.
- Xen Security Advisory CVE-2012-5514 / XSA-30
  This is XSA-30 / CVE-2012-5514.
- Xen Security Advisory CVE-2012-5513 / XSA-29
  This is XSA-29 / CVE-2012-5513.
- Xen Security Advisory CVE-2012-5512 / XSA-28
  This is XSA-28 / CVE-2012-5512.
(以下略)

バグ修正についても記載されています。
たとえば、[bug 13845552] が修正済みか調べる場合は、
[root@ovs2 ~]# rpm -q -changelog xen | grep 13845552
- Correct stop xend return status [bug 13845552] ★修正されていそう
※このバグが特に重要というわけではありません。適当に1つ選びました。

脆弱性調査とかで、CVE番号やバグ番号(BZ#)などでgrepして見たりします。

以上、チェンジログ確認の話でした・・・

2013年8月29日木曜日

ためしにOracle 12c RAC をインストールしてみて(DB編)

12c RAC を構築してみました。

RACインストール~DB作成の流れで、いくつか気づいたことを
ピックアップしてお伝えします。(まだ12cRACは試行錯誤なので…)

11gR2以降のRAC環境を構築するとき、
ざっくり、下記のような作業が必要になると思います。
  1. Grid Infrastructureのインストール
  2. データベース配置用のASMディスクグループの作成(ASMCAなどで)
  3. DBMS(RAC)をインストール
  4. DBを作成(リスナーも作成)

今回の話は、上記 2~です。
基本的には、手順的にも、インストーラ(OUI)の見ため的にも
12cは、11gR2とそんなに変わらない感じでした。
Grid Infraの感想はこちら・・・
ためしにOracle 12c RAC をインストールしてみて(Grid Infrastructure)

ASMCAについて

ASMのディスクグループを作成したりすることができる、GUIツールです。
これも、11gのころとあまり変わっていない気がします。






RACインストールについて

Real Application Clustersデータベースのインストールです。



だんだん、ソフトウェアの必要領域が増えています…
RACの新機能を試したい場合は、Enterprise Editionを選択します。



RACデータベースも、Singleと変わらず、役割ごとに指定できるOSグループが増えました。
ただし、すべてのユーザを分けるのが必須というわけではありません。




RACのDB作成(DBCA)

11gR2~のポリシー管理型RACデータベースは、12cでもあります。



PDB(プラガブル・データベース)を作成できます。いくつ作成するかも選べます。
ただし、ここで複数のPDBを作成すると、PDB名の先頭が同じになります。



クラスタ検証ユーティリティ(CVU)が定期実行できそうです。
インストール時の環境チェックくらいにしか使わないツールだと思っていましたが…
予期しない構成変更とかを検知できるのでしょうか?



データベースファイルの配置についての設定です。
ここで Grid Infra 導入時に作成したディスクグループ以外を選ぶ場合は、
事前にディスクグループを作成しておきます。(ASMCAやsqlplusなどで)
従来通りですが・・・何となく。



DB Vault と Label Securityの設定画面もあります。
DBVaultは、DB管理者に対するアクセス制限をできるツールで、
Lavel Security は DB版SELinuxみたいなものではないかと思っています。
また使ったことがないので、違ったらすみません…





ためしに、3ノードRACです。
[grid@sv12c01 ~]$ crsctl stat res -t
--------------------------------------------------------------------------------
Name           Target  State        Server                   State details
--------------------------------------------------------------------------------
Local Resources
--------------------------------------------------------------------------------
ora.ASMNET1LSNR_ASM.lsnr
               ONLINE  ONLINE       sv12c01                  STABLE
               ONLINE  ONLINE       sv12c02                  STABLE
               ONLINE  ONLINE       sv12c03                  STABLE
ora.CRS_DG.dg
               ONLINE  ONLINE       sv12c01                  STABLE
               ONLINE  ONLINE       sv12c02                  STABLE
               ONLINE  ONLINE       sv12c03                  STABLE
ora.DATA_DG.dg
               ONLINE  ONLINE       sv12c01                  STABLE
               ONLINE  ONLINE       sv12c02                  STABLE
               ONLINE  ONLINE       sv12c03                  STABLE
ora.LISTENER.lsnr
               ONLINE  ONLINE       sv12c01                  STABLE
               ONLINE  ONLINE       sv12c02                  STABLE
               ONLINE  ONLINE       sv12c03                  STABLE
ora.net1.network
               ONLINE  ONLINE       sv12c01                  STABLE
               ONLINE  ONLINE       sv12c02                  STABLE
               ONLINE  ONLINE       sv12c03                  STABLE
ora.ons
               ONLINE  ONLINE       sv12c01                  STABLE
               ONLINE  ONLINE       sv12c02                  STABLE
               ONLINE  ONLINE       sv12c03                  STABLE
ora.proxy_advm
               ONLINE  ONLINE       sv12c01                  STABLE
               ONLINE  ONLINE       sv12c02                  STABLE
               ONLINE  ONLINE       sv12c03                  STABLE
--------------------------------------------------------------------------------
Cluster Resources
--------------------------------------------------------------------------------
ora.LISTENER_SCAN1.lsnr
      1        ONLINE  ONLINE       sv12c02                  STABLE
ora.LISTENER_SCAN2.lsnr
      1        ONLINE  ONLINE       sv12c03                  STABLE
ora.LISTENER_SCAN3.lsnr
      1        ONLINE  ONLINE       sv12c01                  STABLE
ora.MGMTLSNR
      1        ONLINE  ONLINE       sv12c01                  169.254.198.145 192.
                                                             168.14.141,STABLE
ora.asm
      1        ONLINE  ONLINE       sv12c01                  STABLE
      2        ONLINE  ONLINE       sv12c02                  STABLE
      3        ONLINE  ONLINE       sv12c03                  STABLE
ora.cvu
      1        ONLINE  ONLINE       sv12c01                  STABLE
ora.mgmtdb
      1        ONLINE  ONLINE       sv12c01                  Open,STABLE
ora.oc4j
      1        ONLINE  ONLINE       sv12c01                  STABLE
ora.racdb.db
      1        ONLINE  ONLINE       sv12c03                  Open,STABLE
      2        ONLINE  ONLINE       sv12c02                  Open,STABLE
      3        ONLINE  ONLINE       sv12c01                  Open,STABLE
ora.scan1.vip
      1        ONLINE  ONLINE       sv12c02                  STABLE
ora.scan2.vip
      1        ONLINE  ONLINE       sv12c03                  STABLE
ora.scan3.vip
      1        ONLINE  ONLINE       sv12c01                  STABLE
ora.sv12c01.vip
      1        ONLINE  ONLINE       sv12c01                  STABLE
ora.sv12c02.vip
      1        ONLINE  ONLINE       sv12c02                  STABLE
ora.sv12c03.vip
      1        ONLINE  ONLINE       sv12c03                  STABLE
--------------------------------------------------------------------------------

上記のora.racdb.dbリソースの順番が変なのは、ポリシーベースにしていろいろしていたら、
サーバ→インスタンスの対応がポリシーベースっぽくズレたためです。
SQL> col host_name for a10
SQL> select host_name,instance_name,status from gv$instance
  2  order by 1;

HOST_NAME  INSTANCE_NAME    STATUS
---------- ---------------- ------------
sv12c01    racdb_3          OPEN
sv12c02    racdb_2          OPEN
sv12c03    racdb_1          OPEN

ちなみに、これからRACの勉強をしたい場合は、現段階では
(12cよりは)情報が豊富な11gR2RACを題材としておくと良いのではないかと思いました。
11gR1→11gR2の時ほどの変化ではない&
しばらくはFlexでない従来形式のクラスタやASMが使われそうな気がしたので・・・

以上です。12cRACインストールしてみた話でした。