Aller au contenu

Service SQL IBM i (AS/400) · Fonction table

SYSTOOLS.AUDIT_JOURNAL_EV

Journal d'audit : variables d'environnement (EV)

Lit les entrées EV du journal d'audit : ajouts et modifications de variables d'environnement, avec leur nom et leur valeur.

À quoi ça sert

Cette fonction de table lit les entrées de type EV du journal d'audit, relatives aux variables d'environnement. ENVIRONMENT_VARIABLE_NAME et ENVIRONMENT_VARIABLE_VALUE donnent le nom et la valeur, et NAME_TRUNCATED et VALUE_TRUNCATED signalent une troncature.

Ces variables pilotent le comportement de nombreux programmes (Java, PASE, services ILE). Retrouver qui en a changé une, et quand, aide à comprendre un comportement qui a brusquement évolué, ou à repérer une modification suspecte.

L'exemple d'IBM filtre sur un type d'entrée pour afficher les variables modifiées dans le dernier mois. Tous les paramètres de sélection sont facultatifs.

Résultat réel sur un IBM i 7.5

Ce que nous avons exécuté :

SELECT * FROM TABLE(SYSTOOLS.AUDIT_JOURNAL_EV(STARTING_TIMESTAMP => CURRENT TIMESTAMP - 90 DAYS)) X

Aucune entrée de ce type dans le journal d'audit sur les 90 derniers jours : ce type d'événement n'est pas audité ou ne s'est pas produit sur notre IBM i de test.

L'exemple d'IBM

Lister les variables d'environnement qui ont été modifiées au cours du dernier mois.

-- Description: List any environment variables that have been changed  
     -- in the last month. 
 SELECT * FROM TABLE( 
  SYSTOOLS.AUDIT_JOURNAL_EV( 
    STARTING_TIMESTAMP => CURRENT TIMESTAMP - 1 MONTH )) 
   WHERE ENTRY_TYPE = 'C';

Paramètres

ParamètreTypePar défautSignification
STARTING_RECEIVER_NAME VARCHAR(10) '*CURAVLCHN' Nom du récepteur de journal de départ
ENDING_RECEIVER_NAME VARCHAR(10) '*CURRENT' Nom du récepteur de journal de fin
STARTING_TIMESTAMP TIMESTAMP NULL Horodatage de début
ENDING_TIMESTAMP TIMESTAMP NULL Horodatage de fin
USER_NAME VARCHAR(10) '*ALL' Nom du profil utilisateur
JOB VARCHAR(28) '*ALL' Nom qualifié du travail
PROGRAM VARCHAR(10) '*ALL' Programme
STARTING_SEQUENCE DECIMAL(21, 0) NULL Numéro de séquence de départ
ENDING_SEQUENCE DECIMAL(21, 0) NULL Numéro de séquence de fin
STARTING_RECEIVER_LIBRARY VARCHAR(10) '*CURRENT' Bibliothèque du récepteur de journal de départ
ENDING_RECEIVER_LIBRARY VARCHAR(10) '*CURRENT' Bibliothèque du récepteur de journal de fin

Colonnes renvoyées (27)

Afficher les 27 colonnes
ColonneTypeSignification
ENTRY_TIMESTAMP TIMESTAMP Horodatage de l'entrée
SEQUENCE_NUMBER DECIMAL(21, 0) Numéro de séquence
USER_NAME VARCHAR(10) Nom du profil utilisateur
QUALIFIED_JOB_NAME VARCHAR(28) Nom qualifié du travail
JOB_NAME VARCHAR(10) Nom du travail
JOB_USER VARCHAR(10) Profil utilisateur du travail
JOB_NUMBER VARCHAR(6) Numéro du travail
THREAD BIGINT Unité d'exécution (thread)
PROGRAM_LIBRARY VARCHAR(10) Bibliothèque du programme
PROGRAM_NAME VARCHAR(10) Nom du programme
PROGRAM_LIBRARY_ASP_DEVICE VARCHAR(10) Unité ASP de la bibliothèque du programme
PROGRAM_LIBRARY_ASP_NUMBER INTEGER Numéro de l'ASP de la bibliothèque du programme
REMOTE_PORT INTEGER Port distant
REMOTE_ADDRESS VARCHAR(46) Adresse distante
SYSTEM_NAME VARCHAR(8) Nom du système
SYSTEM_SEQUENCE_NUMBER DECIMAL(21, 0) Numéro de séquence système
RECEIVER_LIBRARY VARCHAR(10) Bibliothèque du récepteur de journal
RECEIVER_NAME VARCHAR(10) Nom du récepteur de journal
RECEIVER_ASP_DEVICE VARCHAR(10) Unité ASP du récepteur de journal
RECEIVER_ASP_NUMBER INTEGER Numéro d'ASP du récepteur de journal
ARM_NUMBER INTEGER Numéro ARM
ENTRY_TYPE CHAR(1) Type de l'entrée
ENTRY_TYPE_DETAIL VARCHAR(200) Détail du type de l'entrée
ENVIRONMENT_VARIABLE_NAME GRAPHIC VARYING Nom de la variable d'environnement
NAME_TRUNCATED VARCHAR(3) Nom tronqué
ENVIRONMENT_VARIABLE_VALUE GRAPHIC VARYING Valeur de la variable d'environnement
VALUE_TRUNCATED VARCHAR(3) Valeur tronquée