Aller au contenu

Service SQL IBM i (AS/400) · Fonction table

SYSTOOLS.AUDIT_JOURNAL_RA

Journal d'audit : droits modifiés à la restauration (RA)

Lit les entrées RA du journal d'audit : changements de droits d'objets lors d'une restauration, comme le droit public ou la liste d'autorisation.

À quoi ça sert

Cette fonction de table lit les entrées de type RA du journal d'audit, écrites quand une restauration change les droits d'un objet. Les colonnes SAVE_AUTHORIZATION_LIST et RESTORE_AUTHORIZATION_LIST comparent la liste d'autorisation d'origine et celle d'arrivée, PUBLIC_AUTHORITY_EXCLUDE montre le droit public, et PRIVATE_AUTHORITY_REMOVED indique la perte de droits privés.

Une restauration peut modifier silencieusement la sécurité d'un objet, par exemple quand la liste d'autorisation n'existe pas sur le système cible. Cette fonction aide à repérer ce cas après une restauration ou une migration.

L'exemple d'IBM cherche les objets de APPLIB1 dont le droit public n'est plus *EXCLUDE après les restaurations du dernier jour.

Résultat réel sur un IBM i 7.5

Ce que nous avons exécuté :

SELECT OBJECT_LIBRARY, OBJECT_NAME, OBJECT_TYPE, PUBLIC_AUTHORITY_EXCLUDE FROM TABLE( 
  SYSTOOLS.AUDIT_JOURNAL_RA( 
    STARTING_TIMESTAMP => CURRENT TIMESTAMP - 1 DAY)) 
    WHERE OBJECT_LIBRARY = 'APPLIB1'  
        AND PUBLIC_AUTHORITY_EXCLUDE = 'NO'

Aucune entrée de ce type dans le journal d'audit sur les 90 derniers jours : ce type d'événement n'est pas audité ou ne s'est pas produit sur notre IBM i de test.

L'exemple d'IBM

Lister les objets de APPLIB1 dont le droit public n'est pas *EXCLUDE à la suite de restaurations faites au cours du dernier jour.

-- Description: List any objects in APPLIB1 where the public authority is not set  
  -- to *EXCLUDE as a result of restores done in the last day.  
 SELECT OBJECT_LIBRARY, OBJECT_NAME, OBJECT_TYPE, PUBLIC_AUTHORITY_EXCLUDE FROM TABLE( 
  SYSTOOLS.AUDIT_JOURNAL_RA( 
    STARTING_TIMESTAMP => CURRENT TIMESTAMP - 1 DAY)) 
    WHERE OBJECT_LIBRARY = 'APPLIB1'  
        AND PUBLIC_AUTHORITY_EXCLUDE = 'NO';

Paramètres

ParamètreTypePar défautSignification
STARTING_RECEIVER_NAME VARCHAR(10) '*CURAVLCHN' Nom du récepteur de journal de départ
ENDING_RECEIVER_NAME VARCHAR(10) '*CURRENT' Nom du récepteur de journal de fin
STARTING_TIMESTAMP TIMESTAMP NULL Horodatage de début
ENDING_TIMESTAMP TIMESTAMP NULL Horodatage de fin
USER_NAME VARCHAR(10) '*ALL' Nom du profil utilisateur
JOB VARCHAR(28) '*ALL' Nom qualifié du travail
PROGRAM VARCHAR(10) '*ALL' Programme
STARTING_SEQUENCE DECIMAL(21, 0) NULL Numéro de séquence de départ
ENDING_SEQUENCE DECIMAL(21, 0) NULL Numéro de séquence de fin
STARTING_RECEIVER_LIBRARY VARCHAR(10) '*CURRENT' Bibliothèque du récepteur de journal de départ
ENDING_RECEIVER_LIBRARY VARCHAR(10) '*CURRENT' Bibliothèque du récepteur de journal de fin

Colonnes renvoyées (41)

Afficher les 41 colonnes
ColonneTypeSignification
ENTRY_TIMESTAMP TIMESTAMP Horodatage de l'entrée
SEQUENCE_NUMBER DECIMAL(21, 0) Numéro de séquence
USER_NAME VARCHAR(10) Nom du profil utilisateur
QUALIFIED_JOB_NAME VARCHAR(28) Nom qualifié du travail
JOB_NAME VARCHAR(10) Nom du travail
JOB_USER VARCHAR(10) Profil utilisateur du travail
JOB_NUMBER VARCHAR(6) Numéro du travail
THREAD BIGINT Unité d'exécution (thread)
PROGRAM_LIBRARY VARCHAR(10) Bibliothèque du programme
PROGRAM_NAME VARCHAR(10) Nom du programme
PROGRAM_LIBRARY_ASP_DEVICE VARCHAR(10) Unité ASP de la bibliothèque du programme
PROGRAM_LIBRARY_ASP_NUMBER INTEGER Numéro de l'ASP de la bibliothèque du programme
REMOTE_PORT INTEGER Port distant
REMOTE_ADDRESS VARCHAR(46) Adresse distante
SYSTEM_NAME VARCHAR(8) Nom du système
SYSTEM_SEQUENCE_NUMBER DECIMAL(21, 0) Numéro de séquence système
RECEIVER_LIBRARY VARCHAR(10) Bibliothèque du récepteur de journal
RECEIVER_NAME VARCHAR(10) Nom du récepteur de journal
RECEIVER_ASP_DEVICE VARCHAR(10) Unité ASP du récepteur de journal
RECEIVER_ASP_NUMBER INTEGER Numéro d'ASP du récepteur de journal
ARM_NUMBER INTEGER Numéro ARM
ENTRY_TYPE CHAR(1) Type de l'entrée
ENTRY_TYPE_DETAIL VARCHAR(200) Détail du type de l'entrée
OBJECT_LIBRARY VARCHAR(10) Bibliothèque de l'objet
OBJECT_NAME VARCHAR(10) Nom de l'objet
OBJECT_TYPE VARCHAR(7) Type de l'objet
OBJECT_ASP_NAME VARCHAR(10) Nom de l'ASP de l'objet
OBJECT_ASP_NUMBER INTEGER Numéro de l'ASP de l'objet
SAVE_AUTHORIZATION_LIST VARCHAR(10) Liste d'autorisation sauvegardée
RESTORE_AUTHORIZATION_LIST VARCHAR(10) Liste d'autorisation restaurée
AUTHORIZATION_LIST_REMOVED VARCHAR(3) Liste d'autorisation retirée
PUBLIC_AUTHORITY_EXCLUDE VARCHAR(3) Droit public *EXCLUDE
PRIVATE_AUTHORITY_REMOVED VARCHAR(3) Droit privé retiré
PATH_NAME GRAPHIC VARYING Chemin
PATH_NAME_INDICATOR VARCHAR(3) Indicateur du chemin
RELATIVE_DIRECTORY_FILE_ID BINARY(16) Identifiant de fichier du répertoire relatif
IFS_OBJECT_NAME GRAPHIC VARYING Nom de l'objet IFS
OBJECT_FILE_ID BINARY(16) Identifiant de fichier de l'objet
PARENT_FILE_ID BINARY(16) Identifiant du fichier parent
DLO_NAME VARCHAR(12) Nom de l'objet bibliothèque de documents (DLO)
FOLDER_PATH VARCHAR(63) Chemin du dossier