Service SQL IBM i (AS/400) · Fonction table
SYSTOOLS.AUDIT_JOURNAL_RA
Journal d'audit : droits modifiés à la restauration (RA)
Lit les entrées RA du journal d'audit : changements de droits d'objets lors d'une restauration, comme le droit public ou la liste d'autorisation.
À quoi ça sert
Cette fonction de table lit les entrées de type RA du journal d'audit, écrites quand une restauration change les droits d'un objet. Les colonnes SAVE_AUTHORIZATION_LIST et RESTORE_AUTHORIZATION_LIST comparent la liste d'autorisation d'origine et celle d'arrivée, PUBLIC_AUTHORITY_EXCLUDE montre le droit public, et PRIVATE_AUTHORITY_REMOVED indique la perte de droits privés.
Une restauration peut modifier silencieusement la sécurité d'un objet, par exemple quand la liste d'autorisation n'existe pas sur le système cible. Cette fonction aide à repérer ce cas après une restauration ou une migration.
L'exemple d'IBM cherche les objets de APPLIB1 dont le droit public n'est plus *EXCLUDE après les restaurations du dernier jour.
Résultat réel sur un IBM i 7.5
Ce que nous avons exécuté :
SELECT OBJECT_LIBRARY, OBJECT_NAME, OBJECT_TYPE, PUBLIC_AUTHORITY_EXCLUDE FROM TABLE(
SYSTOOLS.AUDIT_JOURNAL_RA(
STARTING_TIMESTAMP => CURRENT TIMESTAMP - 1 DAY))
WHERE OBJECT_LIBRARY = 'APPLIB1'
AND PUBLIC_AUTHORITY_EXCLUDE = 'NO'
Aucune entrée de ce type dans le journal d'audit sur les 90 derniers jours : ce type d'événement n'est pas audité ou ne s'est pas produit sur notre IBM i de test.
L'exemple d'IBM
Lister les objets de APPLIB1 dont le droit public n'est pas *EXCLUDE à la suite de restaurations faites au cours du dernier jour.
-- Description: List any objects in APPLIB1 where the public authority is not set
-- to *EXCLUDE as a result of restores done in the last day.
SELECT OBJECT_LIBRARY, OBJECT_NAME, OBJECT_TYPE, PUBLIC_AUTHORITY_EXCLUDE FROM TABLE(
SYSTOOLS.AUDIT_JOURNAL_RA(
STARTING_TIMESTAMP => CURRENT TIMESTAMP - 1 DAY))
WHERE OBJECT_LIBRARY = 'APPLIB1'
AND PUBLIC_AUTHORITY_EXCLUDE = 'NO';
Paramètres
| Paramètre | Type | Par défaut | Signification |
|---|---|---|---|
STARTING_RECEIVER_NAME |
VARCHAR(10) | '*CURAVLCHN' | Nom du récepteur de journal de départ |
ENDING_RECEIVER_NAME |
VARCHAR(10) | '*CURRENT' | Nom du récepteur de journal de fin |
STARTING_TIMESTAMP |
TIMESTAMP | NULL | Horodatage de début |
ENDING_TIMESTAMP |
TIMESTAMP | NULL | Horodatage de fin |
USER_NAME |
VARCHAR(10) | '*ALL' | Nom du profil utilisateur |
JOB |
VARCHAR(28) | '*ALL' | Nom qualifié du travail |
PROGRAM |
VARCHAR(10) | '*ALL' | Programme |
STARTING_SEQUENCE |
DECIMAL(21, 0) | NULL | Numéro de séquence de départ |
ENDING_SEQUENCE |
DECIMAL(21, 0) | NULL | Numéro de séquence de fin |
STARTING_RECEIVER_LIBRARY |
VARCHAR(10) | '*CURRENT' | Bibliothèque du récepteur de journal de départ |
ENDING_RECEIVER_LIBRARY |
VARCHAR(10) | '*CURRENT' | Bibliothèque du récepteur de journal de fin |
Colonnes renvoyées (41)
Afficher les 41 colonnes
| Colonne | Type | Signification |
|---|---|---|
ENTRY_TIMESTAMP |
TIMESTAMP | Horodatage de l'entrée |
SEQUENCE_NUMBER |
DECIMAL(21, 0) | Numéro de séquence |
USER_NAME |
VARCHAR(10) | Nom du profil utilisateur |
QUALIFIED_JOB_NAME |
VARCHAR(28) | Nom qualifié du travail |
JOB_NAME |
VARCHAR(10) | Nom du travail |
JOB_USER |
VARCHAR(10) | Profil utilisateur du travail |
JOB_NUMBER |
VARCHAR(6) | Numéro du travail |
THREAD |
BIGINT | Unité d'exécution (thread) |
PROGRAM_LIBRARY |
VARCHAR(10) | Bibliothèque du programme |
PROGRAM_NAME |
VARCHAR(10) | Nom du programme |
PROGRAM_LIBRARY_ASP_DEVICE |
VARCHAR(10) | Unité ASP de la bibliothèque du programme |
PROGRAM_LIBRARY_ASP_NUMBER |
INTEGER | Numéro de l'ASP de la bibliothèque du programme |
REMOTE_PORT |
INTEGER | Port distant |
REMOTE_ADDRESS |
VARCHAR(46) | Adresse distante |
SYSTEM_NAME |
VARCHAR(8) | Nom du système |
SYSTEM_SEQUENCE_NUMBER |
DECIMAL(21, 0) | Numéro de séquence système |
RECEIVER_LIBRARY |
VARCHAR(10) | Bibliothèque du récepteur de journal |
RECEIVER_NAME |
VARCHAR(10) | Nom du récepteur de journal |
RECEIVER_ASP_DEVICE |
VARCHAR(10) | Unité ASP du récepteur de journal |
RECEIVER_ASP_NUMBER |
INTEGER | Numéro d'ASP du récepteur de journal |
ARM_NUMBER |
INTEGER | Numéro ARM |
ENTRY_TYPE |
CHAR(1) | Type de l'entrée |
ENTRY_TYPE_DETAIL |
VARCHAR(200) | Détail du type de l'entrée |
OBJECT_LIBRARY |
VARCHAR(10) | Bibliothèque de l'objet |
OBJECT_NAME |
VARCHAR(10) | Nom de l'objet |
OBJECT_TYPE |
VARCHAR(7) | Type de l'objet |
OBJECT_ASP_NAME |
VARCHAR(10) | Nom de l'ASP de l'objet |
OBJECT_ASP_NUMBER |
INTEGER | Numéro de l'ASP de l'objet |
SAVE_AUTHORIZATION_LIST |
VARCHAR(10) | Liste d'autorisation sauvegardée |
RESTORE_AUTHORIZATION_LIST |
VARCHAR(10) | Liste d'autorisation restaurée |
AUTHORIZATION_LIST_REMOVED |
VARCHAR(3) | Liste d'autorisation retirée |
PUBLIC_AUTHORITY_EXCLUDE |
VARCHAR(3) | Droit public *EXCLUDE |
PRIVATE_AUTHORITY_REMOVED |
VARCHAR(3) | Droit privé retiré |
PATH_NAME |
GRAPHIC VARYING | Chemin |
PATH_NAME_INDICATOR |
VARCHAR(3) | Indicateur du chemin |
RELATIVE_DIRECTORY_FILE_ID |
BINARY(16) | Identifiant de fichier du répertoire relatif |
IFS_OBJECT_NAME |
GRAPHIC VARYING | Nom de l'objet IFS |
OBJECT_FILE_ID |
BINARY(16) | Identifiant de fichier de l'objet |
PARENT_FILE_ID |
BINARY(16) | Identifiant du fichier parent |
DLO_NAME |
VARCHAR(12) | Nom de l'objet bibliothèque de documents (DLO) |
FOLDER_PATH |
VARCHAR(63) | Chemin du dossier |