Aller au contenu

Service SQL IBM i (AS/400) · Fonction table

SYSTOOLS.AUDIT_JOURNAL_SF

Journal d'audit : actions sur les fichiers spoule (SF)

Lit les entrées SF du journal d'audit : actions sur les fichiers spoule (copie, déplacement, suppression, refus par exit program), avec leurs attributs.

À quoi ça sert

Cette fonction de table lit les entrées de type SF du journal d'audit, relatives aux actions sur les fichiers spoule : lecture, copie, déplacement, suppression, changement d'attributs. Elle décrit le fichier spoule (nom, numéro, travail d'origine, file d'attente de sortie, horodatage de création) et l'opération. Elle indique aussi les programmes de sortie de sécurité éventuellement en cause (EXIT_PROGRAM_LIBRARY, EXIT_PROGRAM).

Les fichiers spoule contiennent souvent des données sensibles. Cette fonction permet de savoir qui a consulté, copié ou supprimé un état. L'exemple d'IBM liste, pour le dernier mois, les opérations sur fichiers spoule rejetées par le programme de sortie enregistré.

Les paramètres sont facultatifs. Ces entrées ne sont écrites que si l'audit des actions sur les fichiers spoule est actif.

Résultat réel sur un IBM i 7.5

Ce que nous avons exécuté :

SELECT EXIT_PROGRAM_LIBRARY, EXIT_PROGRAM, SF.* FROM TABLE( 
  SYSTOOLS.AUDIT_JOURNAL_SF( 
    STARTING_TIMESTAMP => CURRENT DATE - 1 MONTH )) SF 
     WHERE ENTRY_TYPE = 'X'

Aucune entrée de ce type dans le journal d'audit sur les 90 derniers jours : ce type d'événement n'est pas audité ou ne s'est pas produit sur notre IBM i de test.

L'exemple d'IBM

Lister les opérations sur fichiers spoule qui ont été rejetées par le programme de sortie de sécurité enregistré au cours du dernier mois.

-- Description: List spooled file operations that were rejected by the registered security 
     --  exit program in the last month.  
 SELECT EXIT_PROGRAM_LIBRARY, EXIT_PROGRAM, SF.* FROM TABLE( 
  SYSTOOLS.AUDIT_JOURNAL_SF( 
    STARTING_TIMESTAMP => CURRENT DATE - 1 MONTH )) SF 
     WHERE ENTRY_TYPE = 'X';

Bon à savoir

La fonction renvoie de nombreuses colonnes (environ 90). Sélectionnez uniquement celles dont vous avez besoin plutôt que SELECT *.

Paramètres

ParamètreTypePar défautSignification
STARTING_RECEIVER_NAME VARCHAR(10) '*CURAVLCHN' Nom du récepteur de journal de départ
ENDING_RECEIVER_NAME VARCHAR(10) '*CURRENT' Nom du récepteur de journal de fin
STARTING_TIMESTAMP TIMESTAMP NULL Horodatage de début
ENDING_TIMESTAMP TIMESTAMP NULL Horodatage de fin
USER_NAME VARCHAR(10) '*ALL' Nom du profil utilisateur
JOB VARCHAR(28) '*ALL' Nom qualifié du travail
PROGRAM VARCHAR(10) '*ALL' Programme
STARTING_SEQUENCE DECIMAL(21, 0) NULL Numéro de séquence de départ
ENDING_SEQUENCE DECIMAL(21, 0) NULL Numéro de séquence de fin
STARTING_RECEIVER_LIBRARY VARCHAR(10) '*CURRENT' Bibliothèque du récepteur de journal de départ
ENDING_RECEIVER_LIBRARY VARCHAR(10) '*CURRENT' Bibliothèque du récepteur de journal de fin

Colonnes renvoyées (93)

Afficher les 93 colonnes
ColonneTypeSignification
ENTRY_TIMESTAMP TIMESTAMP Horodatage de l'entrée
SEQUENCE_NUMBER DECIMAL(21, 0) Numéro de séquence
USER_NAME VARCHAR(10) Nom du profil utilisateur
QUALIFIED_JOB_NAME VARCHAR(28) Nom qualifié du travail
JOB_NAME VARCHAR(10) Nom du travail
JOB_USER VARCHAR(10) Profil utilisateur du travail
JOB_NUMBER VARCHAR(6) Numéro du travail
THREAD BIGINT Unité d'exécution (thread)
PROGRAM_LIBRARY VARCHAR(10) Bibliothèque du programme
PROGRAM_NAME VARCHAR(10) Nom du programme
PROGRAM_LIBRARY_ASP_DEVICE VARCHAR(10) Unité ASP de la bibliothèque du programme
PROGRAM_LIBRARY_ASP_NUMBER INTEGER Numéro de l'ASP de la bibliothèque du programme
REMOTE_PORT INTEGER Port distant
REMOTE_ADDRESS VARCHAR(46) Adresse distante
SYSTEM_NAME VARCHAR(8) Nom du système
SYSTEM_SEQUENCE_NUMBER DECIMAL(21, 0) Numéro de séquence système
RECEIVER_LIBRARY VARCHAR(10) Bibliothèque du récepteur de journal
RECEIVER_NAME VARCHAR(10) Nom du récepteur de journal
RECEIVER_ASP_DEVICE VARCHAR(10) Unité ASP du récepteur de journal
RECEIVER_ASP_NUMBER INTEGER Numéro d'ASP du récepteur de journal
ARM_NUMBER INTEGER Numéro ARM
ENTRY_TYPE CHAR(1) Type de l'entrée
ENTRY_TYPE_DETAIL VARCHAR(200) Détail du type de l'entrée
SPOOLED_FILE_NAME VARCHAR(10) Nom du fichier spoule
SPOOLED_FILE_NUMBER INTEGER Numéro du fichier spoule
SPOOLED_FILE_SYSTEM VARCHAR(8) Système du fichier spoule
FILE_LIBRARY_NAME VARCHAR(10) Bibliothèque du fichier
FILE_NAME VARCHAR(10) Nom du fichier
FILE_OBJECT_TYPE VARCHAR(7) Type de l'objet fichier
FILE_MEMBER_NAME VARCHAR(10) Nom du membre du fichier
FILE_ASP_NAME VARCHAR(10) Nom de l'ASP du fichier
FILE_ASP_NUMBER INTEGER Numéro de l'ASP du fichier
CREATE_TIMESTAMP TIMESTAMP Horodatage de création
CREATE_TIMESTAMP_UTC TIMESTAMP Horodatage de création (UTC)
ORIGINAL_CREATE_TIMESTAMP TIMESTAMP Horodatage de création d'origine
SPOOLED_FILE_QUALIFIED_JOB_NAME VARCHAR(28) Nom qualifié du travail du fichier spoule
SPOOLED_FILE_JOB_NAME VARCHAR(10) Nom du travail du fichier spoule
SPOOLED_FILE_JOB_USER VARCHAR(10) Utilisateur du travail du fichier spoule
SPOOLED_FILE_JOB_NUMBER VARCHAR(6) Numéro du travail du fichier spoule
OUTPUT_QUEUE_LIBRARY VARCHAR(10) Bibliothèque de la file d'attente de sortie
OUTPUT_QUEUE VARCHAR(10) File d'attente de sortie
OUTPUT_QUEUE_ASP_NAME VARCHAR(10) Nom de l'ASP de la file d'attente de sortie
OUTPUT_QUEUE_ASP_NUMBER INTEGER Numéro de l'ASP de la file d'attente de sortie
STATUS VARCHAR(3) Statut
EXPIRATION_DATE DATE Date d'expiration
COPIES INTEGER Nombre de copies
PRINTER VARCHAR(10) Imprimante
FORM_TYPE VARCHAR(10) Type de formulaire
SOURCE_DRAWER VARCHAR(8) Fichier source
RESTART_PAGE VARCHAR(8) Page de redémarrage
PAGE_RANGE_START VARCHAR(8) Début de la plage de pages
PAGE_RANGE_END VARCHAR(8) Fin de la plage de pages
PAGE_DEFINITION_LIBRARY VARCHAR(10) Bibliothèque de la définition de page
PAGE_DEFINITION VARCHAR(10) Définition de page
FORM_DEFINITION_LIBRARY VARCHAR(10) Bibliothèque de la définition de formulaire
FORM_DEFINITION VARCHAR(10) Définition de formulaire
USER_DEFINED_OPTION_1 VARCHAR(10) Option définie par l'utilisateur 1
USER_DEFINED_OPTION_2 VARCHAR(10) Option définie par l'utilisateur 2
USER_DEFINED_OPTION_3 VARCHAR(10) Option définie par l'utilisateur 3
USER_DEFINED_OPTION_4 VARCHAR(10) Option définie par l'utilisateur 4
USER_DEFINED_OBJECT_LIBRARY VARCHAR(10) Bibliothèque de l'objet défini par l'utilisateur
USER_DEFINED_OBJECT_NAME VARCHAR(10) Nom de l'objet défini par l'utilisateur
USER_DEFINED_OBJECT_TYPE VARCHAR(7) Type de l'objet défini par l'utilisateur
USER_DEFINED_DATA BINARY(255) Données définies par l'utilisateur
PREV_OUTPUT_QUEUE_LIBRARY VARCHAR(10) Bibliothèque précédente de la file d'attente de sortie
PREV_OUTPUT_QUEUE VARCHAR(10) File d'attente de sortie précédente
PREV_OUTPUT_QUEUE_ASP_NAME VARCHAR(10) Nom précédent de l'ASP de la file d'attente de sortie
PREV_OUTPUT_QUEUE_ASP_NUMBER INTEGER Numéro précédent de l'ASP de la file d'attente de sortie
PREV_STATUS VARCHAR(3) Statut précédent
PREV_EXPIRATION_DATE DATE Date d'expiration précédente
PREV_COPIES INTEGER Nombre de copies précédent
PREV_PRINTER VARCHAR(10) Imprimante précédente
PREV_FORM_TYPE VARCHAR(10) Type de formulaire précédent
PREV_SOURCE_DRAWER VARCHAR(8) Tiroir source précédent
PREV_RESTART_PAGE VARCHAR(8) Page de redémarrage précédente
PREV_PAGE_RANGE_START VARCHAR(8) Début précédent de la plage de pages
PREV_PAGE_RANGE_END VARCHAR(8) Fin précédente de la plage de pages
PREV_PAGE_DEFINITION_LIBRARY VARCHAR(10) Bibliothèque de la définition de page précédente
PREV_PAGE_DEFINITION VARCHAR(10) Définition de page précédente
PREV_FORM_DEFINITION_LIBRARY VARCHAR(10) Bibliothèque de la définition de formulaire précédente
PREV_FORM_DEFINITION VARCHAR(10) Définition de formulaire précédente
PREV_USER_DEFINED_OPTION_1 VARCHAR(10) Première option utilisateur précédente
PREV_USER_DEFINED_OPTION_2 VARCHAR(10) Deuxième option utilisateur précédente
PREV_USER_DEFINED_OPTION_3 VARCHAR(10) Troisième option utilisateur précédente
PREV_USER_DEFINED_OPTION_4 VARCHAR(10) Quatrième option utilisateur précédente
PREV_USER_DEFINED_OBJECT_LIBRARY VARCHAR(10) Bibliothèque précédente de l'objet défini par l'utilisateur
PREV_USER_DEFINED_OBJECT_NAME VARCHAR(10) Nom précédent de l'objet défini par l'utilisateur
PREV_USER_DEFINED_OBJECT_TYPE VARCHAR(7) Type précédent de l'objet défini par l'utilisateur
PREV_USER_DEFINED_DATA BINARY(255) Données utilisateur précédentes
EXIT_PROGRAM_LIBRARY VARCHAR(10) Bibliothèque du programme de sortie
EXIT_PROGRAM VARCHAR(10) Programme de sortie
EXIT_PROGRAM_ASP_NAME VARCHAR(10) Nom de l'ASP du programme de sortie
EXIT_PROGRAM_ASP_NUMBER INTEGER Numéro de l'ASP du programme de sortie