Service SQL IBM i (AS/400) · Fonction table
SYSTOOLS.AUDIT_JOURNAL_SF
Journal d'audit : actions sur les fichiers spoule (SF)
Lit les entrées SF du journal d'audit : actions sur les fichiers spoule (copie, déplacement, suppression, refus par exit program), avec leurs attributs.
À quoi ça sert
Cette fonction de table lit les entrées de type SF du journal d'audit, relatives aux actions sur les fichiers spoule : lecture, copie, déplacement, suppression, changement d'attributs. Elle décrit le fichier spoule (nom, numéro, travail d'origine, file d'attente de sortie, horodatage de création) et l'opération. Elle indique aussi les programmes de sortie de sécurité éventuellement en cause (EXIT_PROGRAM_LIBRARY, EXIT_PROGRAM).
Les fichiers spoule contiennent souvent des données sensibles. Cette fonction permet de savoir qui a consulté, copié ou supprimé un état. L'exemple d'IBM liste, pour le dernier mois, les opérations sur fichiers spoule rejetées par le programme de sortie enregistré.
Les paramètres sont facultatifs. Ces entrées ne sont écrites que si l'audit des actions sur les fichiers spoule est actif.
Résultat réel sur un IBM i 7.5
Ce que nous avons exécuté :
SELECT EXIT_PROGRAM_LIBRARY, EXIT_PROGRAM, SF.* FROM TABLE(
SYSTOOLS.AUDIT_JOURNAL_SF(
STARTING_TIMESTAMP => CURRENT DATE - 1 MONTH )) SF
WHERE ENTRY_TYPE = 'X'
Aucune entrée de ce type dans le journal d'audit sur les 90 derniers jours : ce type d'événement n'est pas audité ou ne s'est pas produit sur notre IBM i de test.
L'exemple d'IBM
Lister les opérations sur fichiers spoule qui ont été rejetées par le programme de sortie de sécurité enregistré au cours du dernier mois.
-- Description: List spooled file operations that were rejected by the registered security
-- exit program in the last month.
SELECT EXIT_PROGRAM_LIBRARY, EXIT_PROGRAM, SF.* FROM TABLE(
SYSTOOLS.AUDIT_JOURNAL_SF(
STARTING_TIMESTAMP => CURRENT DATE - 1 MONTH )) SF
WHERE ENTRY_TYPE = 'X';
Bon à savoir
La fonction renvoie de nombreuses colonnes (environ 90). Sélectionnez uniquement celles dont vous avez besoin plutôt que SELECT *.
Paramètres
| Paramètre | Type | Par défaut | Signification |
|---|---|---|---|
STARTING_RECEIVER_NAME |
VARCHAR(10) | '*CURAVLCHN' | Nom du récepteur de journal de départ |
ENDING_RECEIVER_NAME |
VARCHAR(10) | '*CURRENT' | Nom du récepteur de journal de fin |
STARTING_TIMESTAMP |
TIMESTAMP | NULL | Horodatage de début |
ENDING_TIMESTAMP |
TIMESTAMP | NULL | Horodatage de fin |
USER_NAME |
VARCHAR(10) | '*ALL' | Nom du profil utilisateur |
JOB |
VARCHAR(28) | '*ALL' | Nom qualifié du travail |
PROGRAM |
VARCHAR(10) | '*ALL' | Programme |
STARTING_SEQUENCE |
DECIMAL(21, 0) | NULL | Numéro de séquence de départ |
ENDING_SEQUENCE |
DECIMAL(21, 0) | NULL | Numéro de séquence de fin |
STARTING_RECEIVER_LIBRARY |
VARCHAR(10) | '*CURRENT' | Bibliothèque du récepteur de journal de départ |
ENDING_RECEIVER_LIBRARY |
VARCHAR(10) | '*CURRENT' | Bibliothèque du récepteur de journal de fin |
Colonnes renvoyées (93)
Afficher les 93 colonnes
| Colonne | Type | Signification |
|---|---|---|
ENTRY_TIMESTAMP |
TIMESTAMP | Horodatage de l'entrée |
SEQUENCE_NUMBER |
DECIMAL(21, 0) | Numéro de séquence |
USER_NAME |
VARCHAR(10) | Nom du profil utilisateur |
QUALIFIED_JOB_NAME |
VARCHAR(28) | Nom qualifié du travail |
JOB_NAME |
VARCHAR(10) | Nom du travail |
JOB_USER |
VARCHAR(10) | Profil utilisateur du travail |
JOB_NUMBER |
VARCHAR(6) | Numéro du travail |
THREAD |
BIGINT | Unité d'exécution (thread) |
PROGRAM_LIBRARY |
VARCHAR(10) | Bibliothèque du programme |
PROGRAM_NAME |
VARCHAR(10) | Nom du programme |
PROGRAM_LIBRARY_ASP_DEVICE |
VARCHAR(10) | Unité ASP de la bibliothèque du programme |
PROGRAM_LIBRARY_ASP_NUMBER |
INTEGER | Numéro de l'ASP de la bibliothèque du programme |
REMOTE_PORT |
INTEGER | Port distant |
REMOTE_ADDRESS |
VARCHAR(46) | Adresse distante |
SYSTEM_NAME |
VARCHAR(8) | Nom du système |
SYSTEM_SEQUENCE_NUMBER |
DECIMAL(21, 0) | Numéro de séquence système |
RECEIVER_LIBRARY |
VARCHAR(10) | Bibliothèque du récepteur de journal |
RECEIVER_NAME |
VARCHAR(10) | Nom du récepteur de journal |
RECEIVER_ASP_DEVICE |
VARCHAR(10) | Unité ASP du récepteur de journal |
RECEIVER_ASP_NUMBER |
INTEGER | Numéro d'ASP du récepteur de journal |
ARM_NUMBER |
INTEGER | Numéro ARM |
ENTRY_TYPE |
CHAR(1) | Type de l'entrée |
ENTRY_TYPE_DETAIL |
VARCHAR(200) | Détail du type de l'entrée |
SPOOLED_FILE_NAME |
VARCHAR(10) | Nom du fichier spoule |
SPOOLED_FILE_NUMBER |
INTEGER | Numéro du fichier spoule |
SPOOLED_FILE_SYSTEM |
VARCHAR(8) | Système du fichier spoule |
FILE_LIBRARY_NAME |
VARCHAR(10) | Bibliothèque du fichier |
FILE_NAME |
VARCHAR(10) | Nom du fichier |
FILE_OBJECT_TYPE |
VARCHAR(7) | Type de l'objet fichier |
FILE_MEMBER_NAME |
VARCHAR(10) | Nom du membre du fichier |
FILE_ASP_NAME |
VARCHAR(10) | Nom de l'ASP du fichier |
FILE_ASP_NUMBER |
INTEGER | Numéro de l'ASP du fichier |
CREATE_TIMESTAMP |
TIMESTAMP | Horodatage de création |
CREATE_TIMESTAMP_UTC |
TIMESTAMP | Horodatage de création (UTC) |
ORIGINAL_CREATE_TIMESTAMP |
TIMESTAMP | Horodatage de création d'origine |
SPOOLED_FILE_QUALIFIED_JOB_NAME |
VARCHAR(28) | Nom qualifié du travail du fichier spoule |
SPOOLED_FILE_JOB_NAME |
VARCHAR(10) | Nom du travail du fichier spoule |
SPOOLED_FILE_JOB_USER |
VARCHAR(10) | Utilisateur du travail du fichier spoule |
SPOOLED_FILE_JOB_NUMBER |
VARCHAR(6) | Numéro du travail du fichier spoule |
OUTPUT_QUEUE_LIBRARY |
VARCHAR(10) | Bibliothèque de la file d'attente de sortie |
OUTPUT_QUEUE |
VARCHAR(10) | File d'attente de sortie |
OUTPUT_QUEUE_ASP_NAME |
VARCHAR(10) | Nom de l'ASP de la file d'attente de sortie |
OUTPUT_QUEUE_ASP_NUMBER |
INTEGER | Numéro de l'ASP de la file d'attente de sortie |
STATUS |
VARCHAR(3) | Statut |
EXPIRATION_DATE |
DATE | Date d'expiration |
COPIES |
INTEGER | Nombre de copies |
PRINTER |
VARCHAR(10) | Imprimante |
FORM_TYPE |
VARCHAR(10) | Type de formulaire |
SOURCE_DRAWER |
VARCHAR(8) | Fichier source |
RESTART_PAGE |
VARCHAR(8) | Page de redémarrage |
PAGE_RANGE_START |
VARCHAR(8) | Début de la plage de pages |
PAGE_RANGE_END |
VARCHAR(8) | Fin de la plage de pages |
PAGE_DEFINITION_LIBRARY |
VARCHAR(10) | Bibliothèque de la définition de page |
PAGE_DEFINITION |
VARCHAR(10) | Définition de page |
FORM_DEFINITION_LIBRARY |
VARCHAR(10) | Bibliothèque de la définition de formulaire |
FORM_DEFINITION |
VARCHAR(10) | Définition de formulaire |
USER_DEFINED_OPTION_1 |
VARCHAR(10) | Option définie par l'utilisateur 1 |
USER_DEFINED_OPTION_2 |
VARCHAR(10) | Option définie par l'utilisateur 2 |
USER_DEFINED_OPTION_3 |
VARCHAR(10) | Option définie par l'utilisateur 3 |
USER_DEFINED_OPTION_4 |
VARCHAR(10) | Option définie par l'utilisateur 4 |
USER_DEFINED_OBJECT_LIBRARY |
VARCHAR(10) | Bibliothèque de l'objet défini par l'utilisateur |
USER_DEFINED_OBJECT_NAME |
VARCHAR(10) | Nom de l'objet défini par l'utilisateur |
USER_DEFINED_OBJECT_TYPE |
VARCHAR(7) | Type de l'objet défini par l'utilisateur |
USER_DEFINED_DATA |
BINARY(255) | Données définies par l'utilisateur |
PREV_OUTPUT_QUEUE_LIBRARY |
VARCHAR(10) | Bibliothèque précédente de la file d'attente de sortie |
PREV_OUTPUT_QUEUE |
VARCHAR(10) | File d'attente de sortie précédente |
PREV_OUTPUT_QUEUE_ASP_NAME |
VARCHAR(10) | Nom précédent de l'ASP de la file d'attente de sortie |
PREV_OUTPUT_QUEUE_ASP_NUMBER |
INTEGER | Numéro précédent de l'ASP de la file d'attente de sortie |
PREV_STATUS |
VARCHAR(3) | Statut précédent |
PREV_EXPIRATION_DATE |
DATE | Date d'expiration précédente |
PREV_COPIES |
INTEGER | Nombre de copies précédent |
PREV_PRINTER |
VARCHAR(10) | Imprimante précédente |
PREV_FORM_TYPE |
VARCHAR(10) | Type de formulaire précédent |
PREV_SOURCE_DRAWER |
VARCHAR(8) | Tiroir source précédent |
PREV_RESTART_PAGE |
VARCHAR(8) | Page de redémarrage précédente |
PREV_PAGE_RANGE_START |
VARCHAR(8) | Début précédent de la plage de pages |
PREV_PAGE_RANGE_END |
VARCHAR(8) | Fin précédente de la plage de pages |
PREV_PAGE_DEFINITION_LIBRARY |
VARCHAR(10) | Bibliothèque de la définition de page précédente |
PREV_PAGE_DEFINITION |
VARCHAR(10) | Définition de page précédente |
PREV_FORM_DEFINITION_LIBRARY |
VARCHAR(10) | Bibliothèque de la définition de formulaire précédente |
PREV_FORM_DEFINITION |
VARCHAR(10) | Définition de formulaire précédente |
PREV_USER_DEFINED_OPTION_1 |
VARCHAR(10) | Première option utilisateur précédente |
PREV_USER_DEFINED_OPTION_2 |
VARCHAR(10) | Deuxième option utilisateur précédente |
PREV_USER_DEFINED_OPTION_3 |
VARCHAR(10) | Troisième option utilisateur précédente |
PREV_USER_DEFINED_OPTION_4 |
VARCHAR(10) | Quatrième option utilisateur précédente |
PREV_USER_DEFINED_OBJECT_LIBRARY |
VARCHAR(10) | Bibliothèque précédente de l'objet défini par l'utilisateur |
PREV_USER_DEFINED_OBJECT_NAME |
VARCHAR(10) | Nom précédent de l'objet défini par l'utilisateur |
PREV_USER_DEFINED_OBJECT_TYPE |
VARCHAR(7) | Type précédent de l'objet défini par l'utilisateur |
PREV_USER_DEFINED_DATA |
BINARY(255) | Données utilisateur précédentes |
EXIT_PROGRAM_LIBRARY |
VARCHAR(10) | Bibliothèque du programme de sortie |
EXIT_PROGRAM |
VARCHAR(10) | Programme de sortie |
EXIT_PROGRAM_ASP_NAME |
VARCHAR(10) | Nom de l'ASP du programme de sortie |
EXIT_PROGRAM_ASP_NUMBER |
INTEGER | Numéro de l'ASP du programme de sortie |