Aller au contenu

Service SQL IBM i (AS/400) · Fonction table

SYSTOOLS.AUDIT_JOURNAL_SM

Journal d'audit : gestion du système (SM)

Lit les entrées SM du journal d'audit : changements de gestion du système (sauvegardes, liste de réponses, répertoire de bases distantes DRDA et autres).

À quoi ça sert

Cette fonction de table lit les entrées de type SM du journal d'audit, relatives à la gestion du système. Elle couvre des sujets variés : options de sauvegarde, liste de réponses aux messages (REPLY_SEQUENCE_NUMBER, REPLY_MESSAGE_ID), fichiers réseau, et le répertoire des bases de données relationnelles distantes (RDB_NAME, authentification préférée, algorithme de chiffrement).

On l'utilise pour contrôler les changements de paramétrage qui touchent la sécurité de la connexion entre systèmes. L'exemple d'IBM liste les changements de configuration DRDA liés à l'authentification pendant le mois.

Les paramètres de sélection sont ceux des autres fonctions d'audit, tous facultatifs. Beaucoup de colonnes ne sont renseignées que pour certains types d'entrées.

Résultat réel sur un IBM i 7.5

Ce que nous avons exécuté :

SELECT RDB_NAME, PREFERRED_AUTHENTICATION, LOWER_AUTHENTICATION, ENCRYPTION_ALGORITHM,  
        SECURE_CONNECTION FROM TABLE( 
  SYSTOOLS.AUDIT_JOURNAL_SM( 
    STARTING_TIMESTAMP => CURRENT TIMESTAMP - 1 MONTH )) 
     WHERE ENTRY_TYPE = 'D'

Aucune entrée de ce type dans le journal d'audit sur les 90 derniers jours : ce type d'événement n'est pas audité ou ne s'est pas produit sur notre IBM i de test.

L'exemple d'IBM

Lister les changements de configuration DRDA liés à l'authentification effectués ce mois-ci.

-- Description: List the DRDA configuration changes related to authentication 
     -- made this month. 
 SELECT RDB_NAME, PREFERRED_AUTHENTICATION, LOWER_AUTHENTICATION, ENCRYPTION_ALGORITHM,  
        SECURE_CONNECTION FROM TABLE( 
  SYSTOOLS.AUDIT_JOURNAL_SM( 
    STARTING_TIMESTAMP => CURRENT TIMESTAMP - 1 MONTH )) 
     WHERE ENTRY_TYPE = 'D';

Bon à savoir

Beaucoup de colonnes sont vides selon ENTRY_TYPE : filtrez d'abord sur le type d'entrée avant de lire le détail.

Paramètres

ParamètreTypePar défautSignification
STARTING_RECEIVER_NAME VARCHAR(10) '*CURAVLCHN' Nom du récepteur de journal de départ
ENDING_RECEIVER_NAME VARCHAR(10) '*CURRENT' Nom du récepteur de journal de fin
STARTING_TIMESTAMP TIMESTAMP NULL Horodatage de début
ENDING_TIMESTAMP TIMESTAMP NULL Horodatage de fin
USER_NAME VARCHAR(10) '*ALL' Nom du profil utilisateur
JOB VARCHAR(28) '*ALL' Nom qualifié du travail
PROGRAM VARCHAR(10) '*ALL' Programme
STARTING_SEQUENCE DECIMAL(21, 0) NULL Numéro de séquence de départ
ENDING_SEQUENCE DECIMAL(21, 0) NULL Numéro de séquence de fin
STARTING_RECEIVER_LIBRARY VARCHAR(10) '*CURRENT' Bibliothèque du récepteur de journal de départ
ENDING_RECEIVER_LIBRARY VARCHAR(10) '*CURRENT' Bibliothèque du récepteur de journal de fin

Colonnes renvoyées (71)

Afficher les 71 colonnes
ColonneTypeSignification
ENTRY_TIMESTAMP TIMESTAMP Horodatage de l'entrée
SEQUENCE_NUMBER DECIMAL(21, 0) Numéro de séquence
USER_NAME VARCHAR(10) Nom du profil utilisateur
QUALIFIED_JOB_NAME VARCHAR(28) Nom qualifié du travail
JOB_NAME VARCHAR(10) Nom du travail
JOB_USER VARCHAR(10) Profil utilisateur du travail
JOB_NUMBER VARCHAR(6) Numéro du travail
THREAD BIGINT Unité d'exécution (thread)
PROGRAM_LIBRARY VARCHAR(10) Bibliothèque du programme
PROGRAM_NAME VARCHAR(10) Nom du programme
PROGRAM_LIBRARY_ASP_DEVICE VARCHAR(10) Unité ASP de la bibliothèque du programme
PROGRAM_LIBRARY_ASP_NUMBER INTEGER Numéro de l'ASP de la bibliothèque du programme
REMOTE_PORT INTEGER Port distant
REMOTE_ADDRESS VARCHAR(46) Adresse distante
SYSTEM_NAME VARCHAR(8) Nom du système
SYSTEM_SEQUENCE_NUMBER DECIMAL(21, 0) Numéro de séquence système
RECEIVER_LIBRARY VARCHAR(10) Bibliothèque du récepteur de journal
RECEIVER_NAME VARCHAR(10) Nom du récepteur de journal
RECEIVER_ASP_DEVICE VARCHAR(10) Unité ASP du récepteur de journal
RECEIVER_ASP_NUMBER INTEGER Numéro d'ASP du récepteur de journal
ARM_NUMBER INTEGER Numéro ARM
ENTRY_TYPE CHAR(1) Type de l'entrée
ENTRY_TYPE_DETAIL VARCHAR(200) Détail du type de l'entrée
ACCESS_TYPE VARCHAR(8) Type d'accès
REPLY_SEQUENCE_NUMBER INTEGER Numéro de séquence de la réponse
REPLY_MESSAGE_ID VARCHAR(7) Identifiant du message de réponse
FILE_SYSTEM_NAME VARCHAR(10) Nom du système de fichiers
BACKUP_OPTION VARCHAR(8) Option de sauvegarde
BACKUP_LIST VARCHAR(4) Liste de sauvegarde
NETWORK_FILE VARCHAR(10) Fichier réseau
NETWORK_FILE_MEMBER VARCHAR(10) Membre du fichier réseau
NETWORK_FILE_NUMBER INTEGER Numéro du fichier réseau
NETWORK_FILE_OWNER VARCHAR(10) Propriétaire du fichier réseau
NETWORK_FILE_ORIGINATOR VARCHAR(8) Émetteur du fichier réseau
NETWORK_FILE_ADDRESS VARCHAR(8) Adresse du fichier réseau
RDB_NAME VARCHAR(18) Nom de la base de données relationnelle
RDB_ALIAS VARCHAR(18) Alias de la base de données relationnelle
REMOTE_LOCATION_TYPE VARCHAR(4) Type d'emplacement distant
REMOTE_LOCATION VARCHAR(254) Emplacement distant
REMOTE_PORT_OR_SERVICE VARCHAR(14) Port ou service distant
PREFERRED_AUTHENTICATION VARCHAR(10) Authentification préférée
LOWER_AUTHENTICATION VARCHAR(11) Authentification de niveau inférieur
ENCRYPTION_ALGORITHM VARCHAR(4) Algorithme de chiffrement
SECURE_CONNECTION VARCHAR(5) Connexion sécurisée
APPC_DEVICE_DESCRIPTION VARCHAR(10) Description d'unité APPC
LOCAL_LOCATION VARCHAR(8) Emplacement local
REMOTE_NETWORK_ID VARCHAR(8) Identifiant du réseau distant
REMOTE_MODE VARCHAR(8) Mode distant
TRANSACTION_PROGRAM VARCHAR(8) Programme de transaction
ARD_LIBRARY VARCHAR(10) Bibliothèque du programme ARD
ARD_PROGRAM VARCHAR(10) Programme ARD
PREV_REMOTE_LOCATION_TYPE VARCHAR(4) Type précédent de l'emplacement distant
PREV_REMOTE_LOCATION VARCHAR(254) Emplacement distant précédent
PREV_REMOTE_PORT_OR_SERVICE VARCHAR(14) Port ou service distant précédent
PREV_PREFERRED_AUTHENTICATION VARCHAR(10) Authentification préférée précédente
PREV_LOWER_AUTHENTICATION VARCHAR(11) Authentification inférieure précédente
PREV_ENCRYPTION_ALGORITHM VARCHAR(4) Algorithme de chiffrement précédent
PREV_SECURE_CONNECTION VARCHAR(5) Valeur précédente de la connexion sécurisée
PREV_APPC_DEVICE_DESCRIPTION VARCHAR(10) Description d'unité APPC précédente
PREV_LOCAL_LOCATION VARCHAR(8) Emplacement local précédent
PREV_REMOTE_NETWORK_ID VARCHAR(8) Identifiant précédent du réseau distant
PREV_REMOTE_MODE VARCHAR(8) Mode distant précédent
PREV_TRANSACTION_PROGRAM VARCHAR(8) Programme de transaction précédent
PREV_ARD_LIBRARY VARCHAR(10) Bibliothèque ARD précédente
PREV_ARD_PROGRAM VARCHAR(10) Programme ARD précédent
AUTOSTART_SERVER VARCHAR(4) Démarrage automatique du serveur
LOWEST_AUTHENTICATION_METHOD VARCHAR(10) Méthode d'authentification la plus faible
LOWEST_ENCRYPTION_ALGORITHM VARCHAR(4) Algorithme de chiffrement le plus faible
PREV_AUTOSTART_SERVER VARCHAR(4) Valeur précédente du démarrage automatique du serveur
PREV_LOWEST_AUTHENTICATION_METHOD VARCHAR(10) Méthode d'authentification la plus basse précédente
PREV_LOWEST_ENCRYPTION_ALGORITHM VARCHAR(4) Algorithme de chiffrement le plus bas précédent