Service SQL IBM i (AS/400) · Fonction table
SYSTOOLS.AUDIT_JOURNAL_SM
Journal d'audit : gestion du système (SM)
Lit les entrées SM du journal d'audit : changements de gestion du système (sauvegardes, liste de réponses, répertoire de bases distantes DRDA et autres).
À quoi ça sert
Cette fonction de table lit les entrées de type SM du journal d'audit, relatives à la gestion du système. Elle couvre des sujets variés : options de sauvegarde, liste de réponses aux messages (REPLY_SEQUENCE_NUMBER, REPLY_MESSAGE_ID), fichiers réseau, et le répertoire des bases de données relationnelles distantes (RDB_NAME, authentification préférée, algorithme de chiffrement).
On l'utilise pour contrôler les changements de paramétrage qui touchent la sécurité de la connexion entre systèmes. L'exemple d'IBM liste les changements de configuration DRDA liés à l'authentification pendant le mois.
Les paramètres de sélection sont ceux des autres fonctions d'audit, tous facultatifs. Beaucoup de colonnes ne sont renseignées que pour certains types d'entrées.
Résultat réel sur un IBM i 7.5
Ce que nous avons exécuté :
SELECT RDB_NAME, PREFERRED_AUTHENTICATION, LOWER_AUTHENTICATION, ENCRYPTION_ALGORITHM,
SECURE_CONNECTION FROM TABLE(
SYSTOOLS.AUDIT_JOURNAL_SM(
STARTING_TIMESTAMP => CURRENT TIMESTAMP - 1 MONTH ))
WHERE ENTRY_TYPE = 'D'
Aucune entrée de ce type dans le journal d'audit sur les 90 derniers jours : ce type d'événement n'est pas audité ou ne s'est pas produit sur notre IBM i de test.
L'exemple d'IBM
Lister les changements de configuration DRDA liés à l'authentification effectués ce mois-ci.
-- Description: List the DRDA configuration changes related to authentication
-- made this month.
SELECT RDB_NAME, PREFERRED_AUTHENTICATION, LOWER_AUTHENTICATION, ENCRYPTION_ALGORITHM,
SECURE_CONNECTION FROM TABLE(
SYSTOOLS.AUDIT_JOURNAL_SM(
STARTING_TIMESTAMP => CURRENT TIMESTAMP - 1 MONTH ))
WHERE ENTRY_TYPE = 'D';
Bon à savoir
Beaucoup de colonnes sont vides selon ENTRY_TYPE : filtrez d'abord sur le type d'entrée avant de lire le détail.
Paramètres
| Paramètre | Type | Par défaut | Signification |
|---|---|---|---|
STARTING_RECEIVER_NAME |
VARCHAR(10) | '*CURAVLCHN' | Nom du récepteur de journal de départ |
ENDING_RECEIVER_NAME |
VARCHAR(10) | '*CURRENT' | Nom du récepteur de journal de fin |
STARTING_TIMESTAMP |
TIMESTAMP | NULL | Horodatage de début |
ENDING_TIMESTAMP |
TIMESTAMP | NULL | Horodatage de fin |
USER_NAME |
VARCHAR(10) | '*ALL' | Nom du profil utilisateur |
JOB |
VARCHAR(28) | '*ALL' | Nom qualifié du travail |
PROGRAM |
VARCHAR(10) | '*ALL' | Programme |
STARTING_SEQUENCE |
DECIMAL(21, 0) | NULL | Numéro de séquence de départ |
ENDING_SEQUENCE |
DECIMAL(21, 0) | NULL | Numéro de séquence de fin |
STARTING_RECEIVER_LIBRARY |
VARCHAR(10) | '*CURRENT' | Bibliothèque du récepteur de journal de départ |
ENDING_RECEIVER_LIBRARY |
VARCHAR(10) | '*CURRENT' | Bibliothèque du récepteur de journal de fin |
Colonnes renvoyées (71)
Afficher les 71 colonnes
| Colonne | Type | Signification |
|---|---|---|
ENTRY_TIMESTAMP |
TIMESTAMP | Horodatage de l'entrée |
SEQUENCE_NUMBER |
DECIMAL(21, 0) | Numéro de séquence |
USER_NAME |
VARCHAR(10) | Nom du profil utilisateur |
QUALIFIED_JOB_NAME |
VARCHAR(28) | Nom qualifié du travail |
JOB_NAME |
VARCHAR(10) | Nom du travail |
JOB_USER |
VARCHAR(10) | Profil utilisateur du travail |
JOB_NUMBER |
VARCHAR(6) | Numéro du travail |
THREAD |
BIGINT | Unité d'exécution (thread) |
PROGRAM_LIBRARY |
VARCHAR(10) | Bibliothèque du programme |
PROGRAM_NAME |
VARCHAR(10) | Nom du programme |
PROGRAM_LIBRARY_ASP_DEVICE |
VARCHAR(10) | Unité ASP de la bibliothèque du programme |
PROGRAM_LIBRARY_ASP_NUMBER |
INTEGER | Numéro de l'ASP de la bibliothèque du programme |
REMOTE_PORT |
INTEGER | Port distant |
REMOTE_ADDRESS |
VARCHAR(46) | Adresse distante |
SYSTEM_NAME |
VARCHAR(8) | Nom du système |
SYSTEM_SEQUENCE_NUMBER |
DECIMAL(21, 0) | Numéro de séquence système |
RECEIVER_LIBRARY |
VARCHAR(10) | Bibliothèque du récepteur de journal |
RECEIVER_NAME |
VARCHAR(10) | Nom du récepteur de journal |
RECEIVER_ASP_DEVICE |
VARCHAR(10) | Unité ASP du récepteur de journal |
RECEIVER_ASP_NUMBER |
INTEGER | Numéro d'ASP du récepteur de journal |
ARM_NUMBER |
INTEGER | Numéro ARM |
ENTRY_TYPE |
CHAR(1) | Type de l'entrée |
ENTRY_TYPE_DETAIL |
VARCHAR(200) | Détail du type de l'entrée |
ACCESS_TYPE |
VARCHAR(8) | Type d'accès |
REPLY_SEQUENCE_NUMBER |
INTEGER | Numéro de séquence de la réponse |
REPLY_MESSAGE_ID |
VARCHAR(7) | Identifiant du message de réponse |
FILE_SYSTEM_NAME |
VARCHAR(10) | Nom du système de fichiers |
BACKUP_OPTION |
VARCHAR(8) | Option de sauvegarde |
BACKUP_LIST |
VARCHAR(4) | Liste de sauvegarde |
NETWORK_FILE |
VARCHAR(10) | Fichier réseau |
NETWORK_FILE_MEMBER |
VARCHAR(10) | Membre du fichier réseau |
NETWORK_FILE_NUMBER |
INTEGER | Numéro du fichier réseau |
NETWORK_FILE_OWNER |
VARCHAR(10) | Propriétaire du fichier réseau |
NETWORK_FILE_ORIGINATOR |
VARCHAR(8) | Émetteur du fichier réseau |
NETWORK_FILE_ADDRESS |
VARCHAR(8) | Adresse du fichier réseau |
RDB_NAME |
VARCHAR(18) | Nom de la base de données relationnelle |
RDB_ALIAS |
VARCHAR(18) | Alias de la base de données relationnelle |
REMOTE_LOCATION_TYPE |
VARCHAR(4) | Type d'emplacement distant |
REMOTE_LOCATION |
VARCHAR(254) | Emplacement distant |
REMOTE_PORT_OR_SERVICE |
VARCHAR(14) | Port ou service distant |
PREFERRED_AUTHENTICATION |
VARCHAR(10) | Authentification préférée |
LOWER_AUTHENTICATION |
VARCHAR(11) | Authentification de niveau inférieur |
ENCRYPTION_ALGORITHM |
VARCHAR(4) | Algorithme de chiffrement |
SECURE_CONNECTION |
VARCHAR(5) | Connexion sécurisée |
APPC_DEVICE_DESCRIPTION |
VARCHAR(10) | Description d'unité APPC |
LOCAL_LOCATION |
VARCHAR(8) | Emplacement local |
REMOTE_NETWORK_ID |
VARCHAR(8) | Identifiant du réseau distant |
REMOTE_MODE |
VARCHAR(8) | Mode distant |
TRANSACTION_PROGRAM |
VARCHAR(8) | Programme de transaction |
ARD_LIBRARY |
VARCHAR(10) | Bibliothèque du programme ARD |
ARD_PROGRAM |
VARCHAR(10) | Programme ARD |
PREV_REMOTE_LOCATION_TYPE |
VARCHAR(4) | Type précédent de l'emplacement distant |
PREV_REMOTE_LOCATION |
VARCHAR(254) | Emplacement distant précédent |
PREV_REMOTE_PORT_OR_SERVICE |
VARCHAR(14) | Port ou service distant précédent |
PREV_PREFERRED_AUTHENTICATION |
VARCHAR(10) | Authentification préférée précédente |
PREV_LOWER_AUTHENTICATION |
VARCHAR(11) | Authentification inférieure précédente |
PREV_ENCRYPTION_ALGORITHM |
VARCHAR(4) | Algorithme de chiffrement précédent |
PREV_SECURE_CONNECTION |
VARCHAR(5) | Valeur précédente de la connexion sécurisée |
PREV_APPC_DEVICE_DESCRIPTION |
VARCHAR(10) | Description d'unité APPC précédente |
PREV_LOCAL_LOCATION |
VARCHAR(8) | Emplacement local précédent |
PREV_REMOTE_NETWORK_ID |
VARCHAR(8) | Identifiant précédent du réseau distant |
PREV_REMOTE_MODE |
VARCHAR(8) | Mode distant précédent |
PREV_TRANSACTION_PROGRAM |
VARCHAR(8) | Programme de transaction précédent |
PREV_ARD_LIBRARY |
VARCHAR(10) | Bibliothèque ARD précédente |
PREV_ARD_PROGRAM |
VARCHAR(10) | Programme ARD précédent |
AUTOSTART_SERVER |
VARCHAR(4) | Démarrage automatique du serveur |
LOWEST_AUTHENTICATION_METHOD |
VARCHAR(10) | Méthode d'authentification la plus faible |
LOWEST_ENCRYPTION_ALGORITHM |
VARCHAR(4) | Algorithme de chiffrement le plus faible |
PREV_AUTOSTART_SERVER |
VARCHAR(4) | Valeur précédente du démarrage automatique du serveur |
PREV_LOWEST_AUTHENTICATION_METHOD |
VARCHAR(10) | Méthode d'authentification la plus basse précédente |
PREV_LOWEST_ENCRYPTION_ALGORITHM |
VARCHAR(4) | Algorithme de chiffrement le plus bas précédent |