Valeur système IBM i (AS/400) · Sécurité
QAUDFRCLVL
Forçage des entrées du journal d'audit
Détermine combien d'entrées d'audit peuvent rester en mémoire avant d'être écrites sur disque : compromis entre performance et perte en cas d'arrêt brutal.
À quoi elle sert
Comme le niveau de forçage d'un fichier base de données, cette valeur règle la fréquence d'écriture sur disque des entrées du journal d'audit. Plus elle est basse, moins on risque de perdre de trace lors d'un arrêt anormal, et plus la performance en souffre.
L'auditeur s'y intéresse quand la réglementation interdit toute perte d'enregistrement. Pour modifier cette valeur il faut le droit spécial *AUDIT ; sans *AUDIT ni *ALLOBJ, elle s'affiche *NOTAVL.
Les valeurs possibles
| Valeur | Signification |
|---|---|
*SYS | Le système décide selon sa charge. Valeur livrée. |
1-100 | Nombre d'entrées pouvant s'accumuler en mémoire avant écriture sur disque ; plus c'est petit, plus l'effet sur la performance est marqué. |
*NOTAVL | Affichée à l'utilisateur sans *AUDIT ni *ALLOBJ ; non définissable. |
Prise en compte : Immédiate : la nouvelle valeur s'applique dès l'enregistrement, sans IPL.
La valeur recommandée
*SYS donne les meilleures performances et c'est la valeur livrée. Ne descendez à 1 que si aucune entrée d'audit ne doit disparaître lors d'une coupure d'alimentation, en acceptant un coût de performance.
La changer
CHGSYSVAL SYSVAL(QAUDFRCLVL) VALUE(*SYS)
CHGSYSVAL SYSVAL(QAUDFRCLVL) VALUE(1)
Pour lire la valeur actuelle et celle de la livraison, en SQL :
SELECT SYSTEM_VALUE_NAME, SYSTEM_VALUE, SHIPPED_DEFAULT_VALUE
FROM QSYS2.SYSTEM_VALUE_INFO
WHERE SYSTEM_VALUE_NAME = 'QAUDFRCLVL'
Le piège
Une valeur basse sur un système qui audite beaucoup d'événements peut dégrader sensiblement le temps de réponse. Mesurez avant de généraliser.