For z/OS platforms

使用 z/OS Connect 进行审计和跟踪

使用 z/OS® Connect 对请求进行审计和跟踪,z/OS® Connect 中包括一个拦截器,用于将数据记录到 z/OS SMF 数据存储。

关于此任务

在 z/OS Connect 中可以对单项 z/OS Connect 服务或者一组 z/OS Connect 服务启用拦截器。在 z/OS 操作系统上,z/OS Connect 审计拦截器将请求活动记录到 SMF 数据存储。生成了 SMF 类型 120,子类型 11 的记录。

120-11 记录中的 SMF 数据包含 SMF 记录的标准头。然后,有两个三元组。第一个三元组指向服务器标识部分,此部分有一个实例。第二个三元组指向用户数据部分,此部分可能有多个实例。

服务器数据部分包括下列参数:(十进制值)
  • 偏移量 长度 数据
  • 0 4 版本 (1)
  • 4 8 系统名称
  • 12 8 综合系统名称
  • 20 8 作业标识 (jsabjbid)
  • 28 8 作业名 (jsabjbnm)
  • 36 8 SToken (assbstkn)
用户数据包括下列参数(十进制值):
  • 偏移量 长度 数据
  • 0 4 版本 (1)
  • 4 4 类型
  • 8 4 数据长度(用户数据部分为 2 K,此字段表明所使用的数据长度)
  • 12 ? 数据
用户数据包括下列参数(十进制值):

对于 z/OS Connect,用户数据类型为 102(十进制)。数据包含下列参数:

  • 偏移量 长度 数据
  • 0 4 版本 (3)
  • 4 8 到达时间(STCK 格式)
  • 12 8 完成时间(STCK 格式)
  • 20 64 目标 URI(EBCDIC,右边填充空白)
  • 84 4 输入有效内容长度(按字节计)
  • 88 64 服务名称(EBCDIC,右边填充空白)
  • 152 8 方法 (EBCDIC)
  • 160 4 响应长度(以字节计)
  • 164 64 用户名(EBCDIC,右边填充空白)
  • 228 23 请求标识(字节,右边填充零)
  • 251 1 边界填充(零)
  • 252 64 服务分组名称(EBCDIC,右边填充空白)
  • 316 8 映射用户名(EBCDIC,右边填充空白)仅在 V3 或更高版本上有效。

过程

  1. 对服务或者一组服务启用 z/OS Connect 提供的审计拦截器。 z/OS Connect 提供的审计拦截器将实现 com.ibm.wsspi.zos.connect.Interceptor SPI,以将审计/跟踪信息存储在 z/OS 系统管理设施 (SMF) 数据集中。以下示例说明了如何为单项服务启用审计拦截器:
    <!-- Audit interceptor configuration --> 
    <auditInterceptor id="auditInterceptor" sequence="1"/> 
    
    <!-- Interceptor list configuration --> 
    <zosConnectInterceptors id="interceptorList1" interceptorRef="auditInterceptor"/> 
    
    <!-- z/OS Connect service definitions -->   
    <zosConnectService id="zcs1" serviceName="recordOpsCreate" serviceRef="wolaOpsCreateService"        
    	interceptorsRef="interceptorList1"/>   
  2. 检索实时统计数据。 使用此操作功能可以获得功能部件开始时间、服务请求总数以及请求的分发。已认证的有效客户机能够对下列其中一个 URI 使用 HTTP GET 来检索有关 z/OS Connect 服务器的统计信息:
    • 获取单项服务的统计信息:
      https://<hostname:port>/zosConnect/services/HelloWorld?action=getStatistics
    • 获取服务器中所有服务的统计信息:
      https://<hostname:port>/zosConnect/operations/getStatistics
    • 通过指定 provider="<service provider name>" 查询参数获取单个服务提供者下所有服务的统计信息。例如,要检索与提供者名称 WOLA-1.0 相关联的所有服务的统计信息,请使用以下 URL:
      https://<hostname:port>/zosConnect/operations/getStatistics?provider=WOLA-1.0" 
    • 响应数据按 JSON 对象格式返回。


用于指示主题类型的图标 任务主题

文件名:twlp_zconnect_audit.html