使用 z/OS Connect 來審核和追蹤

使用 z/OS® Connect 來審核及追蹤要求,其中包含一個用來將資料記錄到 z/OS SMF 資料儲存庫的攔截程式。

關於這項作業

您可以在 z/OS Connect 中針對單一或一群 z/OS Connect 服務啟用攔截程式。z/OS Connect 審核攔截程式會將要求活動記錄到 z/OS 作業系統上的 SMF 資料儲存庫。會產生 SMF 類型 120 子類型 11 的記錄。

120-11 記錄中的 SMF 資料含有 SMF 記錄的標準標頭。然後會有兩個三項值。第一個三項值指向內含一個實例的伺服器識別區段。第二個三項值指向內含多個實例的使用者資料區段。

伺服器資料區段由下列參數組成(十進位值):
  • 偏移長度資料
  • 0 4 版本 (1)
  • 4 8 系統名稱
  • 12 8 Sysplex 名稱
  • 20 8 Job ID (jsabjbid)
  • 28 8 工作名稱 (jsabjbnm)
  • 36 8 SToken (assbstkn)
使用者資料由下列參數組成(十進位值):
  • 偏移長度資料
  • 0 4 版本 (1)
  • 4 4 類型
  • 8 4 資料長度(使用者資料區段是 2 K,這個欄位指出其用量)
  • 12 ? 資料
使用者資料由下列參數組成(十進位值):

對於 z/OS Connect,使用者資料類型是 102(十進位)。資料包含下列參數:

  • 偏移長度資料
  • 0 4 版本 (3)
  • 4 8 到達時間(STCK 格式)
  • 12 8 完成時間(STCK 格式)
  • 20 64 目標 URI(EBCDIC,右側用空格填補)
  • 84 4 輸入有效負載長度(以位元組為單位)
  • 88 64 服務名稱(EBCDIC,右側用空格填補)
  • 152 8 方法 (EBCDIC)
  • 160 4 回應長度(以位元組為單位)
  • 164 64 使用者名稱(EBCDIC,右側用空格填補)
  • 228 23 要求 ID(位元組,右側用零填補)
  • 251 1 界限填補(零)
  • 252 64 服務分組名稱(EBCDIC,右側用空格填補)
  • 316 8 對映使用者名稱(EBCDIC,右側用空格填補)只在第 3 版或更新版本上有效。

程序

  1. 針對某項服務或一組服務啟用 z/OS Connect 提供的審核攔截程式。 z/OS Connect 提供的審核攔截程式會實作 com.ibm.wsspi.zos.connect.Interceptor SPI,來將審核/追蹤資訊儲存在「z/OS 系統管理機能 (SMF)」的資料集中。下列範例顯示如何針對單一服務啟用審核攔截程式:
    <!-- Audit interceptor configuration -->
    <auditInterceptor id="auditInterceptor" sequence="1"/> 
    
    <!-- Interceptor list configuration -->
    <zosConnectInterceptors id="interceptorList1" interceptorRef="auditInterceptor"/> 
    
    <!-- z/OS Connect service definitions -->
    <zosConnectService id="zcs1" serviceName="recordOpsCreate" serviceRef="wolaOpsCreateService"        
    	interceptorsRef="interceptorList1"/>   
  2. 擷取作用中的統計資料。 使用這個作業功能,可提供特性的開始時間、服務要求總數,以及要求配送。有效的鑑別用戶端能夠針對下列 URI,使用 HTTP GET 來擷取 z/OS Connect 伺服器的相關統計資料:
    • 取得單一服務的統計資料:
      https://<hostname:port>/zosConnect/services/HelloWorld?action=getStatistics
    • 取得伺服器中所有服務的統計資料:
      https://<hostname:port>/zosConnect/operations/getStatistics
    • 指定 provider="<service provider name>" 查詢參數,取得單一服務提供者之下的所有服務的統計資料。比方說,如果要擷取與提供者名稱 WOLA-1.0 相關聯的所有服務的統計資料,請使用下列 URL:
      https://<hostname:port>/zosConnect/operations/getStatistics?provider=WOLA-1.0" 
    • 會以 JSON 物件格式傳回回應資料。


指示主題類型的圖示 作業主題

檔名:twlp_zconnect_audit_dup.html