

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# AS2 使用状況のモニタリング
<a name="as2-monitoring"></a>

Amazon CloudWatch と を使用して AS2 アクティビティをモニタリングできます AWS CloudTrail。他の Transfer Family サーバーメトリックスを表示するには、[AWS Transfer Family サーバーの Amazon CloudWatch ログ記録](structured-logging.md) を参照してください


**AS2 メトリクス**  

| メトリクス | 説明 | 
| --- | --- | 
| InboundMessage |  取引相手から正常に受信した AS2 メッセージの総数。 単位: カウント 期間: 5 分  | 
| InboundFailedMessage |  取引相手から正常に受信されなかった AS2 メッセージの総数。つまり、取引相手がメッセージを送信しましたが、Transfer Family サーバーはそれを正常に処理できませんでした。 単位: カウント 期間: 5 分  | 
| OutboundMessage |  Transfer Family サーバーから取引相手に正常に送信された AS2 メッセージの総数。 単位: カウント 期間 = 5 分  | 
| OutboundFailedMessage |  取引相手への送信に受信失敗した AS2 メッセージの総数。つまり、Transfer Family サーバーから送信されましたが、取引相手には正常に受信されませんでした。 単位: カウント 期間: 5 分  | 
| DaysUntilExpiry |  インポート時に証明書に`InactiveDate`設定された によって決定される証明書の有効期限が切れるまでの日数。 単位: カウント ディメンション: `CertificateId`、 `Description` (指定されている場合） 期間: 1 日 詳細については、「[AS2 証明書のローテーション](managing-as2-partners.md#as2-certificate-rotation)」を参照してください。  | 

## AS2 ステータスコード
<a name="as2-monitor-status-codes"></a>

次の表に、ユーザーまたはパートナーが AS2 メッセージを送信したときに CloudWatch ログに記録できるすべてのステータスコードを示します。異なるメッセージ処理ステップは、異なるメッセージタイプに適用され、モニタリングのみを目的としています。COMPLETED 状態と FAILED 状態は、処理の最終ステップを表し、JSON ファイルに表示されます。


****  

| Code | 説明 | 処理が完了しましたか？ | 
| --- | --- | --- | 
| 処理 | メッセージは最終形式に変換中です。たとえば、解凍ステップと復号ステップの両方にこのステータスがあります。 | なし | 
| MDN\$1TRANSMIT | メッセージ処理は MDN レスポンスを送信しています。 | なし | 
| MDN\$1RECEIVE | メッセージ処理は MDN レスポンスを受信しています。 | なし | 
| COMPLETED | メッセージ処理が正常に完了しました。この状態には、インバウンドメッセージまたはアウトバウンドメッセージの MDN 検証に MDN が送信されるときが含まれます。 | あり | 
| FAILED | メッセージの処理に失敗しました。エラーコードのリストについては、「」を参照してください[AS2 エラーコード](#as2-error-codes)。 | あり | 

## AS2 エラーコード
<a name="as2-error-codes"></a>

次の表は、AS2 ファイル転送から受け取る可能性のあるエラーコードの一覧と説明です。


**AS2 エラーコード**  

| Code | エラー | 説明と解決策 | 
| --- | --- | --- | 
| ACCESS\$1DENIED |  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/ja_jp/transfer/latest/userguide/as2-monitoring.html)  |  `SendFilePaths` にいずれも有効でない、または形式に誤りがある `StartFileTransfer` リクエストを処理する際に発生します。つまり、パスに Amazon S3 バケット名がないか、パスに無効な文字が含まれています。Transfer Family がアクセスロールまたはログ記録用のロールを引き受けられない場合にも発生します。パスに有効な Amazon S3 バケット名とキー名が含まれていることを確認します。 | 
| AGREEMENT\$1NOT\$1FOUND | 契約が見つかりませんでした。 | 契約が見つからなかったか、非アクティブなプロファイルに関連付けられているかのどちらかです。Transfer Family サーバー内の契約を更新して、アクティブなプロフィールを含めてください。 | 
| CONNECTOR\$1NOT\$1FOUND | コネクタまたは関連する設定が見つかりませんでした。 |  コネクタが見つからなかったか、非アクティブなプロファイルに関連付けられているかのどちらかです。 コネクタを更新して、アクティブなプロファイルを含めてください。  | 
| CREDENTIALS\$1RETRIEVAL\$1FAILED |  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/ja_jp/transfer/latest/userguide/as2-monitoring.html)  |  AS2 Basic 認証では、シークレットを正しくフォーマットする必要があります。以下の解決策は前のコラムにリストされたエラーに対応しています。 [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/ja_jp/transfer/latest/userguide/as2-monitoring.html)  | 
| DECOMPRESSION\$1FAILED | メッセージを解凍できませんでした。 |  送信されたファイルが破損しているか、圧縮アルゴリズムが無効です。 メッセージを再送信して ZLIB 圧縮が使用されていることを確認するか、圧縮を有効にせずにメッセージを再送信してください。  | 
| DECRYPT\$1FAILED | メッセージの message-ID を復号できませんでした。パートナーが正しい公開暗号鍵を持っていることを確認してください。 |  復号に失敗しました。 パートナーが有効な証明書を使用してペイロードを送信したこと、および暗号化が有効な暗号化アルゴリズムを使用して実行されたことを確認してください。  | 
| DECRYPT\$1FAILED\$1INVALID\$1SMIME\$1FORMAT | エンベロープされた mimePart を解析できません。 |  MIME ペイロードが壊れているか、サポートされていない SMIME 形式です。 送信者は、使用している形式がサポートされていることを確認し、ペイロードを再送信する必要があります。  | 
| DECRYPT\$1FAILED\$1NO\$1DECRYPTION\$1KEY\$1FOUND | 一致する復号キーは見つかりませんでした。 |  パートナープロファイルには、メッセージと一致する証明書が割り当てられていなかったか、メッセージと一致した証明書の有効期限が切れているか、無効になっています。 パートナープロファイルを更新し、有効な証明書が含まれていることを確認する必要があります。  | 
| DECRYPT\$1FAILED\$1UNSUPPORTED\$1ENCRYPTION\$1ALG | サポートされていないアルゴリズムを使用して、ID: encryption-ID で SMIME ペイロード復号が要求されました。 |  リモート送信者が、サポートされていない暗号化アルゴリズムで AS2 ペイロードを送信しました。 送信者は、 AWS Transfer Familyでサポートされている暗号化アルゴリズムを選択する必要があります。  | 
| DUPLICATE\$1MESSAGE | 重複または二重処理されたステップ。 |  ペイロードには重複した処理ステップがあります。例えば、暗号化には 2 つのステップがあります。 署名、圧縮、暗号化を単一の手順でメッセージを再送信します。  | 
| ENCRYPT\$1FAILED\$1NO\$1ENCRYPTION\$1KEY\$1FOUND |  プロファイル: *local-profile-ID* に有効な公開暗号化証明書が見つかりません  | Transfer Family はアウトバウンドメッセージを暗号化しようとしていますが、ローカルプロファイルの暗号化証明書が見つかりません。解決オプション:[\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/ja_jp/transfer/latest/userguide/as2-monitoring.html) | 
| ENCRYPTION\$1FAILED | ファイル file-name の暗号化に失敗しました。 |  送信するファイルは暗号化できません。 ファイルが AS2 の想定どおりの場所にあり、 AWS Transfer Family にファイルを読み取る権限があることを確認してください。  | 
| FILE\$1SIZE\$1TOO\$1LARGE | ファイルサイズが大きすぎます。 | これは、ファイルサイズの制限を超えるファイルを送受信したときに発生します。 | 
| HTTP\$1ERROR\$1RESPONSE\$1FROM\$1PARTNER |  *partner-URL* が ID=*message-ID* のメッセージに対してステータス 400 を返しました。  |  パートナーの AS2 サーバーと通信すると、予期しない HTTP レスポンスコードが返されました。 パートナーは AS2 サーバーログからより多くの診断を提供できる可能性があります。  | 
| INSUFFICENT\$1MESSAGE\$1SECURITY\$1UNENCRYPTED | 暗号化が必要です。 | パートナーは暗号化されていないメッセージを Transfer Family に送信しましたが、これはサポートされていません。送信者は暗号化されたペイロードを使用する必要があります。 | 
| INVALID\$1ENDPOINT\$1PROTOCOL | HTTP と HTTPS のみがサポートされます。 | AS2 コネクタ設定のプロトコルとして HTTP または HTTPS を指定する必要があります。 | 
| INVALID\$1REQUEST |  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/ja_jp/transfer/latest/userguide/as2-monitoring.html)  |  このエラーには複数の原因があります。以下の解決策は前のコラムにリストされたエラーに対応しています。 [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/ja_jp/transfer/latest/userguide/as2-monitoring.html) | 
| INVALID\$1URL\$1FORMAT | 無効な URL 形式: URL |  これは、不正な URL で設定されたコネクタを使用してアウトバウンドメッセージを送信している場合に発生します。 コネクタが有効な HTTP または HTTPS URL で設定されていることを確認します。  | 
| MDN\$1RESPONSE\$1INDICATES\$1AUTHENTICATION\$1FAILED | 該当しない | 受信者は送信者を認証できません。取引相手は、[処理修飾子](https://datatracker.ietf.org/doc/html/rfc4130#section-7.5.4)「Error: authentication-failed」を含む MDN を Transfer Family に返します。 | 
| MDN\$1RESPONSE\$1INDICATES\$1DECOMPRESSION\$1FAILED | 該当しない | これは、受信者がメッセージの内容を解凍できない場合に発生します。取引相手は、[処理修飾子](https://datatracker.ietf.org/doc/html/rfc4130#section-7.5.4)「Error: decompression-failed」を含む MDN を Transfer Family に返します。 | 
| MDN\$1RESPONSE\$1INDICATES\$1DECRYPTION\$1FAILED | 該当しない | 受信者がメッセージの内容を復号できません。取引相手は、[処理修飾子](https://datatracker.ietf.org/doc/html/rfc4130#section-7.5.4)「Error: authentication-failed」を含む MDN を Transfer Family に返します。 | 
| MDN\$1RESPONSE\$1INDICATES\$1INSUFFICIENT\$1MESSAGE\$1SECURITY | 該当しない | 受信者はメッセージが署名されているか暗号化されていることを期待していますが、そうではありません。取引相手は、[処理修飾子](https://datatracker.ietf.org/doc/html/rfc4130#section-7.5.4)「Error: insufficient-message-security」を含む MDN を Transfer Family に返します。取引相手の期待に合わせて、コネクタの署名や暗号化を有効にします。 | 
| MDN\$1RESPONSE\$1INDICATES\$1INTEGRITY\$1CHECK\$1FAILED | 該当しない | 受信者はコンテンツの完全性を検証できません。取引相手は、[処理修飾子](https://datatracker.ietf.org/doc/html/rfc4130#section-7.5.4)「Error: integrity-check-failed」を含む MDN を Transfer Family に返します。 | 
| PATH\$1NOT\$1FOUND |  ディレクトリ *file-path* を作成できません。親パスが見つかりませんでした。  | Transfer Family はお客様の Amazon S3 バケットにディレクトリを作成しようとしていますが、バケットが見つかりません。`StartFileTransfer` コマンドに記載されている各パスに既存のバケットの名前が含まれていることを確認します。 | 
| SEND\$1FILE\$1NOT\$1FOUND | ファイルパス file-path が見つかりません。 |  Transfer Family はファイル送信操作でファイルを見つけることができません。 設定したホームディレクトリとパスが有効であること、および Transfer Family にファイルの読み取りアクセス許可があることを確認してください。  | 
| SERVER\$1NOT\$1FOUND | メッセージに関連付けられたサーバーが見つかりません。 | Transfer Family は、メッセージを受信したときにサーバーを見つけることができませんでした。これは、受信メッセージの処理中にサーバーが削除された場合に発生する可能性があります。 | 
| SERVER\$1NOT\$1ONLINE | サーバー server-ID はオンラインではありません。 | Transfer Family サーバーはオフラインです。メッセージを受信して処理できるよう、サーバーを起動します。 | 
| SIGNING\$1FAILED | ファイルに署名できませんでした。 |  送信するファイルには署名ができないか、署名を実行することができませんでした。 ファイルが AS2 の想定どおりの場所にあり、 AWS Transfer Family にファイルを読み取る権限があることを確認してください。  | 
| SIGNING\$1FAILED\$1NO\$1SIGNING\$1KEY\$1FOUND | プロファイル: local-profile-ID の証明書が見つかりません。 | アウトバウンドメッセージを署名しようとしていますが、ローカルプロファイルの署名用証明書が見つかりません。解決オプション:[\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/ja_jp/transfer/latest/userguide/as2-monitoring.html) | 
| UNABLE\$1RESOLVE\$1HOST\$1TO\$1IP\$1ADDRESS | ホスト名を IP アドレスに変換できません。 |  Transfer Family は、AS2 コネクタで設定されているパブリック DNS サーバー上で DNS から IP アドレスへの解決を実行できません。 有効なパートナー URL を指定するコネクタを更新してください。  | 
| UNABLE\$1TO\$1CONNECT\$1TO\$1REMOTE\$1HOST\$1OR\$1IP | エンドポイントへの接続がタイムアウトしました。 |  Transfer Family は、設定されたパートナーの AS2 サーバーへのソケット接続を確立できません。 パートナーの AS2 サーバーが設定された IP アドレスで利用できることを確認してください。  | 
| UNABLE\$1TO\$1RESOLVE\$1HOSTNAME | ホスト名 hostname を解決できません。 |  Transfer Family サーバーは、パブリック DNS サーバーを使用してパートナーのホスト名を解決できませんでした。 設定したホストが登録されていることと、DNS レコードが公開されるまでの時間があることを確認してください。  | 
| VERIFICATION\$1FAILED | AS2 メッセージ message-ID の署名検証に失敗したか、MIC コードが一致しませんでした。 | 送信者の署名用証明書がリモートプロファイルの署名用証明書と一致することを確認してください。また、MIC アルゴリズムが と互換性があることを確認します AWS Transfer Family。 | 
| VERIFICATION\$1FAILED\$1NO\$1MATCHING\$1KEY\$1FOUND |  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/ja_jp/transfer/latest/userguide/as2-monitoring.html)  | AWS Transfer Family は受信したメッセージの署名を検証しようとしていますが、パートナープロファイルに一致する署名証明書が見つかりません。解決オプション:[\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/ja_jp/transfer/latest/userguide/as2-monitoring.html) | 