

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Überwachung der AS2-Nutzung
<a name="as2-monitoring"></a>

Sie können die AS2-Aktivität mit Amazon CloudWatch und AWS CloudTrailüberwachen. Weitere Servermetriken für Transfer Family finden Sie unter [CloudWatch Amazon-Protokollierung für AWS Transfer Family Server](structured-logging.md)


**AS2-Metriken**  

| Metrik | Description | 
| --- | --- | 
| InboundMessage | Die Gesamtzahl der AS2-Nachrichten, die erfolgreich von einem Handelspartner empfangen wurden.<br />Einheiten: Anzahl<br />Dauer: 5 Minuten | 
| InboundFailedMessage | Die Gesamtzahl der AS2-Nachrichten, die von einem Handelspartner erfolglos empfangen wurden. Das heißt, ein Handelspartner hat eine Nachricht gesendet, aber der Transfer Family Family-Server konnte sie nicht erfolgreich verarbeiten.<br />Einheiten: Anzahl<br />Dauer: 5 Minuten | 
| OutboundMessage | Die Gesamtzahl der AS2-Nachrichten, die erfolgreich vom Transfer Family Family-Server an einen Handelspartner gesendet wurden.<br />Einheiten: Anzahl<br />Zeitraum: 5 Minuten | 
| OutboundFailedMessage | Die Gesamtzahl der AS2-Nachrichten, die erfolglos an einen Handelspartner gesendet wurden. Das heißt, sie wurden vom Transfer Family Family-Server gesendet, aber vom Handelspartner nicht erfolgreich empfangen.<br />Einheiten: Anzahl<br />Dauer: 5 Minuten | 
| DaysUntilExpiry | Die Anzahl der Tage, bis ein Zertifikat abläuft, wird durch den `InactiveDate` Wert bestimmt, der beim Import auf dem Zertifikat angegeben ist.<br />Einheiten: Anzahl<br />Abmessungen:`CertificateId`, `Description` (falls angegeben)<br />Zeitraum: 1 Tag<br />Weitere Informationen finden Sie unter [Rotation der AS2-Zertifikate](managing-as2-partners.md#as2-certificate-rotation). | 

## AS2-Statuscodes
<a name="as2-monitor-status-codes"></a>

In der folgenden Tabelle sind alle Statuscodes aufgeführt, die in CloudWatch Protokollen protokolliert werden können, wenn Sie oder Ihr Partner eine AS2-Nachricht senden. Verschiedene Schritte zur Nachrichtenverarbeitung gelten für verschiedene Nachrichtentypen und dienen nur der Überwachung. Die Status COMPLETED und FAILED stellen den letzten Verarbeitungsschritt dar und sind in JSON-Dateien sichtbar.



| Code | Description | Die Verarbeitung ist abgeschlossen? | 
| --- | --- | --- | 
| VERARBEITUNG | Die Nachricht wird gerade in ihr endgültiges Format konvertiert. Beispielsweise haben sowohl die Dekomprimierungs- als auch die Entschlüsselungsschritte diesen Status. | Nein | 
| MDN\_TRANSMIT | Die Nachrichtenverarbeitung sendet eine MDN-Antwort. | Nein | 
| MDN\_RECEIVE | Die Nachrichtenverarbeitung empfängt eine MDN-Antwort. | Nein | 
| COMPLETED | Die Nachrichtenverarbeitung wurde erfolgreich abgeschlossen. Dieser Status gilt auch, wenn ein MDN für eine eingehende Nachricht oder für die MDN-Überprüfung ausgehender Nachrichten gesendet wird. | Ja | 
| FEHLGESCHLAGEN | Die Nachrichtenverarbeitung ist fehlgeschlagen. Eine Liste der Fehlercodes finden Sie unter[AS2-Fehlercodes](#as2-error-codes). | Ja | 

## AS2-Fehlercodes
<a name="as2-error-codes"></a>

In der folgenden Tabelle werden Fehlercodes aufgeführt und beschrieben, die Sie möglicherweise bei AS2-Dateiübertragungen erhalten.


**AS2-Fehlercodes**  

| Code | Fehler | Beschreibung und Lösung | 
| --- | --- | --- | 
| ACCESS\_DENIED |  +  Zugriff verweigert. Prüfen Sie, ob Ihre Zugriffsrolle über die erforderlichen Berechtigungen verfügt. <br />+   Ungültiger Dateipfad {{send-file-path}} <br />+  Anmeldeinformationen konnten nicht abgerufen werden mit ErrorCode: {{error-code}}   | Tritt auf, wenn eine `StartFileTransfer` Anfrage bearbeitet wird, bei der eine der `SendFilePaths` Anfragen ungültig oder falsch formatiert ist. Das heißt, dem Pfad fehlt der Amazon S3 S3-Bucket-Name oder der Pfad enthält ungültige Zeichen. Tritt auch auf, wenn Transfer Family die Zugriffs- oder Protokollierungsrolle nicht übernimmt.<br />Stellen Sie sicher, dass der Pfad einen gültigen Amazon S3 S3-Bucket-Namen und einen gültigen Schlüsselnamen enthält. | 
| AGREEMENT\_NOT\_FOUND | Es wurde keine Vereinbarung gefunden. | Entweder wurde die Vereinbarung nicht gefunden, oder die Vereinbarung ist mit einem inaktiven Profil verknüpft.<br />Aktualisieren Sie die Vereinbarung auf dem Transfer Family Family-Server, sodass sie aktive Profile enthält. | 
| CONNECTOR\_NOT\_FOUND | Der Connector oder die zugehörige Konfiguration wurde nicht gefunden. | Entweder wurde der Connector nicht gefunden, oder der Connector ist einem inaktiven Profil zugeordnet.<br />Aktualisieren Sie den Connector so, dass er aktive Profile enthält. | 
| CREDENTIALS\_RETRIEVAL\_FAILED |  1.  Secret wurde im Secrets Manager nicht gefunden. <br />2.  Auf Secrets Manager kann nicht zugegriffen werden. <br />3.  Das Geheimnis konnte in Secrets Manager nicht entschlüsselt werden. <br />4.  Der geheime Wert kann aufgrund der Drosselung nicht abgerufen werden.   | Für die AS2 Basic-Authentifizierung muss der geheime Schlüssel korrekt formatiert sein. Die folgenden Lösungen entsprechen den in der vorherigen Spalte aufgeführten Fehlern.1.  Stellen Sie sicher, dass die geheime ID korrekt ist. <br />2.  Stellen Sie sicher, dass die Zugriffsrolle über die entsprechenden Berechtigungen zum Lesen des Geheimnisses verfügt. Die Zugriffsrolle muss Lese- und Schreibzugriff auf das übergeordnete Verzeichnis des in der `StartFileTransfer` Anfrage verwendeten Dateispeicherorts gewähren. Stellen Sie außerdem sicher, dass die Rolle Lese- und Schreibzugriff auf das übergeordnete Verzeichnis der Dateien bietet, die Sie mit versenden möchten`StartFileTransfer`. <br />3.  Wenn ein vom Kunden verwalteter Schlüssel für den geheimen Schlüssel verwendet wird, stellen Sie sicher, dass die Zugriffsrolle über Berechtigungen für den Schlüssel AWS Key Management Service (AWS KMS) verfügt. <br />4.  Die geltenden Kontingente finden Sie unter[Kontingente für den Umgang mit Geheimnissen](create-b2b-server.md#as2-quotas-secrets).  | 
| DECOMPRESSION\_FAILED | Nachricht konnte nicht dekomprimiert werden. | Entweder ist die gesendete Datei beschädigt, oder der Komprimierungsalgorithmus ist ungültig. <br />Senden Sie die Nachricht erneut und stellen Sie sicher, dass die ZLIB-Komprimierung verwendet wird, oder senden Sie die Nachricht erneut, ohne dass die Komprimierung aktiviert ist. | 
| DECRYPT\_FAILED | Nachricht konnte nicht entschlüsselt werden. {{message-ID}} Stellen Sie sicher, dass der Partner über den richtigen öffentlichen Verschlüsselungsschlüssel verfügt. | Die Entschlüsselung ist fehlgeschlagen.<br />Vergewissern Sie sich, dass der Partner eine Payload mithilfe eines gültigen Zertifikats gesendet hat und dass die Verschlüsselung mit einem gültigen Verschlüsselungsalgorithmus durchgeführt wurde. | 
| DECRYPT\_FAILED\_INVALID\_SMIME\_FORMAT | Das umhüllte MIMEPart konnte nicht analysiert werden. | Die MIME-Nutzlast ist entweder beschädigt oder hat ein nicht unterstütztes S/MIME-Format.<br />Der Absender sollte sicherstellen, dass das von ihm verwendete Format unterstützt wird, und die Payload dann erneut senden. | 
| DECRYPT\_FAILED\_NO\_DECRYPTION\_KEY\_FOUND | Es wurde kein passender Entschlüsselungsschlüssel gefunden. | Dem Partnerprofil wurde kein Zertifikat zugewiesen, das der Nachricht entsprach, oder die Zertifikate, die der Nachricht entsprachen, sind jetzt abgelaufen oder nicht mehr gültig.<br />Sie müssen das Partnerprofil aktualisieren und sicherstellen, dass es ein gültiges Zertifikat enthält. | 
| DECRYPT\_FAILED\_UNSUPPORTED\_ENCRYPTION\_ALG | Die SMIME-Nutzlastentschlüsselung wurde mithilfe eines nicht unterstützten Algorithmus mit der ID angefordert:. {{encryption-ID}} | Der entfernte Absender hat eine AS2-Nutzlast mit einem nicht unterstützten Verschlüsselungsalgorithmus gesendet.<br />Der Absender muss einen Verschlüsselungsalgorithmus wählen, der von unterstützt wird. AWS Transfer Family | 
| DUPLICATE\_MESSAGE | Doppelter oder doppelt verarbeiteter Schritt. | Die Payload hat einen doppelten Verarbeitungsschritt. Beispielsweise gibt es zwei Verschlüsselungsschritte.<br />Senden Sie die Nachricht erneut mit einem einzigen Schritt zum Signieren, Komprimieren und Verschlüsseln. | 
| ENCRYPT\_FAILED\_NO\_ENCRYPTION\_KEY\_FOUND | Im Profil wurden keine gültigen öffentlichen Verschlüsselungszertifikate gefunden: {{local-profile-ID}} | Transfer Family versucht, eine ausgehende Nachricht zu verschlüsseln, es wurden jedoch keine Verschlüsselungszertifikate für das lokale Profil gefunden.Auflösungsoptionen:+  Stellen Sie sicher, dass dem lokalen Profil ein Zertifikat und ein privater Schlüssel für die Verschlüsselung beigefügt sind. <br />+  Stellen Sie sicher, dass das Verschlüsselungszertifikat derzeit aktiv ist.  | 
| ENCRYPTION\_FAILED | Die Datei {{file-name}} konnte nicht verschlüsselt werden. | Die zu sendende Datei ist nicht für die Verschlüsselung verfügbar.<br />Stellen Sie sicher, dass sich die Datei an ihrem erwarteten AS2-Speicherort befindet und dass Sie AWS Transfer Family über Leserechte für die Datei verfügen. | 
| FILE\_SIZE\_TOO\_LARGE | Die Dateigröße ist zu groß. | Dies tritt auf, wenn eine Datei gesendet oder empfangen wird, die die Dateigrößenbeschränkung überschreitet. | 
| HTTP\_ERROR\_RESPONSE\_FROM\_PARTNER | {{partner-URL}}hat den Status 400 für eine Nachricht mit ID= {{message-ID}} zurückgegeben. | Bei der Kommunikation mit dem AS2-Server des Partners wurde ein unerwarteter HTTP-Antwortcode zurückgegeben.<br />Der Partner kann möglicherweise weitere Diagnosen anhand seiner AS2-Serverprotokolle bereitstellen. | 
| INSUFFICENT\_MESSAGE\_SECURITY\_UNENCRYPTED | Verschlüsselung ist erforderlich. | Der Partner hat eine unverschlüsselte Nachricht an Transfer Family gesendet, die nicht unterstützt wird. Der Absender muss eine verschlüsselte Nutzlast verwenden. | 
| INVALID\_ENDPOINT\_PROTOCOL | Nur HTTP und HTTPS werden unterstützt. | Sie müssen HTTP oder HTTPS als Protokoll in Ihrer AS2-Connectorkonfiguration angeben. | 
| INVALID\_REQUEST |  1.  Es besteht ein Problem mit einem Nachrichtenheader. <br />2.  Geheimes JSON konnte nicht analysiert werden. <br />Geheimes JSON entsprach nicht dem erwarteten Format. <br />3.  Secret muss eine JSON-Zeichenfolge sein. <br />4.  Der Benutzername darf keinen Doppelpunkt enthalten. <br />Der Benutzername darf keine Steuerzeichen enthalten. <br />Der Benutzername darf nur ASCII-Zeichen enthalten. <br />Das Passwort darf keine Steuerzeichen enthalten. <br />Das Passwort darf nur ASCII-Zeichen enthalten.   | Dieser Fehler hat mehrere Ursachen. Die folgenden Lösungen entsprechen den in der vorherigen Spalte aufgeführten Fehlern.1.  Überprüfen Sie die `as2-to` Felder `as2-from` und. Stellen Sie sicher, dass die ursprüngliche Nachrichten-ID für das MDN-Format korrekt ist. Stellen Sie außerdem sicher, dass im Nachrichten-ID-Format keine AS2-Header fehlen. <br />2.  Stellen Sie sicher, dass der geheime Wert dem dokumentierten Format entspricht, wie unter beschrieben. [Aktivieren Sie die Standardauthentifizierung für AS2-Konnektoren](configure-as2-connector.md#as2-secret-create) <br />3.  Stellen Sie sicher, dass das Geheimnis als Zeichenfolge und nicht als Binärdatei bereitgestellt wird. <br />4.  Nehmen Sie die erforderlichen Korrekturen am Benutzernamen oder Passwort vor.  | 
| INVALID\_URL\_FORMAT | Ungültiges URL-Format: {{URL}} | Dies tritt auf, wenn Sie eine ausgehende Nachricht mithilfe eines Connectors senden, der mit einer falsch formatierten URL konfiguriert ist.<br />Stellen Sie sicher, dass der Connector mit einer gültigen HTTP- oder HTTPS-URL konfiguriert ist. | 
| MDN\_RESPONSE\_INDICATES\_AUTHENTICATION\_FAILED | Nicht zutreffend | Der Empfänger kann den Absender nicht authentifizieren. Der Geschäftspartner gibt ein MDN mit dem [Dispositionsmodifikator](https://datatracker.ietf.org/doc/html/rfc4130#section-7.5.4) Error: authentication-failed an Transfer Family zurück. | 
| MDN\_RESPONSE\_INDICATES\_DECOMPRESSION\_FAILED | Nicht zutreffend | Dies tritt auf, wenn der Empfänger den Nachrichteninhalt nicht dekomprimieren kann. Der Geschäftspartner gibt ein MDN mit dem [Dispositionsmodifikator](https://datatracker.ietf.org/doc/html/rfc4130#section-7.5.4) Error: decompression-failed an Transfer Family zurück. | 
| MDN\_RESPONSE\_INDICATES\_DECRYPTION\_FAILED | Nicht zutreffend | Der Empfänger kann den Nachrichteninhalt nicht entschlüsseln. Der Geschäftspartner gibt ein MDN mit dem [Dispositionsmodifikator](https://datatracker.ietf.org/doc/html/rfc4130#section-7.5.4) Error: authentication-failed an Transfer Family zurück. | 
| MDN\_RESPONSE\_INDICATES\_INSUFFICIENT\_MESSAGE\_SECURITY | Nicht zutreffend | Der Empfänger erwartet, dass die Nachricht signiert oder verschlüsselt ist, ist es aber nicht. Der Geschäftspartner sendet ein MDN mit dem [Dispositionsmodifikator](https://datatracker.ietf.org/doc/html/rfc4130#section-7.5.4)Error: insufficient-message-security an Transfer Family zurück.Aktivieren Sie die and/or Signierungsverschlüsselung auf dem Connector, um den Erwartungen des Handelspartners zu entsprechen. | 
| MDN\_RESPONSE\_INDICATES\_INTEGRITY\_CHECK\_FAILED | Nicht zutreffend | Der Empfänger kann die Integrität des Inhalts nicht überprüfen. Der Geschäftspartner gibt ein MDN mit dem [Dispositionsmodifikator](https://datatracker.ietf.org/doc/html/rfc4130#section-7.5.4) Error: integrity-check-failed an Transfer Family zurück. | 
| PATH\_NOT\_FOUND | Das Verzeichnis konnte nicht erstellt werden. {{file-path}} Der übergeordnete Pfad konnte nicht gefunden werden. | Transfer Family versucht, ein Verzeichnis im Amazon S3 S3-Bucket des Kunden zu erstellen, aber der Bucket wurde nicht gefunden.Stellen Sie sicher, dass jeder im `StartFileTransfer` Befehl erwähnte Pfad den Namen eines vorhandenen Buckets enthält. | 
| SEND\_FILE\_NOT\_FOUND | Der Dateipfad wurde {{file-path}} nicht gefunden. | Transfer Family kann die Datei beim Senden der Datei nicht finden.<br />Überprüfen Sie, ob das konfigurierte Home-Verzeichnis und der Pfad gültig sind und ob Transfer Family über Leseberechtigungen für die Datei verfügt. | 
| SERVER\_NOT\_FOUND | Der mit der Nachricht verknüpfte Server konnte nicht gefunden werden. | Transfer Family konnte den Server beim Empfang einer Nachricht nicht finden. Dies kann passieren, wenn der Server während der Verarbeitung einer eingehenden Nachricht gelöscht wird. | 
| SERVER\_NOT\_ONLINE | {{server-ID}}Der Server ist nicht online. | Der Transfer Family Family-Server ist offline.Starten Sie den Server, damit er Nachrichten empfangen und verarbeiten kann. | 
| SIGNING\_FAILED | Die Datei konnte nicht signiert werden. | Die zu sendende Datei ist nicht zum Signieren verfügbar, oder das Signieren konnte nicht durchgeführt werden.<br />Vergewissern Sie sich, dass sich die Datei am erwarteten AS2-Speicherort befindet und dass Sie AWS Transfer Family über die Leseberechtigung für die Datei verfügen. | 
| SIGNING\_FAILED\_NO\_SIGNING\_KEY\_FOUND | Für das Profil wurde kein Zertifikat gefunden:{{local-profile-ID}}. | Es wird versucht, eine ausgehende Nachricht zu signieren, aber es wurden keine Signaturzertifikate für das lokale Profil gefunden.Lösungsoptionen:+  Stellen Sie sicher, dass dem lokalen Profil ein Zertifikat und ein privater Schlüssel zum Signieren beigefügt sind. <br />+  Stellen Sie sicher, dass das Signaturzertifikat derzeit aktiv ist.  | 
| UNABLE\_RESOLVE\_HOST\_TO\_IP\_ADDRESS | Der Hostname konnte nicht in IP-Adressen aufgelöst werden. | Transfer Family kann auf dem öffentlichen DNS-Server, der im AS2-Connector konfiguriert ist, keine DNS-zu-IP-Adressauflösung durchführen.<br />Aktualisieren Sie den Connector so, dass er auf eine gültige Partner-URL verweist. | 
| UNABLE\_TO\_CONNECT\_TO\_REMOTE\_HOST\_OR\_IP | Das Zeitlimit für die Verbindung zum Endpunkt wurde überschritten. | Transfer Family kann keine Socketverbindung zum AS2-Server des konfigurierten Partners herstellen.<br />Stellen Sie sicher, dass der AS2-Server des Partners unter der konfigurierten IP-Adresse verfügbar ist. | 
| UNABLE\_TO\_RESOLVE\_HOSTNAME | Der {{hostname}} Hostname konnte nicht aufgelöst werden.  | Der Transfer Family Family-Server konnte den Hostnamen des Partners mithilfe eines öffentlichen DNS-Servers nicht auflösen.<br />Vergewissern Sie sich, dass der konfigurierte Host registriert ist und ob der DNS-Eintrag bereits veröffentlicht wurde. | 
| VERIFICATION\_FAILED | Die Signaturüberprüfung für die AS2-Nachricht ist fehlgeschlagen {{message-ID}} oder ein MIC-Code stimmte nicht überein. | Stellen Sie sicher, dass das Signaturzertifikat des Absenders mit den Signaturzertifikaten für das Remote-Profil übereinstimmt. Überprüfen Sie auch, ob die MIC-Algorithmen kompatibel sind mit AWS Transfer Family. | 
| VERIFICATION\_FAILED\_NO\_MATCHING\_KEY\_FOUND |  +  Im Profil konnte kein öffentliches Zertifikat gefunden werden, das mit der Nachrichtensignatur übereinstimmt:{{partner-profile-ID}}. <br />+  Zertifikate für ein nicht vorhandenes Profil können nicht abgerufen werden:{{partner-profile-ID}}. <br />+  Im Profil wurde kein gültiges Zertifikat gefunden:{{partner-profile-ID}}.   | AWS Transfer Family versucht, die Signatur für eine empfangene Nachricht zu überprüfen, aber es wurde kein passendes Signaturzertifikat für das Partnerprofil gefunden. Lösungsoptionen:+  Stellen Sie sicher, dass dem Partnerprofil ein Signaturzertifikat beigefügt ist. <br />+  Stellen Sie sicher, dass das Zertifikat derzeit aktiv ist. <br />+  Stellen Sie sicher, dass das Zertifikat das richtige Signaturzertifikat für den Partner ist.  | 