

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Monitoraggio dell'utilizzo di AS2
<a name="as2-monitoring"></a>

Puoi monitorare l'attività di AS2 utilizzando Amazon CloudWatch e AWS CloudTrail. Per visualizzare altre metriche del server Transfer Family, consulta [CloudWatch Registrazione Amazon per server AWS Transfer Family](structured-logging.md)


**Metriche AS2**  

| Metrica | Description | 
| --- | --- | 
| InboundMessage | Il numero totale di messaggi AS2 ricevuti con successo da un partner commerciale.<br />Unità: numero<br />Periodo: 5 minuti | 
| InboundFailedMessage | Il numero totale di messaggi AS2 ricevuti senza successo da un partner commerciale. Cioè, un partner commerciale ha inviato un messaggio, ma il server Transfer Family non è stato in grado di elaborarlo correttamente.<br />Unità: numero<br />Periodo: 5 minuti | 
| OutboundMessage | Il numero totale di messaggi AS2 inviati con successo dal server Transfer Family a un partner commerciale.<br />Unità: numero<br />Durata: 5 minuti | 
| OutboundFailedMessage | Il numero totale di messaggi AS2 che sono stati inviati senza successo a un partner commerciale. Cioè, sono stati inviati dal server Transfer Family, ma non sono stati ricevuti con successo dal partner commerciale.<br />Unità: numero<br />Periodo: 5 minuti | 
| DaysUntilExpiry | Il numero di giorni che mancano alla scadenza di un certificato è determinato da quanto `InactiveDate` indicato sul certificato al momento dell'importazione.<br />Unità: numero<br />Dimensioni:`CertificateId`, `Description` (se fornite)<br />Periodo: 1 giorno<br />Per ulteriori informazioni, consulta [Rotazione dei certificati AS2](managing-as2-partners.md#as2-certificate-rotation). | 

## Codici di stato AS2
<a name="as2-monitor-status-codes"></a>

La tabella seguente elenca tutti i codici di stato che possono essere registrati nei CloudWatch registri quando tu o il tuo partner inviate un messaggio AS2. Le diverse fasi di elaborazione dei messaggi si applicano a diversi tipi di messaggi e sono destinate esclusivamente al monitoraggio. Gli stati COMPLETED e FAILED rappresentano la fase finale dell'elaborazione e sono visibili nei file JSON.


****  

| Codice | Description | Elaborazione completata? | 
| --- | --- | --- | 
| IN ELABORAZIONE | Il messaggio è in fase di conversione nel formato finale. Ad esempio, le fasi di decompressione e decrittografia hanno entrambe questo stato. | No | 
| MDN\_TRANSMITX | L'elaborazione dei messaggi consiste nell'invio di una risposta MDN. | No | 
| MDN\_RECEIVE | L'elaborazione dei messaggi sta ricevendo una risposta MDN. | No | 
| COMPLETED | L'elaborazione dei messaggi è stata completata correttamente. Questo stato include l'invio di un MDN per un messaggio in entrata o per la verifica MDN dei messaggi in uscita. | Sì | 
| NON RIUSCITO | L'elaborazione dei messaggi non è riuscita. Per un elenco dei codici di errore, vedere[Codici di errore AS2](#as2-error-codes). | Sì | 

## Codici di errore AS2
<a name="as2-error-codes"></a>

La tabella seguente elenca e descrive i codici di errore che potreste ricevere dai trasferimenti di file AS2.


**Codici di errore AS2**  

| Codice | Errore | Descrizione e risoluzione | 
| --- | --- | --- | 
| ACCESS\_DENIED |  +  Accesso negato. Verifica se il tuo ruolo di accesso dispone delle autorizzazioni necessarie. <br />+   Percorso del file non valido {{send-file-path}} <br />+  Impossibile ottenere le credenziali con: ErrorCode {{error-code}}   | Si verifica quando si gestisce una `StartFileTransfer` richiesta in cui nessuna delle `SendFilePaths` due non è valida o non è valida. Cioè, nel percorso manca il nome del bucket Amazon S3 oppure il percorso include caratteri non validi. Si verifica anche se Transfer Family non riesce ad assumere il ruolo di accesso o il ruolo di registrazione.<br />Assicurati che il percorso contenga un nome di bucket Amazon S3 e un nome chiave validi. | 
| AGREEMENT\_NOT\_FOUND | L'accordo non è stato trovato. | L'accordo non è stato trovato o l'accordo è associato a un profilo inattivo.<br />Aggiorna l'accordo all'interno del server Transfer Family per includere i profili attivi. | 
| CONNECTOR\_NOT\_FOUND | Il connettore o la configurazione correlata non sono stati trovati. | Il connettore non è stato trovato oppure il connettore è associato a un profilo inattivo.<br />Aggiorna il connettore per includere i profili attivi. | 
| CREDENTIALS\_RETRIEVAL\_FAILED |  1.  Segreto non trovato in Secrets Manager. <br />2.  Impossibile accedere a Secrets Manager. <br />3.  Impossibile decifrare il segreto in Secrets Manager. <br />4.  Impossibile ottenere un valore segreto a causa della limitazione.   | Per l'autenticazione AS2 Basic, il segreto deve essere formattato correttamente. Le seguenti risoluzioni corrispondono agli errori elencati nella colonna precedente.1.  Assicurati che l'ID segreto sia corretto. <br />2.  Assicurati che il ruolo di accesso disponga delle autorizzazioni appropriate per leggere il segreto. Il ruolo di accesso deve fornire l'accesso in lettura e scrittura alla directory principale della posizione del file utilizzata nella `StartFileTransfer` richiesta. Inoltre, assicurati che il ruolo fornisca l'accesso in lettura e scrittura alla directory principale dei file con cui intendi inviare`StartFileTransfer`. <br />3.  Se per il segreto viene utilizzata una chiave gestita dal cliente, assicurati che il ruolo di accesso disponga delle autorizzazioni per la chiave AWS Key Management Service (AWS KMS). <br />4.  Per le quote applicabili, consulta. [Quote per la gestione dei segreti](create-b2b-server.md#as2-quotas-secrets)  | 
| DECOMPRESSION\_FAILED | Decompressione del messaggio non riuscita. | Il file inviato è danneggiato o l'algoritmo di compressione non è valido. <br />Invia nuovamente il messaggio e verifica che venga utilizzata la compressione ZLIB oppure invia nuovamente il messaggio senza la compressione abilitata. | 
| DECRYPT\_FAILED | Impossibile decifrare il messaggio. {{message-ID}} Assicurati che il partner disponga della chiave di crittografia pubblica corretta. | Decrittografia non riuscita.<br />Verifica che il partner abbia inviato un payload utilizzando un certificato valido e che la crittografia sia stata eseguita utilizzando un algoritmo di crittografia valido. | 
| DECRYPT\_FAILED\_INVALID\_SMIME\_FORMAT | Impossibile analizzare MimePart con busta. | Il payload MIME è danneggiato o è in un formato SMIME non supportato.<br />Il mittente deve assicurarsi che il formato che sta utilizzando sia supportato, quindi inviare nuovamente il payload. | 
| DECRYPT\_FAILED\_NO\_DECRYPTION\_KEY\_FOUND | Non è stata trovata alcuna chiave di decrittografia corrispondente. | Al profilo partner non era assegnato un certificato corrispondente al messaggio oppure i certificati corrispondenti al messaggio sono ora scaduti o non più validi.<br />È necessario aggiornare il profilo partner e assicurarsi che contenga un certificato valido. | 
| DECRYPT\_FAILED\_UNSUPPORTED\_ENCRYPTION\_ALG | Decrittografia del payload SMIME richiesta utilizzando un algoritmo non supportato con ID:. {{encryption-ID}} | Il mittente remoto ha inviato un payload AS2 con un algoritmo di crittografia non supportato.<br />Il mittente deve scegliere un algoritmo di crittografia supportato da. AWS Transfer Family | 
| DUPLICATE\_MESSAGE | Fase di elaborazione duplicata o doppia. | Il payload ha una fase di elaborazione duplicata. Ad esempio, esistono due fasi di crittografia.<br />Invia nuovamente il messaggio con un solo passaggio per la firma, la compressione e la crittografia. | 
| ENCRYPT\_FAILED\_NO\_ENCRYPTION\_KEY\_FOUND | Nessun certificato di crittografia pubblico valido trovato nel profilo: {{local-profile-ID}} | Transfer Family sta tentando di crittografare un messaggio in uscita, ma non è stato trovato alcun certificato di crittografia per il profilo locale.Opzioni di risoluzione:+  Assicurati che al profilo locale siano allegati un certificato e una chiave privata per la crittografia. <br />+  Assicurati che il certificato di crittografia sia attualmente attivo.  | 
| ENCRYPTION\_FAILED | Crittografia del file {{file-name}} non riuscita. | Il file da inviare non è disponibile per la crittografia.<br />Verificate che il file si trovi nella posizione AS2 prevista e che AWS Transfer Family disponga dell'autorizzazione per leggerlo. | 
| FILE\_SIZE\_TOO\_LARGE | La dimensione del file è troppo grande. | Ciò si verifica quando si invia o si riceve un file che supera il limite di dimensione del file. | 
| HTTP\_ERROR\_RESPONSE\_FROM\_PARTNER | {{partner-URL}}ha restituito lo stato 400 per il messaggio con {{message-ID}} ID=. | La comunicazione con il server AS2 del partner ha restituito un codice di risposta HTTP imprevisto.<br />Il partner potrebbe essere in grado di fornire ulteriori diagnosi dai registri del server AS2. | 
| INSUFFICENT\_MESSAGE\_SECURITY\_UNENCRYPTED | È richiesta la crittografia. | Il partner ha inviato un messaggio non crittografato a Transfer Family, che non è supportato. Il mittente deve utilizzare un payload crittografato. | 
| INVALID\_ENDPOINT\_PROTOCOL | Sono supportati solo HTTP e HTTPS. | È necessario specificare HTTP o HTTPS come protocollo nella configurazione del connettore AS2. | 
| INVALID\_REQUEST |  1.  C'è un problema con l'intestazione di un messaggio. <br />2.  Impossibile analizzare il codice JSON segreto. <br />Il formato JSON segreto non corrisponde al formato previsto. <br />3.  Il segreto deve essere una stringa JSON. <br />4.  Il nome utente non deve contenere i due punti. <br />Il nome utente non deve contenere caratteri di controllo. <br />Il nome utente deve contenere solo caratteri ASCII. <br />La password non deve contenere caratteri di controllo. <br />La password deve contenere solo caratteri ASCII.   | Questo errore ha diverse cause. Le seguenti risoluzioni corrispondono agli errori elencati nella colonna precedente.1.  Controlla i `as2-to` campi `as2-from` e. Assicurati che l'ID del messaggio originale sia corretto per il formato MDN. Assicurati inoltre che nel formato dell'ID del messaggio non manchi alcuna intestazione AS2. <br />2.  Assicurati che il valore segreto corrisponda al formato documentato, come descritto in. [Abilita l'autenticazione di base per i connettori AS2](configure-as2-connector.md#as2-secret-create) <br />3.  Assicurati che il segreto sia fornito come stringa e non come file binario. <br />4.  Apporta la correzione necessaria al nome utente o alla password.  | 
| INVALID\_URL\_FORMAT | Formato URL non valido: {{URL}} | Ciò si verifica quando si invia un messaggio in uscita utilizzando un connettore configurato con un URL non valido.<br />Assicurati che il connettore sia configurato con un URL HTTP o HTTPS valido. | 
| MDN\_RESPONSE\_INDICATES\_AUTHENTICATION\_FAILED | Non applicabile | Il destinatario non può autenticare il mittente. Il partner commerciale restituisce un MDN a Transfer Family con il [modificatore di disposizione](https://datatracker.ietf.org/doc/html/rfc4130#section-7.5.4) Error: authentication-failed. | 
| MDN\_RESPONSE\_INDICATES\_DECOMPRESSION\_FAILED | Non applicabile | Ciò si verifica quando il destinatario non è in grado di decomprimere il contenuto del messaggio. Il partner commerciale restituisce un MDN a Transfer Family con il [modificatore di disposizione](https://datatracker.ietf.org/doc/html/rfc4130#section-7.5.4) Error: decompression-failed. | 
| MDN\_RESPONSE\_INDICATES\_DECRYPTION\_FAILED | Non applicabile | Il destinatario non può decriptare il contenuto del messaggio. Il partner commerciale restituisce un MDN a Transfer Family con il [modificatore di disposizione](https://datatracker.ietf.org/doc/html/rfc4130#section-7.5.4) Error: authentication-failed. | 
| MDN\_RESPONSE\_INDICATES\_INSUFFICIENT\_MESSAGE\_SECURITY | Non applicabile | Il destinatario si aspetta che il messaggio sia firmato o crittografato, ma non è così. Il partner commerciale restituisce un MDN a Transfer Family con il [modificatore di disposizione](https://datatracker.ietf.org/doc/html/rfc4130#section-7.5.4)Error: insufficient-message-security.Abilita la and/or crittografia della firma sul connettore per soddisfare le aspettative del partner commerciale. | 
| MDN\_RESPONSE\_INDICATES\_INTEGRITY\_CHECK\_FAILED | Non applicabile | Il destinatario non può verificare l'integrità del contenuto. Il partner commerciale restituisce un MDN a Transfer Family con il [modificatore di disposizione](https://datatracker.ietf.org/doc/html/rfc4130#section-7.5.4) Error: integrity-check-failed. | 
| PATH\_NOT\_FOUND | Impossibile creare {{file-path}} una cartella. Il percorso principale non è stato trovato. | Transfer Family sta tentando di creare una directory nel bucket Amazon S3 del cliente, ma il bucket non viene trovato.Assicurati che ogni percorso menzionato nel `StartFileTransfer` comando contenga il nome di un bucket esistente. | 
| SEND\_FILE\_NOT\_FOUND | Percorso del file {{file-path}} non trovato. | Transfer Family non riesce a localizzare il file durante l'operazione di invio del file.<br />Verifica che la home directory e il percorso configurati siano validi e che Transfer Family disponga dei permessi di lettura per il file. | 
| SERVER\_NOT\_FOUND | Impossibile trovare il server associato al messaggio. | Transfer Family non è riuscito a trovare il server quando ha ricevuto un messaggio. Questo può accadere se il server viene eliminato durante l'elaborazione di un messaggio in arrivo. | 
| SERVER\_NOT\_ONLINE | {{server-ID}}Il server non è online. | Il server Transfer Family è offline.Avvia il server in modo che possa ricevere ed elaborare i messaggi. | 
| SIGNING\_FAILED | Impossibile firmare il file. | Il file da inviare non è disponibile per la firma oppure non è stato possibile eseguire la firma.<br />Verificate che il file si trovi nella posizione AS2 prevista e che AWS Transfer Family disponga dell'autorizzazione per leggerlo. | 
| SIGNING\_FAILED\_NO\_SIGNING\_KEY\_FOUND | Nessun certificato trovato per il profilo:{{local-profile-ID}}. | Tentativo di firmare un messaggio in uscita, ma non viene trovato alcun certificato di firma per il profilo locale.Opzioni di risoluzione:+  Assicurati che al profilo locale siano allegati un certificato e una chiave privata per la firma. <br />+  Assicurati che il certificato di firma sia attualmente attivo.  | 
| UNABLE\_RESOLVE\_HOST\_TO\_IP\_ADDRESS | Impossibile convertire il nome host in indirizzi IP. | Transfer Family non è in grado di eseguire la risoluzione da DNS a indirizzo IP sul server DNS pubblico configurato nel connettore AS2.<br />Aggiorna il connettore in modo che punti a un URL partner valido. | 
| UNABLE\_TO\_CONNECT\_TO\_REMOTE\_HOST\_OR\_IP | La connessione all'endpoint è scaduta. | Transfer Family non è in grado di stabilire una connessione socket al server AS2 del partner configurato.<br />Verificate che il server AS2 del partner sia disponibile all'indirizzo IP configurato. | 
| UNABLE\_TO\_RESOLVE\_HOSTNAME | Impossibile risolvere il nome host{{hostname}}.  | Il server Transfer Family non è riuscito a risolvere il nome host del partner utilizzando un server DNS pubblico.<br />Verifica che l'host configurato sia registrato e che il record DNS abbia avuto il tempo di pubblicazione. | 
| VERIFICATION\_FAILED | La verifica della firma non è riuscita per il messaggio AS2 {{message-ID}} o il codice MIC non corrisponde. | Verifica che il certificato di firma del mittente corrisponda ai certificati di firma del profilo remoto. Verifica anche che gli algoritmi MIC siano compatibili con. AWS Transfer Family | 
| VERIFICATION\_FAILED\_NO\_MATCHING\_KEY\_FOUND |  +  Nel profilo non è stato trovato alcun certificato pubblico corrispondente alla firma del messaggio:{{partner-profile-ID}}. <br />+  Impossibile ottenere certificati per un profilo inesistente:. {{partner-profile-ID}} <br />+  Nessun certificato valido è stato trovato nel profilo:. {{partner-profile-ID}}   | AWS Transfer Family sta tentando di verificare la firma di un messaggio ricevuto, ma non è stato trovato alcun certificato di firma corrispondente per il profilo partner. Opzioni di risoluzione:+  Assicurati che al profilo del partner sia allegato un certificato di firma. <br />+  Assicurati che il certificato sia attualmente attivo. <br />+  Assicurati che il certificato sia il certificato di firma corretto per il partner.  | 