認証・管理画面・ファイル転送での注意点

認証での注意点

rootユーザーの削除

転送コンテナはrootユーザーのIDとパスワードで認証されているため、rootユーザーを削除すると転送コンテナは認証されなくなります。

このため、rootユーザーを削除しないでください。

rootユーザーのパスワード変更

HULFT10 for Container Servicesの導入時には、管理コンテナから転送コンテナへの認証は、rootユーザー(初期ユーザーID)とパスワードで実施しています。

このため、rootユーザーのパスワードを変更すると転送コンテナの認証に失敗してしまい、ファイル転送ができず履歴も出力されません。

rootユーザーのパスワードは変更しないでください。

なお、転送コンテナの認証方法をアクセストークンを使用した認証方法に変更した場合、rootユーザーのパスワードを変更することが可能です。

転送コンテナの認証方法の変更については、「アクセストークンを使用した認証の設定」を参照してください。

転送コンテナの認証方法

転送コンテナの認証をIDとパスワードで実施している場合、一定の時間が経過すると認証が解除されるため、定期的に自動で管理コンテナと転送コンテナの間での認証が行われます。

 

転送コンテナの認証方法をアクセストークンによる認証方法に変更すると、一定時間が経過しても認証は解除されません。

このため、転送コンテナの認証方法をアクセストークンに変更することをお勧めします。

アクセストークンによる認証方法に変更するには、「アクセストークンを使用した認証の設定」を参照してください。

オーナー名およびグループ名の指定

オーナー名およびグループ名を指定してファイルを転送する場合、以下の条件をすべて満たす環境でHULFT10 for Container Servicesを実行する必要があります。

  • 転送コンテナが配置されているOSのユーザーが「root」である

  • アクセスポイントのPOSIXユーザーを指定しない

なお、上記を満たさない環境でオーナー名およびグループ名を指定してファイルの転送を実施した場合、エラーが発生し転送されません。

管理画面での注意点

管理画面のサジェスト表示

管理情報の以下の項目について、入力時のサジェスト表示は最大で1000件となります。

 

【配信管理情報の対象となる項目】

  • 転送グループID

  • 配信前ジョブID

  • 正常時ジョブID

  • 異常時ジョブID

 

【集信管理情報の対象となる項目】

  • 転送グループID

  • 正常時ジョブID

  • 異常時ジョブID

 

なお、サジェスト表示からの選択以外に手入力もできます。

ファイル転送での注意点

転送の停止(キャンセル)

転送状況一覧画面では、以下の状況では転送を停止(キャンセル)できません。

  • コネクションリトライ中

  • 転送待ち状態

この状況で転送を停止ボタンをクリックすると、「成功しました。」のメッセージが表示されますが、実際には転送は停止していません。転送を停止(キャンセル)する場合は、転送中の状況になってから転送を停止ボタンをクリックしてください。

再集信要求

  • 再集信要求を実施すると、相手ホストに存在している再配信待ちの中で、再集信要求で指定した条件が一致した最初の情報のみ再集信されます。

  • 相手ホストの再配信待ちに存在しないファイルIDに対して再集信要求を実行すると、要求発行は正常に行われますが、該当する情報が存在しないため再集信は行われません。

再配信要求を実行する前の確認

再配信要求を実行すると、転送が完了するまで、実行中の再配信の情報が再配信待ち一覧に表示されたままとなります。

このため、再配信要求を実行する前に、すでに再配信を行っているかどうか、転送状況一覧で確認してください。

HULFT10(オンプレミス環境)との転送

HULFT10 for Container ServicesとHULFT10(オンプレミス環境)で転送する場合、以下の要求発行は行えません。

  • HULFT10 for Container ServicesからHULFT10(オンプレミス環境)に対しての送信要求および再送要求

  • HULFT10(オンプレミス環境)からHULFT10 for Container Servicesに対しての集信要求および再集信要求

  • HULFT10(オンプレミス環境)からHULFT10 for Container Servicesに対しての再送要求

HULFT8との転送

HULFT10 for Container ServicesとHULFT8で転送する場合、以下の要求発行は行えません。

  • HULFT10 for Container ServicesからHULFT8に対しての送信要求および再送要求

  • HULFT8からHULFT10 for Container Servicesに対しての集信要求および再集信要求

  • HULFT8からHULFT10 for Container Servicesに対しての再送要求

ALBのアイドルタイムアウト時間の変更

配信要求および集信要求などの要求発行を行った場合、504 タイムアウトエラーとなることがあります。

ALBのアイドルタイムアウト時間がシステム動作環境設定のソケット通信応答待ち時間より短く、ファイルの転送がALBのタイムアウト時間内に完了しない場合に発生します。

この場合は、外部ALBと内部ALBのアイドルタイムアウト時間を延長してください。

 

EC2の場合

EC2を使用している場合の、外部ALBおよび内部ALBのアイドルタイムアウト時間を延長する手順は、以下のとおりです。

  1. CloudFormation NewDeployTemplate2の実行スタックのリソースタブをクリックします。

  2. 論理IDECSSummary1となっている行の物理IDをクリックします。

    ECSSummary1でネストされたスタックのリソースの画面が開きます。

  3. 論理IDELB1となっている行の物理IDをクリックします。

    ELB1でネストされたスタックの情報画面が開きます。

  4. リソースタブをクリックして以下の物理IDをクリックします。

    外部ALBの場合

    : ApplicationLoadBalancer4

    内部ALBの場合

    : ApplicationLoadBalancer3

    ロードバランサーのページが開きます。

  5. 表示されているALBをクリックします。

  6. ロードバランサーのページで、アイドルタイムアウト時間を変更します。

    ALBのアイドルタイムアウト時間の変更方法については、以下のAWS公式ドキュメントを参照してください。

    「接続のアイドルタイムアウト」(2024年6月1日)

 

Fargateの場合

Fargateを使用している場合の、外部ALBおよび内部ALBのアイドルタイムアウト時間を延長する手順は、以下のとおりです。

  1. CloudFormation NewDeployTemplate1の実行スタックのリソースタブをクリックします。

  2. 論理IDECSSummary1となっている行の物理IDをクリックします。

    ECSSummary1でネストされたスタックのリソースの画面が開きます。

  3. 論理IDFargateELBとなっている行の物理IDをクリックします。

    FargateELBでネストされたスタックの情報画面が開きます。

  4. リソースタブをクリックして以下の物理IDをクリックします。

    外部ALBの場合

    : PublicALB

    内部ALBの場合

    : PrivateALB

    ロードバランサーのページが開きます。

  5. 表示されているALBをクリックします。

  6. ロードバランサーのページで、アイドルタイムアウト時間を変更します。

    ALBのアイドルタイムアウト時間の変更方法については、以下のAWS公式ドキュメントを参照してください。

    「接続のアイドルタイムアウト」(2024年6月1日)