VEARN-9007

アクセストークンを使用した認証でエラーが発生すると、コンソールログに誤ったエラーメッセージが出力される

現象

転送コンテナにアクセストークンの認証を指定している場合、アクセストークンの認証でエラーが発生すると、エラーの原因にかかわらず以下のメッセージが出力されます。

【出力されるメッセージ】

【CloudWatch上のメッセージ】

[AuthenticationFailure] Failed to authenticate. Caused by: http: named cookie not present

このため、エラーの原因の特定ができませんでした。

障害レベル

B: 高度

対象バージョン

Ver.10.0.0~Ver.10.6.0

修正バージョン

Ver.10.6.1

発生条件

以下の【条件1】または【条件2】のいずれかを満たすと発生します。

【条件1】

管理コンテナから発行されたアクセストークン以外の文字列を以下に指定

【CloudFormationを使用してHULFTを導入したECS on EC2環境の場合】

  • CloudFormation NewDeployTemplate2TransferControlTokenSecrets Manager

【CloudFormationを使用してHULFTを導入したECS on Fargate環境の場合】

  • CloudFormation NewDeployTemplate1TransferControlTokenSecrets Manager

【CloudFormationを使用せずにHULFTを導入した場合】

  • 転送コンテナの環境変数「HULFT_TRANSFER_CONTROL_TOKEN」

 

【条件2】

有効期限が切れたアクセストークンを以下に指定

【CloudFormationを使用してHULFTを導入したECS on EC2環境の場合】

  • CloudFormation NewDeployTemplate2TransferControlTokenSecrets Manager

【CloudFormationを使用してHULFTを導入したECS on Fargate環境の場合】

  • CloudFormation NewDeployTemplate1TransferControlTokenSecrets Manager

【CloudFormationを使用せずにHULFTを導入した場合】

  • 転送コンテナの環境変数「HULFT_TRANSFER_CONTROL_TOKEN」

代替方法

ありません。

修正後

上記条件を満たした場合、エラーの原因に沿ったエラーメッセージが出力されます。

 

【出力されるメッセージ】

<発生条件の【条件1】の場合>

【CloudWatch上のメッセージ】

[AuthenticationFailure] Failed to authenticate. Caused by: Access token not found

 

<発生条件の【条件2】の場合>

【CloudWatch上のメッセージ】

[InvalidBearer] Invalid Access token specified. Caused by: The Access token has expired.  Expiration date=yyyy-mm-dd HH:MM:SS.ffffff, User ID=[user_id]