SSH Tectia

付録 E. 監査メッセージ

この付録では、Connection Broker によって生成される監査メッセージの一覧を示します。

1000 KEX_failure

レベル: warning

発信元: SSH Tectia Server、Connection Broker

鍵の交換に失敗しました。

デフォルトのログ ファシリティ: normal

引数説明
Username 最初の KEX には存在しない、ユーザのログイン名
Algorithm アルゴリズムの選択前に処理が失敗した場合には存在しない、KEX アルゴリズムの名前
Text エラーの説明
Session-Id 最初の KEX には存在しないセッション ID

1001 Algorithm_negotiation_failure

レベル: warning

発信元: SSH Tectia Server、Connection Broker

アルゴリズムのネゴシエートに失敗しました。クライアントおよびサーバのリストに共通するアルゴリズムはありません。

デフォルトのログ ファシリティ: normal

引数説明
Username 最初の KEX には存在しない、ユーザのログイン名
Algorithm アルゴリズムの種類
Client algorithms クライアントのアルゴリズムのリスト
Server algorithms サーバのアルゴリズムのリスト
Session-Id セッション ID

1002 Algorithm_negotiation_success

レベル: informational

発信元: SSH Tectia Server、Connection Broker

アルゴリズムのネゴシエートが成功しました。

デフォルトのログ ファシリティ: normal

引数説明
Username 最初の KEX には存在しない、ユーザのログイン名
Text ネゴシエートされたアルゴリズム
Session-Id セッション ID

1003 KEX_success

レベル: informational

発信元: Connection Broker

鍵の交換に成功しました。

デフォルトのログ ファシリティ: normal

引数説明
Session-Id セッション ID
Protocol-session-Id プロトコルのセッション ID

1100 Certificate_validation_failure

レベル: informational

発信元: SSH Tectia Server、Connection Broker

受信された証明書の検証が、設定されたすべての CA で失敗しました。

デフォルトのログ ファシリティ: normal

引数説明
Username 最初の KEX には存在しない、ユーザのログイン名
Text 設定されたすべての CA の検索状態の結果
Session-Id セッション ID

1101 Certificate_validation_success

レベル: informational

発信元: SSH Tectia Server、Connection Broker

受信された証明書の検証が、設定されたうちの 1 つまたは複数の CA で成功しました。

デフォルトのログ ファシリティ: normal

引数説明
Username ユーザのログイン名
CA List ユーザの証明書が正しく検証された CA のリスト
Session-Id セッション ID

1110 CM_find_started

レベル: informational

発信元: SSH Tectia Server、Connection Broker

証明書検証サブシステムで、低レベルの検索が開始しました。

デフォルトのログ ファシリティ: normal

引数説明
Ctx 検索コンテキスト
Search constraints 検索の制約

1111 CM_find_finished

レベル: informational

発信元: SSH Tectia Server、Connection Broker

証明書検証サブシステムで、低レベルの検索動作が終了しました。

デフォルトのログ ファシリティ: normal

引数説明
Ctx 検索を識別するコンテキスト ポインタ

1112 CM_cert_not_in_search_interval

レベル: informational

発信元: SSH Tectia Server、Connection Broker

証明書が要求された時間内に検証されませんでした。

デフォルトのログ ファシリティ: normal

引数説明
SubjectName 証明書のサブジェクト名
Text エラーの説明
Ctx 検索コンテキスト

1113 CM_certificate_revoked

レベル: informational

発信元: SSH Tectia Server、Connection Broker

証明書が無効になったことが分かりました。

デフォルトのログ ファシリティ: normal

引数説明
SubjectName 証明書のサブジェクト名
Ctx 検索のコンテキスト ポインタ

1114 CM_cert_search_constraint_mismatch

レベル: informational

発信元: SSH Tectia Server、Connection Broker

証明書が、検索用の制約の条件を満たすことができませんでした。

デフォルトのログ ファシリティ: normal

引数説明
SubjectName 証明書のサブジェクト名
Text 不一致に関する説明
Ctx 検索コンテキスト

1115 CM_ldap_search_started

レベル: informational

発信元: SSH Tectia Server、Connection Broker

LDAP による CRL またはサブ CA の検索が開始中です。

デフォルトのログ ファシリティ: normal

引数説明
Text 検索の詳細情報

1116 CM_ldap_search_success

レベル: informational

発信元: SSH Tectia Server、Connection Broker

LDAP による CRL またはサブ CA の検索が正常に完了しました。

デフォルトのログ ファシリティ: normal

引数説明
Text 検索の詳細情報

1117 CM_ldap_search_failure

レベル: informational

発信元: SSH Tectia Server、Connection Broker

LDAP サーバに対する接続に失敗しました。

デフォルトのログ ファシリティ: normal

引数説明
Text エラーの詳細情報

1118 CM_http_search_started

レベル: informational

発信元: SSH Tectia Server、Connection Broker

証明書検証サブシステムが、HTTP プロトコルを通して CRL またはサブ CA の検索を開始しています。

デフォルトのログ ファシリティ: normal

引数説明
Text 検索の目標

1119 CM_http_search_success

レベル: informational

発信元: SSH Tectia Server、Connection Broker

HTTP による CRL またはサブ CA に対する要求が成功しました。

デフォルトのログ ファシリティ: normal

引数説明
Text 収集されたものに関する詳細なステータス メッセージ

1120 CM_http_search_failure

レベル: informational

発信元: SSH Tectia Server、Connection Broker

HTTP による CRL またはサブ CA に対する要求が失敗しました。

デフォルトのログ ファシリティ: normal

引数説明
Text エラーの詳細情報

1121 CM_crl_added

レベル: informational

発信元: SSH Tectia Server、Connection Broker

新しい CRL が、証明書検証サブシステムに正常に追加されました。

デフォルトのログ ファシリティ: normal

引数説明
Text CRL の発行者および検証期間

1122 Certificate_end_point_id_check_success

レベル: informational

発信元: Connection Broker

エンド ポイント同一性チェックに成功しました。

デフォルトのログ ファシリティ: normal

引数説明
Server ホスト名
Text 説明メッセージ

1123 Certificate_end_point_id_check_warning

レベル: informational

発信元: Connection Broker

証明書のエンド ポイント同一性チェックに関する警告。

デフォルトのログ ファシリティ: normal

引数説明
Server ホスト名
Text 警告メッセージ

1124 Certificate_end_point_id_check_failure

レベル: informational

発信元: Connection Broker

証明書のエンド ポイント同一性チェックに失敗しました。

デフォルトのログ ファシリティ: normal

引数説明
Server ホスト名
Text エラー メッセージ

1200 Key_store_create

レベル: informational

発信元: SSH Tectia Server、Connection Broker

キー ストアが作成されました。

デフォルトのログ ファシリティ: normal

1201 Key_store_create_failed

レベル: warning

発信元: SSH Tectia Server、Connection Broker

キー ストアの作成に失敗しました。

デフォルトのログ ファシリティ: normal

1202 Key_store_destroy

レベル: informational

発信元: SSH Tectia Server、Connection Broker

キー ストアが破壊されました。

デフォルトのログ ファシリティ: normal

1204 Key_store_add_provider

レベル: informational

発信元: SSH Tectia Server、Connection Broker

プロバイダをキー ストアに追加しました。

デフォルトのログ ファシリティ: normal

引数説明
Type プロバイダの種類

1205 Key_store_add_provider_failed

レベル: warning

発信元: SSH Tectia Server、Connection Broker

プロバイダのキー ストアへの追加に失敗しました。

デフォルトのログ ファシリティ: normal

引数説明
Type プロバイダの種類
EK error エラー メッセージ

1206 Key_store_remove_provider

レベル: informational

発信元: SSH Tectia Server、Connection Broker

プロバイダをキー ストアから削除しました。

デフォルトのログ ファシリティ: normal

引数説明
Init info プロバイダの名前

1208 Key_store_decrypt

レベル: informational

発信元: SSH Tectia Server、Connection Broker

鍵が復号用に正常に使用されました。

デフォルトのログ ファシリティ: normal

引数説明
Key path 鍵のパス
Fwd path 転送パス

1209 Key_store_decrypt_failed

レベル: warning

発信元: SSH Tectia Server、Connection Broker

復号用の鍵の使用に失敗しました。

デフォルトのログ ファシリティ: normal

引数説明
Key path 鍵のパス
Fwd path 転送パス
Crypto error エラー文字列

1210 Key_store_sign

レベル: informational

発信元: SSH Tectia Server、Connection Broker

鍵が署名用に正常に使用されました。

デフォルトのログ ファシリティ: normal

引数説明
Key path 鍵のパス
Fwd path 転送パス

1211 Key_store_sign_failed

レベル: warning

発信元: SSH Tectia Server、Connection Broker

署名用の鍵の使用に失敗しました。

デフォルトのログ ファシリティ: normal

引数説明
Key path 鍵のパス
Fwd path 転送パス
Crypto error エラー文字列

1212 Key_store_sign_digest

レベル: informational

発信元: SSH Tectia Server、Connection Broker

鍵がダイジェストの署名用に正常に使用されました。

デフォルトのログ ファシリティ: normal

引数説明
Key path 鍵のパス
Fwd path 転送パス

1213 Key_store_sign_digest_failed

レベル: warning

発信元: SSH Tectia Server、Connection Broker

ダイジェスト署名用の鍵の使用に失敗しました。

デフォルトのログ ファシリティ: normal

引数説明
Key path 鍵のパス
Fwd path 転送パス
Crypto error エラー文字列

1214 Key_store_ek_provider_failure

レベル: warning

発信元: SSH Tectia Server、Connection Broker

外部鍵のプロバイダの処理が失敗しました。

デフォルトのログ ファシリティ: normal

引数説明
Key path 鍵のパス
Text 鍵のラベル

6000 Broker_client_connect

レベル: informational

発信元: Connection Broker

クライアントがブローカーに接続されました。

デフォルトのログ ファシリティ: discard

引数説明
Client クライアントの名前
Pid プロセス ID
Local username ローカル ユーザの名前

6001 Broker_client_connect_failed

レベル: warning

発信元: Connection Broker

クライアントが、ブローカーに対する接続に失敗しました。

デフォルトのログ ファシリティ: normal

引数説明
Client クライアントの名前
Pid プロセス ID
Local username ローカル ユーザの名前
Text 理由

6002 Broker_client_disconnect

レベル: informational

発信元: Connection Broker

クライアントがブローカーから切断されました。

デフォルトのログ ファシリティ: discard

引数説明
Client クライアントの名前
Pid プロセス ID
Local username ローカル ユーザの名前

6004 Broker_exec_channel_open

レベル: informational

発信元: Connection Broker

ブローカーが実行チャネルを開きました。

デフォルトのログ ファシリティ: discard

引数説明
Client クライアントの名前
Pid クライアントのプロセス ID
Server サーバ ホスト
Server Port サーバ ポート
Remote username リモート ユーザの名前
Local username ローカル ユーザの名前
Command コマンド
Text 実行パラメータ
Channel Id チャネル ID
Session-Id セッション ID

6005 Broker_exec_channel_open_failed

レベル: warning

発信元: Connection Broker

ブローカーが、クライアントの実行チャネルを開くのに失敗しました。

デフォルトのログ ファシリティ: normal

引数説明
Client クライアントの名前
Pid クライアントのプロセス ID
Server サーバ ホスト
Server Port サーバ ポート
Remote username リモート ユーザの名前
Local username ローカル ユーザの名前
Command コマンド
Text 実行パラメータ
Channel Id チャネル ID
Text 理由
Session-Id セッション ID

6006 Broker_tunnel_open

レベル: informational

発信元: Connection Broker

ブローカーがクライアントのトンネルを開きました。

デフォルトのログ ファシリティ: discard

引数説明
Client クライアントの名前
Pid クライアントのプロセス ID
Server サーバ ホスト
Server Port サーバ ポート
Remote username リモート ユーザの名前
Local username ローカル ユーザの名前
Dst 接続先ホスト
Dst Port 接続先ポート
Tunnel type トンネルの種類
Session-Id セッション ID

6007 Broker_tunnel_open_failed

レベル: warning

発信元: Connection Broker

ブローカーが、クライアントのトンネルを開くのに失敗しました。

デフォルトのログ ファシリティ: normal

引数説明
Client クライアントの名前
Pid クライアントのプロセス ID
Server サーバ ホスト
Server Port サーバ ポート
Remote username リモート ユーザの名前
Local username ローカル ユーザの名前
Dst 接続先ホスト
Dst Port 接続先ポート
Tunnel type トンネルの種類
Text 理由
Session-Id セッション ID

6008 Broker_tunnel_listener_open

レベル: informational

発信元: Connection Broker

ブローカーがクライアントのトンネル リスナーを開きました。

デフォルトのログ ファシリティ: discard

引数説明
Client クライアントの名前
Pid クライアントのプロセス ID
Server サーバ ホスト
Server Port サーバ ポート
Remote username リモート ユーザの名前
Local username ローカル ユーザの名前
Listener リスナー ホスト
Listener Port リスナー ポート
Dst 接続先ホスト
Dst Port 接続先ポート
Tunnel type トンネルの種類
Text トンネル リスナーのパラメータ
Session-Id セッション ID

6009 Broker_tunnel_listener_open_failed

レベル: warning

発信元: Connection Broker

ブローカーが、クライアントのトンネル リスナーを開くのに失敗しました。

デフォルトのログ ファシリティ: normal

引数説明
Client クライアントの名前
Pid クライアントのプロセス ID
Server サーバ ホスト
Server Port サーバ ポート
Remote username リモート ユーザの名前
Local username ローカル ユーザの名前
Listener リスナー ホスト
Listener Port リスナー ポート
Dst 接続先ホスト
Dst Port 接続先ポート
Tunnel type トンネルの種類
Text トンネル リスナーのパラメータ
Text 理由
Session-Id セッション ID

6010 Broker_channel_fd_strip

レベル: informational

発信元: Connection Broker

ブローカーがチャネル オブジェクトを破棄し、基になる fd をクライアントに返しました。

デフォルトのログ ファシリティ: discard

引数説明
Client クライアントの名前
Pid クライアントのプロセス ID
Channel Id チャネル ID
Text チャネルが永続的かどうか
Local username ローカル ユーザの名前
Session-Id セッション ID

6011 Broker_channel_fd_strip_failed

レベル: warning

発信元: Connection Broker

ブローカーが、チャネル オブジェクトを破棄するのに失敗し、基になる fd をクライアントに返しました。

デフォルトのログ ファシリティ: normal

引数説明
Client クライアントの名前
Pid クライアントのプロセス ID
Channel Id チャネル ID
Text チャネルが永続的かどうか
Local username ローカル ユーザの名前
Text 理由
Session-Id セッション ID

6012 Broker_channel_control

レベル: informational

発信元: Connection Broker

ブローカーがチャネル制御メッセージを送信しました。

デフォルトのログ ファシリティ: discard

引数説明
Client クライアントの名前
Pid クライアントのプロセス ID
Channel Id チャネル ID
Command コマンド
Args 引数
Local username ローカル ユーザの名前
Session-Id セッション ID

6013 Broker_channel_control_failed

レベル: warning

発信元: Connection Broker

ブローカーが、チャネル制御メッセージを送信するのに失敗しました。

デフォルトのログ ファシリティ: normal

引数説明
Client クライアントの名前
Pid クライアントのプロセス ID
Channel Id チャネル ID
Command コマンド
Args 引数
Local username ローカル ユーザの名前
Text 理由
Session-Id セッション ID

6014 Broker_channel_close

レベル: informational

発信元: Connection Broker

ブローカーがチャネルを閉じました。

デフォルトのログ ファシリティ: discard

引数説明
Client クライアントの名前
Pid クライアントのプロセス ID
Channel Id チャネル ID
Exit Value exit 値
Local username ローカル ユーザの名前
Session-Id セッション ID

6015 Broker_channel_close_failed

レベル: warning

発信元: Connection Broker

ブローカーが、チャネルを閉じるのに失敗しました。

デフォルトのログ ファシリティ: normal

引数説明
Client クライアントの名前
Pid クライアントのプロセス ID
Channel Id チャネル ID
Local username ローカル ユーザの名前
Text 理由

6016 Broker_profile_list_request

レベル: informational

発信元: Connection Broker

ブローカーがクライアントにプロファイルのリストを送信しました。

デフォルトのログ ファシリティ: discard

引数説明
Client クライアントの名前
Pid クライアントのプロセス ID
Text プロファイルのリスト
Local username ローカル ユーザの名前

6018 Broker_server_version_request

レベル: informational

発信元: Connection Broker

ブローカーがサーバのバージョンを要求し、取得しました。

デフォルトのログ ファシリティ: discard

引数説明
Client クライアントの名前
Pid クライアントのプロセス ID
Channel Id チャネル ID
Ver バージョン
Local username ローカル ユーザの名前
Session-Id セッション ID

6019 Broker_server_version_request_failed

レベル: warning

発信元: Connection Broker

ブローカーが、サーバのバージョンを取得するのに失敗しました。

デフォルトのログ ファシリティ: normal

引数説明
Client クライアントの名前
Pid クライアントのプロセス ID
Channel Id チャネル ID
Local username ローカル ユーザの名前
Text 理由
Session-Id セッション ID

6020 Broker_channel_process_exit

レベル: informational

発信元: Connection Broker

チャネル プロセス終了要求が成功しました。

デフォルトのログ ファシリティ: discard

引数説明
Client クライアントの名前
Pid クライアントのプロセス ID
Local username ローカル ユーザの名前
Session-Id セッション ID

6021 Broker_channel_process_exit_failed

レベル: warning

発信元: Connection Broker

チャネル プロセス終了要求が失敗しました。

デフォルトのログ ファシリティ: normal

引数説明
Client クライアントの名前
Pid クライアントのプロセス ID
Text 理由
Local username ローカル ユーザの名前
Session-Id セッション ID

6025 Broker_connector_license_check_failed

レベル: warning

発信元: Connection Broker

コネクタ ライセンスの確認に失敗しました。

デフォルトのログ ファシリティ: normal

引数説明
Text エラー メッセージ
Session-Id セッション ID

6026 Broker_server_rekey

レベル: notice

発信元: Connection Broker

ブローカーが鍵の変更を要求し、その要求が成功しました。

デフォルトのログ ファシリティ: normal

引数説明
Client クライアントの名前
Pid クライアントのプロセス ID
Channel Id チャネル ID
Local username ローカル ユーザの名前
Session-Id セッション ID

6027 Broker_server_rekey_failed

レベル: warning

発信元: Connection Broker

ブローカーが鍵の変更を要求しましたが、その要求が失敗しました。

デフォルトのログ ファシリティ: normal

引数説明
Client クライアントの名前
Pid クライアントのプロセス ID
Channel Id チャネル ID
Local username ローカル ユーザの名前
Text 理由
Session-Id セッション ID

6100 Broker_starting

レベル: notice

発信元: Connection Broker

ブローカーが開始中です。

デフォルトのログ ファシリティ: normal

引数説明
Local username ローカル ユーザの名前

6101 Broker_start_failed

レベル: warning

発信元: Connection Broker

ブローカーの開始に失敗しました。

デフォルトのログ ファシリティ: normal

引数説明
Local username ローカル ユーザの名前
Success | Error エラー コード
Text エラー メッセージ

6102 Broker_running

レベル: notice

発信元: Connection Broker

ブローカーが実行中です。

デフォルトのログ ファシリティ: normal

引数説明
Local username ローカル ユーザの名前

6104 Broker_stopping

レベル: notice

発信元: Connection Broker

ブローカーが停止中です。

デフォルトのログ ファシリティ: normal

引数説明
Local username ローカル ユーザの名前

6106 Broker_reconfig_started

レベル: notice

発信元: Connection Broker

再設定が開始しました。

デフォルトのログ ファシリティ: normal

引数説明
Local username ローカル ユーザの名前

6108 Broker_reconfig_finished

レベル: notice

発信元: Connection Broker

再設定が完了しました。

デフォルトのログ ファシリティ: normal

引数説明
Local username ローカル ユーザの名前
Success | Error エラー コード

6114 Broker_config_deprecated_element

レベル: warning

発信元: Connection Broker

ブローカー設定に、廃止されたエレメントが含まれています。

デフォルトのログ ファシリティ: normal

引数説明
Text イベントの説明

6200 Broker_tcp_connect

レベル: informational

発信元: Connection Broker

ブローカーの TCP 接続試行が成功しました。

デフォルトのログ ファシリティ: discard

引数説明
Dst 接続先ホスト
Dst Port 接続先ポート
Src Port ソース ポート
Local username ローカル ユーザの名前

6201 Broker_tcp_connect_failed

レベル: warning

発信元: Connection Broker

ブローカーの TCP 接続試行が失敗しました。

デフォルトのログ ファシリティ: normal

引数説明
Dst 接続先ホスト
Dst Port 接続先ポート
Local username ローカル ユーザの名前
NIO error NIO エラー

6204 Broker_transport_connect

レベル: informational

発信元: Connection Broker

トランスポートが TCP を通して接続されました。

デフォルトのログ ファシリティ: discard

引数説明
Dst 接続先ホスト
Dst Port 接続先ポート
Remote username リモート ユーザの名前
Src Port ソース ポート
Local username ローカル ユーザの名前
Session-Id セッション ID

6206 Broker_transport_gateway_connect

レベル: informational

発信元: Connection Broker

トランスポートがゲートウェイ ハンドルを通して接続されました。

デフォルトのログ ファシリティ: discard

引数説明
Dst 接続先ホスト
Dst Port 接続先ポート
Remote username リモート ユーザの名前
Local username ローカル ユーザの名前
Session-Id セッション ID

6208 Broker_connection_connect

レベル: informational

発信元: Connection Broker

ブローカーが SecureShell 接続の確立に成功しました。

デフォルトのログ ファシリティ: discard

引数説明
Dst 接続先ホスト
Dst Port 接続先ポート
Local username ローカル ユーザの名前
Remote username リモート ユーザの名前
Uses gateway? ゲートウェイ ハンドルを通して実行されるかどうか
Session-Id セッション ID

6209 Broker_connection_connect_failed

レベル: warning

発信元: Connection Broker

ブローカーが SecureShell 接続の確立に失敗しました。

デフォルトのログ ファシリティ: normal

引数説明
Dst 接続先ホスト
Dst Port 接続先ポート
Local username ローカル ユーザの名前
Remote username リモート ユーザの名前
Uses gateway? ゲートウェイ ハンドルを通して実行されるかどうか
Session-Id セッション ID
Text エラー コード

6210 Broker_connection_disconnect

レベル: informational

発信元: Connection Broker

ブローカーによって開始された SecureShell 接続が切断されました。

デフォルトのログ ファシリティ: discard

引数説明
Local username ローカル ユーザ
Session-Id セッション ID

6211 Broker_unknown_hostkey_accepted

レベル: warning

発信元: Connection Broker

* ブローカーが、設定のため、ユーザによる操作なしで不明な hostkey を * 受け入れました。

デフォルトのログ ファシリティ: normal

引数説明
Text 鍵のダイジェスト
Dst 接続先ホスト
Dst Port 接続先ポート
Local username ローカル ユーザの名前
Remote username リモート ユーザの名前

6212 Broker_new_hostkey

レベル: warning

発信元: Connection Broker

* サーバまたはこのサーバ hostkey への最初の接続が以前に保存 * されていません。

デフォルトのログ ファシリティ: normal

引数説明
Text 鍵のダイジェスト
Dst 接続先ホスト
Dst Port 接続先ポート
Local username ローカル ユーザの名前
Remote username リモート ユーザの名前

6213 Broker_hostkey_changed

レベル: warning

発信元: Connection Broker

* サーバ hostkey が、保存されている hostkey と異なっています。

デフォルトのログ ファシリティ: normal

引数説明
Text 鍵のダイジェスト
Dst 接続先ホスト
Dst Port 接続先ポート
Local username ローカル ユーザの名前
Remote username リモート ユーザの名前

6301 Broker_userauth_failure

レベル: warning

発信元: Connection Broker

ユーザ認証に失敗しました。

デフォルトのログ ファシリティ: normal

引数説明
Text 理由
Session-Id セッション ID

6302 Broker_userauth_method_success

レベル: informational

発信元: Connection Broker

ユーザ認証方法が成功しました。

デフォルトのログ ファシリティ: discard

引数説明
Text 認証方法
Session-Id セッション ID

6303 Broker_userauth_method_failure

レベル: warning

発信元: Connection Broker

ユーザ認証方法が失敗しました。

デフォルトのログ ファシリティ: discard

引数説明
Text 認証方法
Text 理由
Session-Id セッション ID

6401 Connector_filter_rule

レベル: informational

発信元: Connection Broker

コネクタがトンネリングされていません。

デフォルトのログ ファシリティ: discard

引数説明
Connector コネクタの動作
DNS entry DNS エントリ ID
Application アプリケーション
Dst アドレス
Dst Port ポート