Statistiky System Log Parser podle uživatelských reportů: hodnota Anonymous
Pro hodnocení výkonu webu a kvantifikaci oblíbenosti služeb nabízí System Log Parser (SLP) několik typů reportů pro analýzu logů ArcGIS Enterprise. Při výběru typů analýzy jako Simple, WithOverviewCharts nebo Complete je k dispozici
volba "Přidat statistiky podle uživatele do reportu", která zahrne další list s názvem Statistics By User do vygenerovaného výstupu. Informace na tomto listu obsahují statistické shrnutí
úspěšných požadavků členů Portálu (jak je hlášeno ArcGIS Enterprise). To může být velmi užitečné pro GIS administrátory k pochopení, kdo co žádá.
Někdy se však na tomto listu může jako uživatel objevit neočekávaná hodnota "anonymous". Pro web se zabezpečenými službami může být toto uživatelské jméno matoucí.<\/P>
Posílá anonymní uživatel úspěšné dotazy na zabezpečenou službu?
Krátká odpověď: ne, neposílá.
Dlouhá odpověď: ne, stále ne, ale je potřeba vysvětlit kontext záznamů "anonymous" u hodnoty Uživatelské jméno v logech.<\/P>
Identita záznamu člena Portálu v logu
Když System Log Parser dotazuje logy ArcGIS Enterprise (např. ArcGIS Server), čte pole "User Name" pro určení identity člena u každého záznamu úspěšného požadavku.
Tato hodnota je čtena pouze z velmi specifických záznamů logu (např. kde je kód logu Code=100004). Tyto záznamy také obsahují celkovou dobu trvání vykonané práce (např. jak dlouho trval požadavek z pohledu ArcGIS Serveru a procesu ArcSOC.exe). Tyto zdroje jsou jedny z nejlepších míst pro kvantitativní analýzu webu.
U mnoha záznamů požadavků služeb je zde uvedeno ověřené uživatelské jméno člena Portálu... jak se očekává.
Ale existují případy, kdy člen právě autentizoval na web a místo jeho jména je uvedeno "anonymous", přičemž anonymous (např. neautentizovaný uživatel) ve skutečnosti službu nevyužíval.<\/P>
Pokud jsou dotazy do logu prováděny ručně (pro stejné časové období) přes Manager nebo REST Admin API, odhalí se další detaily, které pomohou vysvětlit toto počáteční převzetí identity uživatele entitou nazvanou "anonymous".
Pomocí pole Request ID v logu lze korelovat více záznamů dohromady (protože všechny stejné Request ID patří ke stejnému požadavku... což je opravdu skvělé).
Takže zatímco záznam s Code=100004 ukazuje uživatele jako "anonymous", záznam s Code=9029 skutečně uvádí identitu člena Portálu, který požadavek poslal. V tomto případě "admin".
Následující dotazy tohoto uživatele jsou pak uvedeny pod očekávaným jménem (např. nikoli jako "anonymous").<\/P>
<\/P>
Poznámka: Na screenshotu výše byl "NaturalEarth/NaturalEarth_SQLServer.MapServer" službou sdílenou pouze konkrétním členům Portálu.<\/STRONG><\/FONT><\/P>Poznámka: System Log Parser momentálně nezobrazuje tyto dodatečné detaily převzetí identity uživatele. Jakákoli hodnota zaznamenaná v poli User Name je použita SLP pro list Statistics By User.<\/STRONG><\/FONT><\/P>Poznámka: Může existovat také samostatný záznam logu s kódem Code=8522, který uvádí zaznamenanou hodnotu člena v sloupci User Name.<\/STRONG><\/FONT><\/P>Skutečné anonymní požadavky na služby sdílené veřejněExistují také záznamy logu, kde pole "User Name" uvádí hodnotu "anonymous", ale zde skutečně reprezentuje anonymního uživatele.
V této situaci logy identifikují úspěšný požadavek někoho na veřejně dostupnou službu, kde klient nebyl vyzván k autentizaci. Jinými slovy, služba byla úmyslně sdílena všem (např. veřejnosti).
Prováděním dalšího manuálního, podrobného dotazu do logu (pro stejné časové období) u těchto typů požadavků lze získat více detailů, které ukazují související záznam s kódem Code=9029. To pomáhá zdůraznit, že požadavek byl skutečně proveden jménem "Anonymous user".<\/P>
<\/P>Poznámka: Na screenshotu výše byla služba "SampleWorldCities.MapServer" sdílena všem.<\/STRONG><\/FONT><\/P>Poznámka: System Log Parser momentálně nezobrazuje tyto dodatečné detaily převzetí identity uživatele. Jakákoli hodnota zaznamenaná v poli User Name je použita SLP pro list Statistics By User.<\/STRONG><\/FONT><\/P>Existují anonymní uživatelské záznamy pro zabezpečené služby?Ne.<\/P>Požadavky na jakýkoli zdroj nesdílený veřejně budou vyžadovat autentizaci (i když požadavek směřuje na neexistující zdroj).
Proto nebudou existovat záznamy s kódem Code=100004 pro uživatele "Anonymous user" u zabezpečených služeb.<\/P>
<\/FONT><\/P>Poznámka: Na screenshotu výše byla služba "NaturalEarth/NaturalEarth_SQLServer.MapServer" sdílena pouze konkrétním členům Portálu.<\/STRONG><\/FONT><\/P>Poznámka: ArcGIS Enterprise stále zaznamená požadavek "Anonymous user" na zabezpečenou službu (existující či nikoli) se záznamem s kódem Code=9029 (a potenciálně i s kódem Code=8522).<\/STRONG><\/FONT><\/P>Na jakém vydání jsou tyto informace o Uživatelském jméně založeny?Tento článek vychází z verzí ArcGIS Enterprise 11.2/11.3, ale informace o Uživatelském jméně jsou dostupné v logách ArcGIS Server již mnoho vydání zpět.<\/P>VariabilitaCílem tohoto komunitního článku je poskytnout návod a vysvětlit několik situací, kdy je v logách ArcGIS Enterprise (např. ArcGIS Server) uvedeno Uživatelské jméno jako "anonymous". Očekávejte určitou variabilitu tohoto chování (v průběhu let a) mezi jednotlivými verzemi. Navíc vzhledem k mnoha schopnostem služeb ArcGIS Server může každá trochu odlišně zacházet s uchováním hodnoty Uživatelského jména v rámci interní logické struktury frameworku.<\/P> <\/P>