System Log Parser's Statistieken per Gebruiker Rapporten: de Waarde Anonymous
Voor het evalueren van Site-prestaties en het kwantificeren van servicepopulariteit biedt System Log Parser (SLP) verschillende rapportopties om ArcGIS Enterprise-loganalyse uit te voeren. Bij het selecteren van Analysetypen zoals Simple, WithOverviewCharts of Complete, is er een
optie genaamd "Add Statistics By User to Report" die een extra werkblad met de naam Statistics By User toevoegt aan de gegenereerde output. De informatie op dit werkblad bevat een statistische samenvatting
van succesvolle Portal-lidverzoeken (zoals gerapporteerd door ArcGIS Enterprise). Dit kan erg nuttig zijn voor GIS-beheerders om te begrijpen wie wat opvraagt.
Soms kan echter de vermelde gebruiker op dit werkblad de onverwachte waarde "anonymous" tonen. Voor een Site met beveiligde services kan dit een verwarrende gebruikersnaam zijn om te zien.
Stuurt een anonieme gebruiker succesvolle queries naar een beveiligde service?
Het korte antwoord: nee, dat doen ze niet.
Het lange antwoord: nee, dat doen ze nog steeds niet, maar enige achtergrondinformatie is nodig om de juiste context te geven over "anonymous" vermeldingen voor de waarde Gebruikersnaam in de logs.
Portal-lid logboekvermelding identiteit
Wanneer System Log Parser de ArcGIS Enterprise (bijv. ArcGIS Server) logs doorzoekt, leest het het veld "User Name" om de lididentiteit te bepalen voor elke logvermelding van een succesvol verzoek.
Deze waarde wordt alleen gelezen uit zeer specifieke logvermeldingen (bijv. waar de log Code=100004). Dergelijke vermeldingen bevatten ook de uiteindelijke verstreken tijdsduur van het uitgevoerde werk (bijv. hoe lang het verzoek duurde vanuit het perspectief van ArcGIS Server's ArcSOC.exe). Deze bronnen zijn enkele van de beste plaatsen om naar kwantificatieanalyse van de Site te kijken.
Voor veel serviceverzoeklogvermeldingen wordt hier de geauthenticeerde Portal-lid gebruikersnaam vermeld...zoals verwacht.
Maar er zijn gevallen in logvermeldingen wanneer een lid zich net heeft geauthenticeerd bij de Site en in plaats daarvan de geregistreerde waarde "anonymous" wordt vermeld, maar anonymous (bijv. een niet-geauthenticeerde gebruiker) was eigenlijk niet degene die de service gebruikte.
Als logqueries handmatig worden uitgevoerd (voor hetzelfde tijdvenster) via Manager of de REST Admin API, worden aanvullende details onthuld die kunnen helpen deze initiële gebruikersimitatie door de entiteit genaamd "anonymous" te verklaren.
Door gebruik te maken van het Request ID-veld in de logs, kan men meerdere vermeldingen aan elkaar koppelen (aangezien alle dezelfde Request IDs bij hetzelfde verzoek horen...wat echt geweldig is).
Dus terwijl de Code=100004-vermelding de gebruiker als "anonymous" toont, vermeldt de Code=9029-vermelding daadwerkelijk de Portal-lididentiteit van de aanvragende gebruiker. In dit geval "admin".
Vervolgqueries door die gebruiker worden vermeld met de verwachte naam (bijv. en niet als "anonymous").

Opmerking: In de bovenstaande screenshot van logvermeldingen was "NaturalEarth/NaturalEarth_SQLServer.MapServer" een service die alleen gedeeld werd met specifieke Portal-leden.
Opmerking: System Log Parser presenteert momenteel deze aanvullende gebruikersimitatiedetails niet. Welke waarde ook wordt geregistreerd onder Gebruikersnaam, dat is wat SLP gebruikt voor het werkblad Statistics By User.
Opmerking: Er kan ook een aparte Code=8522-logvermelding zijn die de geregistreerde lidwaarde onder de kolom Gebruikersnaam vermeldt.
Werkelijke anonieme verzoeken aan services gedeeld met het publiek
Er zijn ook logvermeldingen waarbij de waarde voor het veld "User Name" "anonymous" kan vermelden als lid, maar dit vertegenwoordigt dan echt anonymous.
In deze situatie identificeren de logs een succesvol verzoek gedaan door iemand voor een publiek beschikbare service waarbij de verbindende client niet werd uitgedaagd om zich te authenticeren. Met andere woorden, de service was opzettelijk gedeeld met Iedereen (bijv. het publiek).
Door nog een handmatige, diepgaande logquery uit te voeren (voor hetzelfde tijdvenster) voor dit soort verzoeken, kunnen meer details worden afgeleid die die bijbehorende Code=9029-vermelding tonen. Dit helpt benadrukken dat het verzoek daadwerkelijk werd gedaan namens de "Anonymous user".

Opmerking: In de bovenstaande screenshot van logvermeldingen was "SampleWorldCities.MapServer" een service gedeeld met Iedereen.
Opmerking: System Log Parser presenteert momenteel deze aanvullende gebruikersimitatiedetails niet. Welke waarde ook wordt geregistreerd onder Gebruikersnaam, dat is wat SLP gebruikt voor het werkblad Statistics By User.
Zijn er anonieme gebruikerslogvermeldingen voor beveiligde services?
Nee.
Aanvragen voor welke niet-publiek gedeelde resource dan ook zullen worden gevraagd zich te authenticeren (zelfs als hetgeen wordt opgevraagd niet bestaat).
Daarom zullen er geen Code=100004-vermeldingen bestaan voor de gebruiker "Anonymous user" tegen beveiligde services.

Opmerking: In de bovenstaande screenshot van logvermeldingen was "NaturalEarth/NaturalEarth_SQLServer.MapServer" een service die alleen gedeeld werd met specifieke Portal-leden.
Opmerking: ArcGIS Enterprise zal nog steeds een "Anonymous user"-verzoek voor een beveiligde service (bestaand of niet) erkennen met een Code=9029-vermelding (en mogelijk ook een Code=8522-vermelding).
Op welke release is deze informatie over gebruikersnaam-logboekvermeldingen gebaseerd?
Dit artikel is gebaseerd op ArcGIS Enterprise 11.2/11.3, maar de informatie over Gebruikersnaam is al beschikbaar in de ArcGIS Server-logs sinds vele releases.
Variabiliteit
Het doel van dit Community-artikel is om richtlijnen te bieden en enkele situaties uit te leggen waarin "anonymous" wordt vermeld als Gebruikersnaam in de ArcGIS Enterprise (bijv. ArcGIS Server) logs. Verwacht enige variabiliteit in dit gedrag (door de jaren heen en) tussen releases. Bovendien, aangezien er veel ArcGIS Server-servicecapaciteiten zijn, kan elk iets anders omgaan met het vasthouden van de waarde Gebruikersnaam binnen de interne logginglogica van het framework.