查看审计报告
(NetScaler Console) 允许您在配置审计部分查看和下载配置审计差异报告。配置审计部分允许您导出:
-
每个实例的跨所有实例的摘要报告
-
每个实例-模板对的粒度差异(diff)报告
“审计模板”中的审计模板在预定时间针对指定实例中的配置运行。“配置审计”仪表板上的“NetScaler 配置漂移”图表显示了已保存配置与未保存配置中配置更改的高级详细信息。当您单击“NetScaler 配置漂移”图表时,随后的“审计报告”页面会显示一个实例列表,其中包含“存在差异”和“无差异”。您可以下载 NetScaler Console 显示的差异报告。
NetScaler Console 还提供了一个选项,可将差异报告安排为邮件附件自动导出。
导出配置审计报告:
-
在 NetScaler Console 中,导航到“基础结构 > 配置 > 配置审计”。
-
在“配置审计”页面上,单击“NetScaler® 配置漂移”图表内部。
-
“审计报告”页面列出了存在差异的实例。该页面还显示了其运行配置中没有任何差异的实例列表。

在图像中,您可以看到某些实例的差异仅存在于“已保存与运行差异”中,而某些实例的差异仅存在于“模板与运行差异”中。对于某些实例,“已保存与运行差异”和“模板与运行差异”中都存在差异。
已保存与运行差异
您可以查看实例上保存的配置与实例上当前运行的配置之间的差异报告。
-
在“已保存与运行差异”下,单击实例的“存在差异”。
您可以查看该实例的已保存配置与运行中配置差异的报告。 -
单击“导出差异报告”以下载差异报告的 .csv 文件。您还可以单击“导出纠正命令”将命令导出到 .txt 文件。然后,您可以从“配置作业”在关联的 NetScaler Console 实例上运行这些命令,以纠正该实例中的配置。

模板与运行中配置差异
“模板与运行中配置差异”包括除作为默认模板的“保存的配置与运行中的配置差异”之外的所有模板。您可以查看模板与运行中配置之间存在的差异。
-
在“模板与运行中配置差异”下,单击其中一个实例的“存在差异”。

-
当 NetScaler Console 实例偏离模板指定的配置时,模板会显示差异。

-
再次单击“存在差异”。下图显示了模板正在查找的配置、运行中配置以及纠正配置或用于纠正配置的命令。如果“运行中配置”为空白,则表示命令未配置或已删除。

-
单击“导出差异报告”以下载差异报告的 .csv 文件。您还可以单击“导出纠正命令”将命令导出到 .txt 文件。然后,您可以在 CLI 中运行这些命令,以纠正实例中的配置。

您还可以使用“模板与运行中”和“运行中与模板漂移”设置,从两种方式比较配置:
-
将审计模板配置与实例上的运行配置进行比较。
-
将实例上的运行配置与审计模板进行比较。
默认情况下,选择“模板与运行配置差异”设置。要修改差异设置,请在“配置审计”页面中选择“设置”。
查看文件状态审计报告
使用“NetScaler 文件状态”图表监控
nsconfig 文件夹中是否有文件被添加、修改或删除。例如,如果 NetScaler 实例上的许可证文件已更新,您可以检查此文件上次更新的时间并采取所需的操作。
-
导航到“基础架构 > 配置 > 配置审计”。
-
在“配置审计”页面中,单击“NetScaler 配置文件状态”图表。“审计报告”页面列出了具有差异状态的实例。“差异状态”是根据“上次轮询时间”到“最新轮询时间”之间的时间间隔计算的。“差异状态”可以是以下之一:
-
“存在差异” - 此状态表示自“上次轮询时间”以来,实例的
nsconfig文件夹中的文件已更改。要查看文件上的更改内容,请单击“存在差异”。
-
“无差异” - 此状态表示
nsconfig文件夹中的文件自上次轮询时间以来未发生更改。 -
“不适用” - 此状态表示文件状态监控不适用。当 NetScaler Console 未轮询实例时,会出现此状态。例如,当新添加实例或实例状态不活动时,不会发生实例轮询。
-
从配置审计中排除文件
您可以从配置审计中排除特定文件,使其不被监控更改。对系统生成或频繁更新的文件(例如,每天更改的文件)使用排除项,以减少审计结果中的干扰并避免误报。
从配置审计文件差异中排除的文件名(或相对路径)示例:
-
有效的文件名(或相对路径)
-
ns.conf、ssl/ns.cert
-
-
无效的文件名(或相对路径)
-
/ns.txt、\nsconfig\ns.conf(排除的文件名必须是相对路径) -
ñs.conf(排除的文件名必须只包含 ASCII 字符) -
C:/nsconfig/ns.conf(排除的文件名不得使用驱动器盘符路径) -
ssl/../../ns.conf(排除的文件名不得包含父目录遍历..)
-
要从配置审计中排除文件,请执行以下步骤:
-
导航到 基础架构 > 配置 > 配置审计。
-
选择 设置。
-
在 NetScaler 配置文件设置 下,添加您要从审计中排除的文件路径。
-
单击 保存。