审计实例间的配置更改

Last published : Oct 06, 2026
您希望确保特定配置在特定实例上运行,以实现网络的最佳性能。您还希望监控托管的 NetScaler 实例上的配置更改,排查配置错误,并在系统突然关闭后恢复未保存的配置。
您可以创建包含特定配置的审计模板,以在某些实例上进行审计。NetScaler Console 会将这些实例与审计模板进行比较,并在配置不匹配时进行报告。配置差异报告使您能够排查和纠正不需要的配置更改。
您可以通过以下方式自动运行审计模板:
  • 安排模板必须运行的时间。
  • 设置 NetScaler Console 必须运行模板的频率。您可以每天、每周的特定一天或每月的特定日期运行模板。
您还可以选择将 NetScaler Console 生成的差异报告发送到您可以配置的指定电子邮件地址。通过此选项,用户可以以邮件附件或 Slack 通知的方式接收报告。他们无需登录 NetScaler Console 手动导出报告。
注意:
默认配置模板的“重命名”选项已禁用。但是,您可以重命名自定义配置模板。
创建审计模板:
  1. 导航到 Infrastructure(基础架构)> Configuration(配置)> Configuration Audit(配置审计)> Audit Templates(审计模板),然后单击 Add(添加)。
  2. 在“创建模板”页面和“审计命令”选项卡中,指定模板名称及其描述。
  3. 在“配置编辑器”页面中,键入您的命令并将命令保存为配置模板。您还可以将现有模板从左侧窗格拖动到编辑器中。
  4. 选择要转换为变量的值,然后单击“转换为变量”。例如,选择负载平衡服务器的 IP 地址“ipaddress1”,然后单击“转换为变量”。现在变量用“$”括起来。
    配置审计模板 1
    在“定义变量”窗口中,设置此变量的属性 - 名称、显示名称和变量类型。如果要进一步指定变量的默认值,请单击“高级”选项。
    配置审计模板 2
    您还可以将命令另存为配置模板。
    将命令另存为配置模板
  5. 单击“保存”,然后单击“下一步”。
  6. 在“选择实例”选项卡中,选择要对其运行配置审计的实例,然后单击“下一步”。
    选择实例
  7. 在“指定变量值”选项卡中,您有两个选项:
    1. 下载输入文件,输入您在命令中定义的变量值。输入变量后,将文件上传到 NetScaler Console 服务器。
    上传输入文件
    1. 为您为所有实例定义的变量输入通用值。
    输入通用变量
    注意:
    如果要使用不同的值审计每个实例,您必须在输入文件中为每个实例创建单独的变量。
  8. 单击“下一步”。
  9. 在模板预览选项卡中,您可以评估和验证要在每个实例或实例组上运行的命令。单击下一步。
    模板预览
  10. 在计划模板选项卡中,您可以使用以下选项来计划模板的运行并配置用于发送差异报告的邮件地址。
    • 使用全局轮询间隔。选择此选项可在 NetScaler Console 上全局配置的时间在实例上运行模板。
    • 自定义模板计划。使用此选项可配置模板必须运行的时间和频率。
      • 指定审计模板执行的频率和时间。
    • 启用报告导出。使用此选项可:
      • 仅当发现差异时发送差异报告
      • 通过电子邮件发送差异报告。配置邮件配置文件,差异报告将作为邮件附件发送到该配置文件。
      • 通过 Slack 发送差异报告。配置 Slack 频道,差异报告将作为通知发送到该频道。
      创建模板
  11. 单击完成。
审计模板将显示在审计模板列表中,并按计划时间针对指定实例中的配置运行。

查看配置更改

您还可以使用配置审计仪表板查看有关配置更改的高级详细信息,例如:
  • 按配置更改排名前 10 的实例
  • 已保存和未保存的配置数量
  • 在 nsconfig 文件夹中添加、删除或修改的文件
配置审计
NetScaler Console 还允许您手动轮询配置审计,并将所有实例的配置审计立即添加到 NetScaler Console。为此,请导航到 Infrastructure > Configuration > Configuration Audit,单击 Poll Now,弹出的 Poll Now 页面为您提供了轮询网络中所有 NetScaler 实例或轮询选定实例的选项。
您还可以强制对实例执行审计。为此,请单击以下任意图表:
  • NetScaler 配置保存状态
  • NetScaler 配置漂移
在 Audit Reports 页面上,选择实例,然后在 Action 列表中选择 Poll Now。
立即轮询审计事件
NetScaler 配置文件状态 图表提供了 nsconfig 文件夹中存在的 NetScaler 文件的状态。NetScaler Console 记录并比较 nsconfig 文件夹中文件的更改并显示差异。请参阅 查看文件状态审计报告。

设置配置审计通知

  1. 导航到 基础架构 > 配置 > 配置审计。
  2. 在 Configuration Audit 页面中,单击 Settings。
  3. 在 Notification Settings 页面中,单击 Edit 图标以启用通知设置。
  4. 勾选“已启用”复选框。从下拉列表中选择一个电子邮件分发列表。您还可以通过单击“+”图标并指定电子邮件服务器详细信息来创建电子邮件分发列表。