审计实例间的配置更改

Last published : Oct 06, 2026
您希望确保特定配置在特定实例上运行,以实现网络的最佳性能。您还希望监控托管的 NetScaler 实例上的配置更改、排查配置错误,并在系统突然关闭后恢复未保存的配置。您可以创建审计模板,其中包含您希望在某些实例上运行的特定配置。NetScaler Console 会将这些实例与审计模板进行比较,并在配置不匹配时进行报告。此比较使您能够排查并纠正错误。
您可以通过安排模板运行时间来自动化审计模板的运行。您还可以设置 NetScaler Console 运行模板的频率。您可以每天、每周的特定一天或每月的特定日期运行模板。您还可以将 NetScaler Console 生成的差异报告发送到您可以配置的指定电子邮件地址。通过此选项,您的用户将收到作为邮件附件的报告,用户无需登录 NetScaler Console 手动检查报告。
创建审计模板:
  1. 导航到 基础架构 > 配置 > 配置审计 > 审计模板,然后单击 添加。
  2. 在 Create Template 页面和 Audit Commands 选项卡中,指定模板名称及其描述。
  3. 在 Configuration Editor 中,键入您的命令并将命令保存为配置模板。您还可以从编辑器的左侧窗格拖动现有模板。
  4. 选择要转换为变量的值,然后单击 Convert to Variable。例如,选择负载平衡服务器的 IP 地址 ipaddress,然后单击 Convert to Variable,如以下图像所示。
    转换为变量
    如果您想进一步为变量指定默认值,请单击 Advanced 选项。
    您还可以将命令保存为配置模板。
    另存为配置模板
  5. 单击 Save,然后单击 Next。
  6. 在 Select Instances 选项卡中,选择要对其运行配置审计的实例。
  7. 在 Specify Variable Values 选项卡中,您有两个选项:
    1. 下载输入文件以输入您在命令中定义的变量值,然后将文件上传到 NetScaler Console 服务器
    2. 输入您为所有实例定义的变量的通用值
  8. 单击下一步。
    指定变量值(/en-us/netscaler-console-service/media/nmas-audit-confg-changes-instances-3.png)
  9. 在模板预览选项卡中,您可以评估和验证要在每个实例或实例组上运行的命令。单击下一步。
  10. 在计划模板选项卡中,您有三个选项可以自动化模板的运行以及发送差异报告的邮件地址。
    • 使用全局轮询间隔。选择此选项可在 NetScaler Console 上全局配置的时间在实例上运行模板
    • 自定义模板计划。使用此选项可配置模板必须运行的时间和频率
    • 通过电子邮件发送报告。使用此选项可配置邮件配置文件,差异报告将作为邮件附件发送到该配置文件。
  11. 单击完成。
    计划模板(/en-us/netscaler-console-service/media/nmas-audit-confg-changes-instances-4.png)
    审计模板将显示在“审计模板”列表中,并将在指定时间针对指定实例中的配置运行。

查看配置更改的详细信息

您还可以使用配置审计仪表板查看有关配置更改的高级详细信息,例如:
  • 按配置更改排名前 10 的实例
  • 已保存和未保存配置的数量
  • 在 nsconfig 文件夹中添加、删除或修改的文件
查看配置更改
NetScaler Console 还允许您手动轮询配置审计,并将所有实例的配置审计立即添加到 NetScaler Console。为此,请导航到 Infrastructure > Configuration > Configuration Audit,然后单击 Poll Now,弹出的 Poll Now 页面为您提供了轮询网络中所有 NetScaler 实例或轮询所选实例的选项。
您还可以强制对实例执行审计。为此,请单击以下任意图表:
  • NetScaler 配置保存状态
  • NetScaler 配置漂移
在 Audit Reports 页面上,选择实例,然后在 Action 列表中,选择 Poll Now。
立即轮询
NetScaler Config File Status 图表提供了 nsconfig 文件夹中 NetScaler 文件的状态。NetScaler Console 记录并比较 nsconfig 文件夹中文件的更改并显示差异。请参阅 查看文件状态审计报告。

设置配置审计通知

  1. 导航到 基础设施 > 配置 > 配置审计。
  2. 在 Configuration Audit 页面上,单击 Settings。
  3. 在 Settings 页面上:
    1. 选中 在收到“netScalerConfigChange 事件”时执行审计 复选框,以启用通知设置。
    2. 设置审计的延迟时间。
  4. 在 配置审计轮询 中,设置 轮询间隔。
    NetScaler Console 会在指定的轮询间隔内轮询配置审计事件。
  5. 在 配置文件差异通知 中,选择您希望接收通知的平台:
    • 电子邮件 - 选择电子邮件分发列表。单击“添加”以添加电子邮件分发列表以接收通知。
    • Slack - 从列表中选择 Slack 频道。单击“添加”以添加频道以接收通知。
配置审计通知设置