查看审计报告
NetScaler Console 允许您在配置审计部分查看和下载配置审计差异报告。配置审计部分使您能够导出所有实例和每个实例的摘要报告,并且还允许您导出每个实例-模板对的详细差异报告。
审计模板列表中显示的审计模板会在预定时间针对指定实例中的配置运行。“NetScaler 配置漂移”图表在“配置审计”仪表板上显示了已保存配置与未保存配置之间配置更改的高级详细信息。当您单击“NetScaler 配置漂移”图表时,随后的“审计报告”页面会显示一个实例列表,其中包含“存在差异”和“无差异”两种情况。您可以下载 NetScaler Console 显示的差异报告。
NetScaler Console 还提供了一个选项,可以将差异报告自动导出为邮件附件。有关如何安排报告导出的更多信息,请参阅创建审计模板。
导出配置审计报告
-
在 NetScaler Console 中,导航到 Infrastructure(基础架构)> Configuration(配置)> Configuration Audit(配置审计)。
-
在“配置审计”页面上,单击“NetScaler 配置漂移”图表内部。
-
“审计报告”页面列出了存在差异的实例。该页面还显示了其运行配置没有任何差异的实例列表。
在图像中,您可以看到某些实例的差异仅存在于“已保存与正在运行的差异”中,而对于某些实例,差异仅存在于“模板与正在运行的差异”中。对于某些实例,“已保存与正在运行的差异”和“模板与正在运行的差异”中都存在差异。
已保存与正在运行的差异:
您可以查看实例上保存的配置与该实例当前运行的配置之间的差异报告。例如,在“已保存与正在运行的差异”下,单击某个实例的“存在差异”。
在此处,您可以查看该实例的已保存配置与正在运行配置之间的差异报告。
点击 导出差异报告 下载差异报告的 .csv 文件。您还可以点击 导出纠正命令 将命令导出到 .txt 文件。然后,您可以从配置作业中在关联的 NetScaler 实例上运行这些命令,以纠正该实例中的配置。
模板与运行差异:
模板与运行差异 包括除默认模板 已保存与运行差异 之外的所有模板。您可以查看模板与运行配置之间存在的差异。例如,在 模板与运行差异 下的某个实例中点击 存在差异。
现在您可以看到两个模板显示差异,并且 NetScaler 实例的配置与模板所查找的配置不同。
再次点击 存在差异。下图显示了模板正在查找的配置以及空白的运行配置,因为没有配置或已删除此类命令。您还可以看到纠正配置或用于纠正配置的运行命令。
您还可以使用“模板与运行”和“运行与模板”漂移设置,从两个方面比较配置:
-
将审计模板配置与实例上的运行配置进行比较。
-
将实例上的运行配置与审计模板进行比较。
默认情况下,选择“模板与运行”漂移设置。要修改漂移设置,请从 NetScaler Console GUI 中,在 配置审计 页面中选择 设置。
点击 导出差异报告 下载差异报告的 .csv 文件。您还可以点击 导出纠正命令 将命令导出到 .txt 文件。然后,您可以在 CLI 中运行这些命令,以纠正该实例中的配置。
下图显示了下载到您系统的 .csv 差异文件示例:
差异 .csv 文件示例图(/en-us/netscaler-console-service/media/nmas-view-config-audit-reports-7.png)
查看文件状态审计报告
使用“NetScaler 文件状态”图表,您可以监控
nsconfig 文件夹中是否有任何文件被添加、修改或删除。例如:如果 NetScaler 实例上的许可证文件已更新,您可以检查此文件上次更新的时间并采取适当的操作。
要导出 NetScaler 实例的文件状态审计报告:
-
在 NetScaler Console 中,导航到 基础设施 > 配置 > 配置审计。
-
在“Configuration Audit”页面上,单击“NetScaler File Status”图表内部。“Audit Reports”页面列出了具有差异状态的实例。NetScaler 文件状态审计报告(/en-us/netscaler-console-service/media/config-audit-reports-file-status.png)差异状态是根据上次轮询时间到最新轮询时间之间的间隔计算的。差异状态可以是以下之一:
-
存在差异 - 此状态表示自上次轮询时间以来,实例的
nsconfig文件夹中的文件已更改。要查看文件更改了什么,请单击“存在差异”。nsconfig文件夹中存在差异(/en-us/netscaler-console-service/media/config-audit-file-status-diff.png) -
无差异 - 此状态表示自上次轮询时间以来,
nsconfig文件夹中的文件未更改。 -
不适用 - 此状态表示文件状态监控不适用。当 NetScaler Console 未轮询实例时,会出现此状态。例如,当新添加实例或实例状态不活动时,不会发生实例轮询。
-
导出此仪表板的报告
要导出此页面的报告,请单击此页面右上角的“导出”图标。在“导出”页面上,您可以执行以下操作之一:
-
选择“立即导出”选项卡。用于以 PDF、JPEG、PNG 或 CSV 格式查看和保存报告。
-
选择“计划导出”选项卡。用于每日、每周或每月计划报告,并通过电子邮件或 Slack 消息发送报告。
注意
-
如果您选择“每周”重复,请确保选择您希望安排报告的周几。
-
如果您选择“每月”重复,请确保输入您希望安排报告的所有日期,并用逗号分隔。
从配置审计中排除文件
您可以从配置审计中排除特定文件,使其不被监控更改。对系统生成或频繁更新的文件(例如,每天更改的文件)使用排除项,以减少干扰并避免审计结果中的误报。
从配置审计文件差异中排除的文件名(或相对路径)示例:
-
有效的文件名(或相对路径)
-
ns.conf,ssl/ns.cert
-
-
无效的文件名(或相对路径)
-
/ns.txt,\nsconfig\ns.conf(排除的文件名必须是相对路径) -
ñs.conf(排除的文件名必须只包含 ASCII 字符) -
C:/nsconfig/ns.conf(排除的文件名不得使用驱动器盘符路径) -
ssl/../../ns.conf(排除的文件名不得包含父目录遍历..)
-
注意:
-
默认情况下,
/nsconfig/license/下的所有文件都从配置审计中排除。NetScaler Console 在令牌刷新周期内每 8 小时将 LAS 文件写入此目录。由于这些文件完全由 NetScaler Console 管理,不属于客户的 NetScaler 配置,因此它们会触发误报的 差异存在 警报。license/目录现在已作为默认排除项,以防止此误报。如果需要,您可以删除此排除项。 -
文件差异比较仅适用于
/nsconfig目录下的文件。 -
从配置审计中排除文件时,用户必须指定
/nsconfig下的相对路径。例如,如果/nsconfig下有一个ssl文件夹,则可以按以下方式提供排除项:ssl/abc.pem -
/nsconfig之外的文件差异不被视为配置审计差异的一部分。
要从配置审计中排除文件,请执行以下步骤:
-
导航到 基础架构 > 配置 > 配置审计。
-
选择 设置。
-
在 NetScaler 配置文件设置 下,添加要从审计中排除的文件路径。
-
单击 保存。