Application Delivery Management

Syslog-Nachrichten unterdrücken

Bei der Konfiguration als Syslog-Server empfängt NetScaler Application Delivery Management (ADM) alle Syslog-Nachrichten, die von den konfigurierten Citrix Application Delivery Controller (ADC) -Instanzen an ihn gesendet werden. Möglicherweise gibt es eine große Anzahl von Nachrichten, die Sie möglicherweise nicht sehen möchten. Beispielsweise sind Sie möglicherweise nicht daran interessiert, alle Meldungen auf Informationsebene zu sehen. Sie können nun einige Syslog-Nachrichten verwerfen, die Sie nicht interessieren. Sie können einige der Syslog-Meldungen, die in NetScaler ADM eingehen, unterdrücken, indem Sie einige Filter einrichten. NetScaler ADM löscht alle Nachrichten, die den Kriterien entsprechen. Diese gelöschten Nachrichten werden nicht auf der NetScaler ADM GUI angezeigt, und diese Nachrichten werden auch nicht in der NetScaler ADM-Datenbank des Kunden gespeichert.

Sie können einige der protokollierten Syslog-Meldungen, die in NetScaler ADM eingehen, unterdrücken, indem Sie einige Filter einrichten. Die beiden Filter, die zum Unterdrücken von Syslog-Nachrichten verwendet werden können, sind Schweregrad und Einrichtung. Sie können auch Nachrichten unterdrücken, die von einer bestimmten NetScaler-Instanz oder mehreren Instanzen stammen. Sie können auch ein Textmuster für NetScaler ADM bereitstellen, um Nachrichten zu suchen und zu unterdrücken. NetScaler ADM löscht alle Nachrichten, die den Kriterien entsprechen. Diese gelöschten Nachrichten werden nicht auf der NetScaler ADM GUI angezeigt, und diese Nachrichten werden auch nicht in der Kundendatenbank gespeichert. Daher wird eine gute Menge an Speicherplatz auf dem Speicherserver gespart.

Einige Anwendungsfälle für die Unterdrückung von Syslog-Meldungen lauten wie folgt:

  • Wenn Sie alle Meldungen auf Informationsebene ignorieren möchten, unterdrücken Sie Level 6 (informativ)

  • Wenn Sie nur Firewall-Fehlerbedingungen aufzeichnen möchten, unterdrücken Sie alle Ebenen außer Stufe 3 (Fehler)

Unterdrücken von Syslog-Nachrichten durch Erstellen von Filtern

  1. Navigieren Sie in NetScaler ADM zu Infrastruktur > Ereignisse > Syslog-Meldungen > Filter unterdrücken.

  2. Aktualisieren Sie auf der Seite Unterdrückungsfilter erstellen die folgenden Informationen:

    1. Name - geben Sie einen Namen für den Filter ein.

      Hinweis:

      Wenn verschiedene Benutzer unterschiedliche Zugriffsrechte auf mehrere NetScaler-Instanzen haben, müssen unterschiedliche Filter für verschiedene Instanzen erstellt werden, da Benutzer nur die Filter sehen können, in denen sie Zugriff auf alle Instanzen haben.

    2. Schweregrad — Wählen Sie die Protokollebenen aus, für die Sie die Meldungen unterdrücken müssen, und fügen Sie Wenn Sie beispielsweise keine eingehenden Informationsmeldungen anzeigen möchten, können Sie Informativ auswählen, um diese Meldungen zu unterdrücken.

    3. Instanzen - Wählen Sie die NetScaler-Instanzen aus, für die die Syslog-Meldungen konfiguriert wurden.

      Unterdrückungsfilter erstellen

    4. Einrichtungen - Wählen Sie die Einrichtung aus, um Nachrichten auf der Grundlage der Quelle zu unterdrücken, die sie generiert.

    5. Nachrichtenmuster — Sie können auch ein Textmuster eingeben, das von einem Sternchen (*) umgeben ist, um die Nachrichten zu unterdrücken. Die Nachrichten werden nach der Textmusterzeichenfolge gesucht und die Meldungen, die dieses Muster enthalten, werden unterdrückt.

      Filteranlagen unterdrücken

Deaktivieren des Filters

Damit die Nachrichten in NetScaler ADM angezeigt werden können, müssen Sie den Filter deaktivieren.

  1. Navigieren Sie zu Infrastruktur > Ereignisse > Syslog-Meldungen > Filter unterdrücken, und wählen Sie auf der Seite Filter unterdrücken den Filter aus, und klicken Sie auf Bearbeiten.

  2. Deaktivieren Sie auf der Seite Filter unterdrücken das Kontrollkästchen Filter aktivieren, um den Filter zu deaktivieren.

Syslog-Nachrichten unterdrücken