-
-
Implementar una instancia de NetScaler VPX
-
Optimice el rendimiento de NetScaler VPX en VMware ESX, Linux KVM y Citrix Hypervisors
-
Mejore el rendimiento de SSL-TPS en plataformas de nube pública
-
Configurar subprocesos múltiples simultáneos para NetScaler VPX en nubes públicas
-
Instalar una instancia de NetScaler VPX en un servidor desnudo
-
Instalar una instancia de NetScaler VPX en Citrix Hypervisor
-
Instalación de una instancia de NetScaler VPX en VMware ESX
-
Configurar NetScaler VPX para usar la interfaz de red VMXNET3
-
Configurar NetScaler VPX para usar la interfaz de red SR-IOV
-
Configurar NetScaler VPX para usar Intel QAT para la aceleración de SSL en modo SR-IOV
-
Migración de NetScaler VPX de E1000 a interfaces de red SR-IOV o VMXNET3
-
Configurar NetScaler VPX para usar la interfaz de red de acceso directo PCI
-
-
Instalación de una instancia NetScaler VPX en la nube de VMware en AWS
-
Instalación de una instancia NetScaler VPX en servidores Microsoft Hyper-V
-
Instalar una instancia de NetScaler VPX en la plataforma Linux-KVM
-
Requisitos previos para instalar dispositivos virtuales NetScaler VPX en la plataforma Linux-KVM
-
Aprovisionamiento del dispositivo virtual NetScaler mediante OpenStack
-
Aprovisionamiento del dispositivo virtual NetScaler mediante Virtual Machine Manager
-
Configuración de dispositivos virtuales NetScaler para que usen la interfaz de red SR-IOV
-
Configuración de dispositivos virtuales NetScaler para que usen la interfaz de red PCI Passthrough
-
Aprovisionamiento del dispositivo virtual NetScaler mediante el programa virsh
-
Administración de las máquinas virtuales invitadas de NetScaler
-
Aprovisionamiento del dispositivo virtual NetScaler con SR-IOV en OpenStack
-
-
Implementar una instancia de NetScaler VPX en AWS
-
Configurar las funciones de IAM de AWS en la instancia de NetScaler VPX
-
Implementación de una instancia independiente NetScaler VPX en AWS
-
Servidores de equilibrio de carga en diferentes zonas de disponibilidad
-
Implementar un par de alta disponibilidad de VPX en la misma zona de disponibilidad de AWS
-
Alta disponibilidad en diferentes zonas de disponibilidad de AWS
-
Implementar un par de alta disponibilidad VPX con direcciones IP privadas en distintas zonas de AWS
-
Implementación de una instancia NetScaler VPX en AWS Outposts
-
Proteja AWS API Gateway mediante el firewall de aplicaciones web de Citrix
-
Configurar una instancia de NetScaler VPX para utilizar la interfaz de red SR-IOV
-
Configurar una instancia de NetScaler VPX para utilizar redes mejoradas con AWS ENA
-
Implementar una instancia de NetScaler VPX en Microsoft Azure
-
Arquitectura de red para instancias NetScaler VPX en Microsoft Azure
-
Configuración de varias direcciones IP para una instancia independiente NetScaler VPX
-
Configurar una configuración de alta disponibilidad con varias direcciones IP y NIC
-
Configurar una instancia de NetScaler VPX para usar redes aceleradas de Azure
-
Configure los nodos HA-INC mediante la plantilla de alta disponibilidad de NetScaler con Azure ILB
-
Instalación de una instancia NetScaler VPX en la solución Azure VMware
-
Configurar una instancia independiente de NetScaler VPX en la solución Azure VMware
-
Configurar una instalación de alta disponibilidad de NetScaler VPX en la solución Azure VMware
-
Configurar el servidor de rutas de Azure con un par de alta disponibilidad de NetScaler VPX
-
Configurar GSLB en una configuración de alta disponibilidad activa en espera
-
Configuración de grupos de direcciones (IIP) para un dispositivo NetScaler Gateway
-
Scripts de PowerShell adicionales para la implementación de Azure
-
Implementación de una instancia NetScaler VPX en Google Cloud Platform
-
Implementar un par de VPX de alta disponibilidad en Google Cloud Platform
-
Implementar un par de alta disponibilidad VPX con direcciones IP privadas en Google Cloud Platform
-
Instalar una instancia de NetScaler VPX en VMware Engine de Google Cloud
-
Compatibilidad con escalado VIP para la instancia NetScaler VPX en GCP
-
-
Automatizar la implementación y las configuraciones de NetScaler
-
Actualización y degradación de un dispositivo NetScaler
-
Consideraciones de actualización para configuraciones con directivas clásicas
-
Consideraciones sobre la actualización de archivos de configuración personalizados
-
Consideraciones sobre la actualización: Configuración de SNMP
-
Compatibilidad con actualización de software en servicio para alta disponibilidad
-
Soluciones para proveedores de servicios de telecomunicaciones
-
Equilibrio de carga del tráfico de plano de control basado en protocolos de diámetro, SIP y SMPP
-
Utilización del ancho de banda mediante la funcionalidad de redirección de caché
-
-
-
Autenticación, autorización y auditoría del tráfico de aplicaciones
-
Cómo funciona la autenticación, la autorización y la auditoría
-
Componentes básicos de la configuración de autenticación, autorización y auditoría
-
Autorización del acceso de los usuarios a los recursos de aplicaciones
-
NetScaler como proxy del servicio de federación de Active Directory
-
NetScaler Gateway local como proveedor de identidad de Citrix Cloud
-
Compatibilidad de configuración para el atributo de cookie SameSite
-
Configuración de autenticación, autorización y auditoría para protocolos de uso común
-
Solución de problemas relacionados con la autenticación y la autorización
-
-
-
-
Configurar una expresión de directiva avanzada: Cómo empezar
-
Expresiones de directiva avanzadas: trabajar con fechas, horas y números
-
Expresiones de directiva avanzadas: Análisis de datos HTTP, TCP y UDP
-
Expresiones de directiva avanzadas: análisis de certificados SSL
-
Expresiones de directivas avanzadas: direcciones IP y MAC, rendimiento, ID de VLAN
-
Expresiones de directivas avanzadas: funciones de análisis de transmisiones
-
Ejemplos de tutoriales de directivas avanzadas para la reescritura
-
-
-
Protecciones de nivel superior
-
Protección basada en gramática SQL para cargas útiles HTML y JSON
-
Protección basada en gramática por inyección de comandos para carga útil HTML
-
Reglas de relajación y denegación para gestionar ataques de inyección HTML SQL
-
Compatibilidad con palabras clave personalizadas para la carga útil HTML
-
Compatibilidad con firewall de aplicaciones para Google Web Toolkit
-
Comprobaciones de protección XML
-
Caso de uso: Vincular la directiva de Web App Firewall a un servidor virtual VPN
-
-
-
Administrar un servidor virtual de redirección de caché
-
Ver estadísticas del servidor virtual de redirección de caché
-
Habilitar o inhabilitar un servidor virtual de redirección de caché
-
Resultados directos de directivas a la caché en lugar del origen
-
Realizar una copia de seguridad de un servidor virtual de redirección de caché
-
Habilitar la comprobación de estado TCP externa para servidores virtuales UDP
-
-
Traducir la dirección IP de destino de una solicitud a la dirección IP de origen
-
-
Descripción general del cluster
-
Administración del clúster de NetScaler
-
Grupos de nodos para configuraciones detectadas y parcialmente rayadas
-
Desactivación de la dirección en el plano posterior del clúster
-
Eliminar un nodo de un clúster implementado mediante la agregación de vínculos de clúster
-
Supervisión de la configuración del clúster mediante SNMP MIB con enlace SNMP
-
Supervisión de los errores de propagación de comandos en una implementación de clúster
-
Compatibilidad con logotipos preparados para IPv6 para clústeres
-
Enlace de interfaz VRRP en un clúster activo de un solo nodo
-
Casos de configuración y uso de clústeres
-
Migración de una configuración de HA a una configuración de clúster
-
Interfaces comunes para cliente y servidor e interfaces dedicadas para backplane
-
Conmutador común para cliente y servidor y conmutador dedicado para placa posterior
-
Supervisar servicios en un clúster mediante la supervisión de rutas
-
-
Configurar NetScaler como un solucionador de stubs con reconocimiento de seguridad no validante
-
Compatibilidad con tramas gigantes para DNS para gestionar respuestas de grandes tamaños
-
Configurar el almacenamiento en caché negativo de los registros DNS
-
Caso de uso: Configurar la función de administración automática de claves de DNSSEC
-
Caso de uso: Configurar la administración automática de claves DNSSEC en la implementación de GSLB
-
-
Estado de servicio y servidor virtual de equilibrio de carga
-
Insertar atributos de cookie a las cookies generadas por ADC
-
Proteja una configuración de equilibrio de carga contra fallos
-
Administrar el tráfico de clientes
-
Configurar servidores virtuales de equilibrio de carga sin sesión
-
Reescritura de puertos y protocolos para la redirección HTTP
-
Insertar la dirección IP y el puerto de un servidor virtual en el encabezado de solicitud
-
Utilizar una IP de origen especificada para la comunicación de back-end
-
Establecer un valor de tiempo de espera para las conexiones de cliente inactivas
-
Gestionar el tráfico de clientes en función de la velocidad de tráfico
-
Utilizar un puerto de origen de un rango de puertos especificado para la comunicación de back-end
-
Configurar la persistencia IP de origen para la comunicación back-end
-
-
Configuración avanzada de equilibrio de carga
-
Aumenta gradualmente la carga en un nuevo servicio con un inicio lento a nivel de servidor virtual
-
Proteger aplicaciones en servidores protegidos contra los picos de tráfico
-
Habilitar la limpieza de las conexiones de servicios y servidores virtuales
-
Habilitar o inhabilitar la sesión de persistencia en los servicios TROFS
-
Habilitar la comprobación de estado TCP externa para servidores virtuales UDP
-
Mantener la conexión de cliente para varias solicitudes de cliente
-
Insertar la dirección IP del cliente en el encabezado de solicitud
-
Utilizar la dirección IP de origen del cliente al conectarse al servidor
-
Configurar el puerto de origen para las conexiones del lado del servidor
-
Establecer un límite en el número de solicitudes por conexión al servidor
-
Establecer un valor de umbral para los monitores enlazados a un servicio
-
Establecer un valor de tiempo de espera para las conexiones de clientes inactivas
-
Establecer un valor de tiempo de espera para las conexiones de servidor inactivas
-
Establecer un límite en el uso del ancho de banda por parte de los clientes
-
Conservar el identificador de VLAN para la transparencia de VLAN
-
-
Configurar monitores en una configuración de equilibrio de carga
-
Configurar el equilibrio de carga para los protocolos de uso común
-
Caso de uso 3: Configurar el equilibrio de carga en modo de Direct Server Return
-
Caso de uso 6: Configurar el equilibrio de carga en modo DSR para redes IPv6 mediante el campo TOS
-
Caso de uso 7: Configurar el equilibrio de carga en modo DSR mediante IP sobre IP
-
Caso de uso 8: Configurar el equilibrio de carga en modo de un brazo
-
Caso de uso 9: Configurar el equilibrio de carga en modo en línea
-
Caso de uso 10: Equilibrio de carga de los servidores del sistema de detección de intrusiones
-
Caso de uso 11: Aislamiento del tráfico de red mediante directivas de escucha
-
Caso de uso 12: Configurar Citrix Virtual Desktops para el equilibrio de carga
-
Caso de uso 13: Configurar Citrix Virtual Apps and Desktops para equilibrar la carga
-
Caso de uso 14: Asistente de ShareFile para equilibrar la carga Citrix ShareFile
-
Caso práctico 15: Configurar el equilibrio de carga de capa 4 en el dispositivo NetScaler
-
-
Configurar para obtener el tráfico de datos NetScaler FreeBSD desde una dirección SNIP
-
-
-
Matriz de compatibilidad de certificados de servidor en el dispositivo ADC
-
Compatibilidad con plataformas basadas en chip SSL Intel Coleto
-
Compatibilidad con el módulo de seguridad de hardware Thales Luna Network
-
-
-
Captura de registros de auditoría
-
Configuración de NetScaler Appliance para registro de auditoría
-
Configuración predeterminada de las propiedades del registro
-
-
-
Configuración de un túnel de CloudBridge Connector entre dos centros de datos
-
Configuración de CloudBridge Connector entre el centro de datos y la nube de AWS
-
Configuración de un túnel de CloudBridge Connector entre un centro de datos y Azure Cloud
-
Configuración del túnel CloudBridge Connector entre Datacenter y SoftLayer Enterprise Cloud
-
Diagnóstico y solución de problemas de túnel CloudBridge Connector
-
-
Puntos a tener en cuenta para una configuración de alta disponibilidad
-
Sincronizar archivos de configuración en una configuración de alta disponibilidad
-
Restricción del tráfico de sincronización de alta disponibilidad a una VLAN
-
Configuración de nodos de alta disponibilidad en distintas subredes
-
Limitación de las conmutaciones por error causadas por monitores de ruta en modo no INC
-
Configuración del conjunto de interfaces de conmutación por error
-
Administración de mensajes de latido de alta disponibilidad en un dispositivo NetScaler
-
Quitar y reemplazar un NetScaler en una configuración de alta disponibilidad
-
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
Configuración del dispositivo NetScaler para el registro de auditoría
Advertencia:
Las expresiones directivas clásicas y su uso están en desuso (se desaconseja su uso, pero siguen siendo compatibles) a partir de la compilación 56.20 de NetScaler 12.0 y, como alternativa, Citrix recomienda utilizar directivas avanzadas. Para obtener más información, consulte Directivas avanzadas.
El registro de auditoría muestra la información de estado de los diferentes módulos para que el administrador pueda ver el historial de eventos en orden cronológico. Los principales componentes de un marco de auditoría son la “acción de auditoría” y la “directiva de auditoría”. La “acción de auditoría” describe la información de configuración del servidor de auditoría, mientras que la “directiva de auditoría” vincula una entidad vinculante a una “acción de auditoría”. Las directivas de auditoría utilizan el marco “Classic Policy Engine” (CPE) o el marco de Progress Integration (PI) para vincular la “acción de auditoría” con las “entidades vinculantes globales del sistema”.
Sin embargo, los marcos de directivas difieren entre sí en cuanto a vincular las directivas de registro de auditoría a las entidades globales. Anteriormente, el módulo de auditoría solo admitía expresiones de directiva clásicas y avanzadas. Actualmente, con la expresión avanzada puede vincular las directivas de registro de auditoría solo a las entidades globales del sistema.
Nota
Al enlazar una directiva a entidades globales, debe vincularla a una entidad global del sistema de la misma expresión. Por ejemplo, no puede vincular una directiva clásica a una entidad global avanzada ni vincular una directiva avanzada a una entidad global clásica.
Además, no puede vincular la directiva de registro de auditoría clásica y la directiva de registro de auditoría avanzada a un servidor virtual de equilibrio de carga.
Configuración de directivas de registro de auditoría en una expresión de directiva clásica
La configuración del registro de auditoría en la directiva clásica consta de los siguientes pasos:
- Configurar una acción de registro de auditoría. Puede configurar una acción de auditoría para distintos servidores y para distintos niveles de registro. La “acción de auditoría” describe la información de configuración del servidor de auditoría, mientras que la “directiva de auditoría” vincula una entidad vinculante a una “acción de auditoría”. De forma predeterminada, SYSLOG usa un protocolo de datos de usuario (UDP) para la transferencia de datos y NSLOG usa solo TCP para transferir la información de registro a los servidores de registro. TCP es más fiable que UDP para transferir datos completos. Al utilizar TCP para SYSLOG, puede establecer el límite de búfer en el dispositivo NetScaler para almacenar los registros. Una vez alcanzado el límite del búfer, los registros se envían al servidor SYSLOG.
-
Configuración de la directiva de registro de auditoría. Puede configurar directivas SYSLOG para registrar mensajes en un servidor SYSLOG o directivas NSLOG para registrar mensajes en un servidor NSLOG. Cada directiva incluye una regla que se establece en
true
ons_true
para los mensajes que se van a registrar, y una acción de SYSLOG o NSLOG. - Directivas de registro de auditoría vinculantes a entidades globales. Debe enlazar globalmente las directivas de registro de auditoría a entidades globales como SYSTEM, VPN, NetScaler AAA, etc. Puede hacerlo para habilitar el registro de todos los sucesos del sistema NetScaler. Al definir el nivel de prioridad, puede establecer el orden de evaluación del registro del servidor de auditoría. La prioridad 0 es la más alta y se evalúa primero. Cuanto mayor sea el número de prioridad, menor será la prioridad de la evaluación.
Cada uno de estos pasos se explica en las secciones siguientes.
Configuración de la acción del registro de auditoría
Para configurar la acción de SYSLOG en una infraestructura de directivas avanzada mediante la CLI.
Nota
El dispositivo NetScaler permite configurar solo una acción SYSLOG en la dirección IP y el puerto del servidor SYSLOG. El dispositivo no permite configurar varias acciones SYSLOG en la misma dirección IP y puerto del servidor.
Una acción syslog contiene una referencia a un servidor syslog. Especifica qué información se va a registrar y menciona cómo registrar esa información.
En el símbolo del sistema, escriba los siguientes comandos para establecer los parámetros y verificar la configuración:
- add audit syslogAction <name> <serverIP> [-serverPort <port>] -logLevel <logLevel> [-dateFormat ( MMDDYYYY | DDMMYYYY )] [-transport ( TCP | UDP )]`
- show audit syslogAction [<name>]
<!--NeedCopy-->
Para configurar la acción del NSLOG en la infraestructura de directivas avanzada mediante la CLI.
Una acción de registro ns contiene una referencia a un servidor de registro ns. Especifica qué información se va a registrar y menciona cómo registrar esa información.
En el símbolo del sistema, escriba los siguientes comandos para establecer los parámetros y verificar la configuración:
- add audit nslogAction <name> <serverIP> [-serverPort <port>] -logLevel <logLevel> [-dateFormat ( MMDDYYYY | DDMMYYYY )]
- show audit nslogAction [<name>]
<!--NeedCopy-->
Configuración de directivas de registro de auditoría
Configure las directivas de registro de auditoría en la infraestructura de directivas clásica mediante la CLI.
En la línea de comandos, escriba:
- add audit syslogpolicy <name> <-rule> <action>
- add audit nslogpolicy <name> <-rule> <action>
<!--NeedCopy-->
Vinculación de directivas syslog de auditoría a syslog global de auditoría
Vincule la directiva de registro de auditoría a un marco de directivas avanzado mediante la CLI.
En la línea de comandos, escriba:
bind syslogGlobal -policyName <policyName> -priority <priority>
unbind syslogGlobal -policyName <policyName> -priority <priority>
Vincule la directiva de registro de auditoría al marco de directivas clásico mediante la CLI.
En la línea de comandos, escriba:
bind systemglobal <policy Name> <Priority>
unbind systemglobal <policy Name> <Priority>
Configuración de directivas de registro de auditoría mediante una expresión de directiva avanzada
La configuración del registro de auditoría en la directiva avanzada consiste en los siguientes pasos:
- Configurar una acción de registro de auditoría. Puede configurar una acción de auditoría para distintos servidores y para distintos niveles de registro. La “acción de auditoría” describe la información de configuración del servidor de auditoría, mientras que la “directiva de auditoría” vincula una entidad vinculante a una “acción de auditoría”. De forma predeterminada, SYSLOG usa un protocolo de datos de usuario (UDP) para la transferencia de datos y NSLOG usa solo TCP para transferir la información de registro a los servidores de registro. TCP es más fiable que UDP para transferir datos completos. Al utilizar TCP para SYSLOG, puede establecer el límite de búfer en el dispositivo NetScaler para almacenar los registros. Una vez alcanzado el límite del búfer, los registros se envían al servidor SYSLOG.
-
Configuración de la directiva de registro de auditoría. Puede configurar directivas SYSLOG para registrar mensajes en un servidor SYSLOG o directivas NSLOG para registrar mensajes en un servidor NSLOG. Cada directiva incluye una regla que se establece en
true
ons_true
para los mensajes que se van a registrar, y una acción de SYSLOG o NSLOG. - Directivas de registro de auditoría vinculantes a entidades globales. Debe enlazar globalmente las directivas de registro de auditoría a la entidad global SYSTEM para habilitar el registro de todos los sucesos del sistema NetScaler. Al definir el nivel de prioridad, puede establecer el orden de evaluación del registro del servidor de auditoría. La prioridad 0 es la más alta y se evalúa primero. Cuanto mayor sea el número de prioridad, menor será la prioridad de la evaluación.
Nota
El dispositivo NetScaler evalúa todas las directivas vinculadas a true.
Configuración de la acción del registro de auditoría
Para configurar la acción de syslog en la infraestructura de directivas avanzada mediante la CLI.
En el símbolo del sistema, escriba los siguientes comandos para establecer los parámetros y verificar la configuración:
- add audit syslogAction <name> <serverIP> [-serverPort <port>] -logLevel <logLevel> [-dateFormat ( MMDDYYYY | DDMMYYYY )] [-transport ( TCP | UDP )]
- show audit syslogAction [<name>]
<!--NeedCopy-->
Configure la acción NSLOG en la infraestructura de directivas avanzada mediante la CLI:
En el símbolo del sistema, escriba los siguientes comandos para establecer los parámetros y verificar la configuración:
- add audit nslogAction <name> <serverIP> [-serverPort <port>] -logLevel <logLevel> [-dateFormat ( MMDDYYYY | DDMMYYYY )]
- show audit nslogAction [<name>]
<!--NeedCopy-->
Configuración de directivas de registro de auditoría
Para agregar una acción de auditoría de syslog mediante la CLI.
En la línea de comandos, escriba:
add audit syslogAction <name> (<serverIP> | ((<serverDomainName>[-domainResolveRetry <integer>])
| -lbVserverName <string>))[-serverPort <port>] -logLevel <logLevel> [-managementlog <managementlog> ...] ... [-managementloglevel <managementloglevel> ...][-dateFormat <dateFormat>]
[-logFacility <logFacility>][-tcp ( NONE | ALL )] [-acl ( ENABLED | DISABLED )]
[-timeZone ( GMT_TIME | LOCAL_TIME )][-userDefinedAuditlog ( YES | NO )]
[-appflowExport ( ENABLED | DISABLED )] [-lsn ( ENABLED | DISABLED )][-alg ( ENABLED | DISABLED )]
[-subscriberLog ( ENABLED | DISABLED )][-transport ( TCP | UDP )] [-tcpProfileName <string>][-maxLogDataSizeToHold]
<!--NeedCopy-->
Ejemplo
> add audit syslogaction audit-action1 10.102.1.1 -loglevel INFORMATIONAL -dateformat MMDDYYYY
> add audit nslogAction nslog-action1 10.102.1.3 -serverport 520 -loglevel INFORMATIONAL -dateFormat MMDDYYYY
> add audit syslogpolicy syslog-pol1 TRUE audit-action1
> add audit nslogPolicy nslog-pol1 TRUE nslog-action1
> bind system global nslog-pol1 -priority 20
<!--NeedCopy-->
Nota:
La opción
managementlog
de la configuración de syslogaction solo admite la configuración de puertos e IP del servidor. No se admiten las configuraciones de nombres de servidores virtuales de equilibrio de carga y de servicio basado en dominios (DBS).Para los registros de administración, utilice el comando compatible: No se admiten
add syslogAction <serverIP>
las siguientes configuraciones:
add syslogAction <serverDomainName>
add syslogAction -lbVserverName <lb_vserver_name>
Para obtener más información, consulte Exportar los registros de administración directamente de NetScalera Splunk.
Agregue una acción de auditoría de nslog mediante la CLI.
En la línea de comandos, escriba:
add audit nslogAction <name> (<serverIP> | (<serverDomainName>[-domainResolveRetry <integer>])) [-serverPort <port>] -logLevel <logLevel> ... [-dateFormat <dateFormat>][-logFacility <logFacility>] [-tcp ( NONE | ALL )][-acl ( ENABLED | DISABLED )] [-timeZone ( GMT_TIME | LOCAL_TIME )][-userDefinedAuditlog ( YES | NO )][-appflowExport ( ENABLED | DISABLED )] [-lsn ( ENABLED | DISABLED )][-alg ( ENABLED | DISABLED )] [-subscriberLog ( ENABLED | DISABLED )]`
<!--NeedCopy-->
Directivas de registro de auditoría vinculantes a entidades globales
Enlace la directiva de registro de auditoría de syslog a un marco de directivas avanzado mediante la CLI.
En la línea de comandos, escriba:
bind audit syslogGlobal <policyName> [-globalBindType <globalBindType
unbind audit syslogGlobal <policyName>[-globalBindType <globalBindType>]
Configuración de la directiva de registro de auditoría mediante la interfaz gráfica de usuario
- Vaya a Configuración > Sistema > Auditoría > Syslog.
- Seleccione la ficha Servidores.
- Haga clic en Agregar.
- En la página Crear servidor de auditoría, rellene los campos correspondientes y haga clic en Crear.
- Para agregar la directiva, seleccione la ficha Directivas y haga clic en Agregar.
- En la página Crear directiva de syslog de auditoría, rellene los campos pertinentes y haga clic en Crear.
- Para enlazar la directiva de forma global, seleccione Enlaces globales de directivas avanzadas en la lista desplegable. Seleccione la directiva best_syslog_policy_ever. Haga clic en Seleccionar.
- En la lista desplegable, seleccione el punto de enlace como SYSTEM_GLOBAL, haga clic en Enlazar y, a continuación, haga clic en Listo.
Configuración del registro basado en directivas
Puede configurar el registro basado en directivas para las directivas de reescritura y respuesta. Los mensajes de auditoría se registran en un formato definido cuando la regla de una directiva se evalúa como TRUE. Para configurar el registro basado en directivas, configure una acción de mensaje de auditoría que utilice expresiones de directiva avanzadas para especificar el formato de los mensajes de auditoría. Y asocie la acción con una directiva. La directiva se puede enlazar de forma global o a un servidor virtual de equilibrio de carga o conmutación de contenido. Puede utilizar acciones de mensajes de auditoría para registrar mensajes en varios niveles de registro, ya sea solo en formato syslog o tanto en formato syslog como en formato nslog nuevo
Requisitos previos
- La opción Mensajes de registro configurables por el usuario (userDefinedAuditlog) está habilitada para configurar el servidor de acciones de auditoría al que quiere enviar los registros en un formato definido.
- La directiva de auditoría relacionada está vinculada al sistema global.
Configuración de una acción de mensaje de auditoría
Puede configurar acciones de mensajes de auditoría para registrar mensajes en varios niveles de registro, ya sea solo en formato syslog o en formatos de registro syslog y ns nuevos. Las acciones de mensajes de auditoría utilizan expresiones para especificar el formato de los mensajes de auditoría.
Cree una acción de mensaje de auditoría mediante la CLI
En la línea de comandos, escriba:
add audit messageaction <name> <logLevel> <stringBuilderExpr> [-logtoNewnslog (YES|NO)]
<!--NeedCopy-->
add audit messageaction log-act1 CRITICAL '"Client:"+CLIENT.IP.SRC+" accessed "+HTTP.REQ.URL'
<!--NeedCopy-->
Configurar una acción de mensaje de auditoría mediante la interfaz gráfica de usuario
Vaya a Sistema > Auditoría > Acciones de mensajesy cree la acción del mensaje de auditoría.
Enlazar acción de mensaje de auditoría a una directiva
Después de crear una acción de mensaje de auditoría, debe vincularla a una directiva de reescritura o respuesta. Para obtener más información sobre cómo vincular acciones de mensajes de registro a una directiva de reescritura o respuesta, consulte Reescritura o Respondedor.
Compartir
Compartir
This Preview product documentation is Cloud Software Group Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Cloud Software Group Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Cloud Software Group product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.