-
-
-
VMware ESX、Linux KVM、およびCitrix HypervisorでNetScaler ADC VPXのパフォーマンスを最適化する
-
-
NetScalerアプライアンスのアップグレードとダウングレード
-
-
-
-
-
-
-
-
-
-
-
-
-
位置情報データベースを使用して、ユーザーIPアドレスから場所の詳細を取得する
-
-
-
-
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
位置情報データベースを使用して、ユーザーIPアドレスから場所の詳細を取得する
注: この機能は、NetScaler ADCリリース12.1ビルド50.x以降から使用できます。
NetScaler ADCアプライアンスは、大陸、郡、都市などのユーザーの場所の詳細を取得できます。地理位置データベースからの任意のパブリック IP アドレス用。これは、高度なポリシーインフラストラクチャを使用して実行されます。取得した場所の詳細は、次のユースケースを実行するための書き換えアクションまたはレスポンダーアクションで使用されます。
- クライアント要求をバックエンドサーバーに送信するときに、ユーザーの場所の詳細 (国、都市情報など) を含む HTTP ヘッダーを挿入します。
- 無効なユーザーの HTML ページ応答に国名を追加します。
アプライアンスは、監査ロギングメカニズムを使用して場所の詳細をログに記録することもできます。
位置情報関数を使用したユーザーの位置情報の取得
コンポーネントは、次のように相互作用します。
- ユーザーは、特定の地理的場所からクライアント要求を送信します。
- NetScaler ADCアプライアンスは、クライアント要求からユーザーIPアドレスを検索し、地理的な場所の詳細を取得します。詳細には、大陸、国、地域、都市、ISP、組織、または地理位置情報データベースのカスタム詳細が含まれます。
- 場所の詳細が取得されると、アプライアンスはレスポンダポリシーまたは書き換えポリシーのいずれかを使用して要求を評価します。
- 書き換えポリシーでは、アプライアンスは地理的位置の詳細を含むヘッダーを追加し、バックエンドサーバーに送信します。たとえば、国情報を含むカスタム HTTP ヘッダーを挿入します。
- レスポンダポリシーでは、アプライアンスは HTTP 要求を評価し、ポリシー評価に基づいて、ユーザへのアクセスを許可するか、またはユーザをエラーページにリダイレクトします。これは、アプリケーションにアクセスしているリージョンがアクセスできないことを示します。
位置情報データベースのセットアップ
前提条件として、NetScaler ADCアプライアンスで実行する地理位置情報データベースが必要です。地理位置情報データベースファイルは、NetScaler ADCファームウェアで使用できます。ベンダーからデータベースファイルをダウンロードするには、NetScaler ADC形式に変換してアプライアンスにインポートします。 位置情報データベースの詳細については、「 静的近接データベースを作成するためのロケーションファイルの追加 」トピックを参照してください。
ジオロケーション関数
次の表に、パブリック IP アドレスの場所の詳細を取得する位置情報関数の一覧を示します。これらの関数は、書き換えポリシーまたはレスポンダーポリシーで使用できます。
ジオロケーション機能 | 例 |
---|---|
CLIENT.IP.SRC.LOCATION | Asia.In.Karnataka.Bangalore |
CLIENT.IP.SRC.LOCATION_GET (1) .LOCATION_LONG | India |
CLIENT.IP.SRC.LOCATION(3) | Asia.In.Karnataka |
CLIENT.IP.SRC.LAT_LONG | 12,77 |
クライアント.IPV6.SRC.ロケーション | North America.US.California.Santa Clara.Verizon.Citrix |
クライアント.IPV6.SRC.ロケーション (3) | North America.US.California |
CLIENT.IPV6.SRC.LOCATION_GET (1) .LOCATION_LONG | 米国 |
CLIENT.IPV6.SRC.LOCATION.GET(3) | California |
CLIENT.IPV6.SRC.LAT_LONG | 36, -119 |
位置情報機能の設定
高度なポリシーインフラストラクチャを使用して位置情報機能を設定するには、負荷分散、書き換え、およびレスポンダ機能を有効にして、次のユースケースを完了する必要があります。
負荷分散、レスポンダー、書き換え機能を有効にする
NetScaler ADCアプライアンスで特定の地理的場所からのユーザーアクセスを承認する場合は、負荷分散、書き換え、およびレスポンダー機能を有効にする必要があります。
enable ns feature loadbalancing rewrite responder
<!--NeedCopy-->
ユースケース 1: 無効なユーザーを地理的位置の外部にリダイレクトするための位置情報機能の設定
インドのユーザーがウェブページへのアクセスをリクエストしているときは、リクエストをブロックし、国名の HTML ページで応答します。
次の手順は、このユースケースの設定を完了するのに役立ちます。
- 応答側アクションの追加
- レスポンダーポリシーの追加
- レスポンダーポリシーを負荷分散サーバーにバインドする
書き換えアクションと書き換えポリシー構成の GUI 手順の詳細については、 Responder のトピックを参照してください。
応答側アクションの追加
国名の HTML ページで応答するレスポンダーアクションを追加します。 コマンドプロンプトで、次のように入力します。
add responder action <name> <type> (<target> | <htmlpage>) [-comment <string>] [-responseStatusCode <positive_integer>][-reasonPhrase <string>]
<!--NeedCopy-->
例:
add responder action responder_act respondwith "HTTP.REQ.VERSION + " 304 Requested Page not allowed in your country - " + CLIENT.IP.SRC.LOCATION.GET (1).LOCATION_LONG + "\r\n""
<!--NeedCopy-->
監査ログメッセージアクションの追加
syslog 形式のみ、または syslogとnewnslog
形式の両方で、さまざまなログレベルでメッセージをログに記録するように監査メッセージアクションを設定できます。監査メッセージアクションでは、式を使用して監査メッセージの形式を指定します。
コマンドラインインターフェイスを使用して監査メッセージアクションを作成するには
コマンドプロンプトで入力します。
add audit messageaction <name> <logLevel> <stringBuilderExpr> [-logtoNewnslog (YES|NO)]
例:
add audit messageaction msg1 DEBUG ""Request Location: "+CLIENT.IP.SRC.LOCATION"
<!--NeedCopy-->
レスポンダーポリシーの追加
レスポンダーポリシーを追加して、インドからのリクエストを識別し、レスポンダーアクションをこのポリシーに関連付けます。 コマンドプロンプトで、次のように入力します。
add responder policy <name> <rule> <action> [<undefAction>] [-comment <string>] [-logAction <string>] [-appflowAction <string>]
<!--NeedCopy-->
例:
add responder policy responder_pol CLIENT.IP.SRC.MATCHES_LOCATION("Asia.India.\*.\*.\*.\*") responder_act -logaction msg1
<!--NeedCopy-->
レスポンダーポリシーを負荷分散サーバーにバインドする
レスポンダーポリシーを HTTP/SSL タイプの負荷分散仮想サーバーにバインドします。 コマンドプロンプトで、次のように入力します。
bind lb vserver <vserver name> -policyName < policy_name > -priority <> -type <L7InlineREQUEST | L4Inline-REQUEST>
<!--NeedCopy-->
例:
bind lb vserver http_vserver -policyName responder_pol -priority 100 -type REQUEST
<!--NeedCopy-->
ユースケース 2: バックエンドが応答するための場所の詳細を含む新しい HTTP ヘッダーを挿入するジオロケーション関数の設定
NetScaler ADCアプライアンスがアプリケーションサーバーに送信される要求のHTTPヘッダーにユーザーの場所を挿入して、サーバーがビジネスロジックの情報を使用できるようにする必要があるシナリオを考えてみましょう。 次の手順は、このユースケースの設定を完了するのに役立ちます。
- 書き換えアクションを追加
- 書き換えポリシーを追加する
- リライト・ポリシーをロード・バランシングにバインドする
書き換えアクションおよび書き換えポリシー構成の GUI 手順の詳細については、 Responder のトピックを参照してください。
書き換えアクションを追加
リライトアクションを追加して、リクエストにユーザージオロケーションの詳細を含むカスタム HTTP ヘッダーを挿入し、バックエンドサーバーに送信します。 コマンドプロンプトで、次のように入力します。
add rewrite action <name> <type> <target> [<stringBuilderExpr>] [-search <expression>] [-refineSearch <string>][-comment <string>]
<!--NeedCopy-->
例:
add rewrite action rewrite_act insert_http_header "User_location" CLIENT.IP.SRC.LOCATION
<!--NeedCopy-->
書き換えポリシーを追加する
書き換えポリシーを追加して、書き換えアクションを実行する必要があるかどうかを評価します。この場合、アプリケーションサーバーに送信されるすべてのリクエストにはカスタム HTTP ヘッダーが必要なため、ルールは「true」になります。 コマンドプロンプトで、次のように入力します。
add rewrite policy <name> <rule> <action> [<undefAction>] [-comment <string>] [-logAction <string>]
<!--NeedCopy-->
例:
add rewrite policy rewrite_pol true rewrite_act -logaction log_act
<!--NeedCopy-->
リライト・ポリシーをロード・バランシングにバインドする
書き換えポリシーを、HTTP/SSL タイプの必要な負荷分散仮想サーバーにバインドします。 コマンドプロンプトで、次のように入力します。
bind lb vserver <vserver name> -policyName < policy_name > -priority <> -type <L7InlineREQUEST | L4Inline-REQUEST>
<!--NeedCopy-->
例:
bind lb vserver http_vserver -policyName rewrite_pol -priority 100 -type REQUEST
<!--NeedCopy-->
位置情報詳細のロギングに対する syslog サポート(オプション)
ユーザーの地理的位置情報の詳細を記録する場合は、リクエストがポリシーに一致したときに実行される SYSLOG アクションを指定する必要があります。アプライアンスは、詳細をログ・メッセージとしてns.logファイルに保存します。 SYSLOG および NSLOG 監査の詳細については、 監査ログのトピックを参照してください。
ユーザーの地理位置情報の詳細の出力
次の出力は、バンガロールの場所からアプリケーションにアクセスしようとして、アプライアンスがジオロケーション機能「CLIENT.IP.SRC.LOCATION」を使用する場合、SYSLOGまたはnewnslog
アクションを使用してアプライアンスに記録されます。
Asia.India.Karnataka.Banglore
<!--NeedCopy-->
出力ログの例:
07/23/2018:19:03:54 GMT Debug 0-PPE-0 : default REWRITE Message 22 0 : "Request Location: asia.in.karnataka.bangalore.\*.\*"
07/23/2018:19:23:55 GMT Debug 0-PPE-0 : default RESPONDER Message 32 0
Done
<!--NeedCopy-->
共有
共有
This Preview product documentation is Cloud Software Group Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Cloud Software Group Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Cloud Software Group product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.