Application Delivery Management

仮想サーバーでのアナリティクス設定

アナリティクスを有効にするための前提条件は、仮想サーバーにライセンスが付与されていることです。フレックスライセンスを使用している場合、既存のすべての仮想サーバーと以降の仮想サーバーには自動的にライセンスが付与されます。アナリティクス設定に進むことができます。

アナリティクスは2つの方法で設定できます。[Settings] > [Analytics Configuration] に移動して、以下を表示します。

  • Virtual Server Analytics Summary - 既存の仮想サーバーでアナリティクスを設定できます
  • Global Analytics Summary - 既存および以降の仮想サーバーの両方でアナリティクスを設定できます

    フレックスライセンスの概要

既存の仮想サーバーでのアナリティクス設定

注:

アナリティクスを有効にする仮想サーバーが UP 状態であることを確認してください。

  1. [Virtual Server Analytics Summary] で、[Configure Analytics] をクリックします。

    [All Virtual Servers] ページが表示されます。次のことができます。

    • アナリティクスを有効にする
    • アナリティクスを編集する
    • アナリティクスを無効にする

    注:

    アナリティクスを有効にするためにサポートされている仮想サーバーは、ロードバランシング、コンテンツスイッチング、およびNetScaler Gatewayです。

  2. 仮想サーバーを選択し、[Enable Analytics] をクリックします。

    アナリティクス有効化

    注:

    または、インスタンスに対してアナリティクスを有効にすることもできます。

    1. [Infrastructure] > [Instances] > [NetScaler] に移動し、インスタンスタイプを選択します。例: VPX。
    2. インスタンスを選択し、[Select Action] リストから [Configure Analytics] を選択します。
    3. [Configure Analytics on Virtual Servers] ページで、仮想サーバーを選択し、[Enable Analytics] をクリックします。
  3. [Enable Analytics] ウィンドウで:

    1. インサイトタイプを選択します。

    2. トランスポートモードとして [Logstream] を選択します。

      注:

      NetScaler 12.0以前の場合、トランスポートモードのデフォルトオプションは [IPFIX] です。NetScaler 12.0以降の場合、トランスポートモードとして [Logstream] または [IPFIX] のいずれかを選択できます。

      IPFIXとLogstreamの詳細については、Logstream の概要を参照してください。

    3. [Instance level options] で:

      • Enable HTTP X-Forwarded-For - クライアントとアプリケーション間の接続のIPアドレスを、HTTPプロキシまたはロードバランサーを介して識別するためにこのオプションを選択します
      • Custom Header - プロキシIPアドレスの代わりに実際のクライアントIPアドレスを取得するために、X-Real-IP、X-Client-IP、またはその他のカスタムヘッダーなどのカスタムヘッダーを定義します。管理対象のNetScalerインスタンスが14.1–38.24以降のビルドであることを確認してください
      • NetScaler Gateway - NetScaler Gatewayのアナリティクスを表示するためにこのオプションを選択します
    4. 式はデフォルトでtrueです。

    5. [OK] をクリックします。

      注:

      • 管理パーティションの場合、Web Insight のみがサポートされています。
      • キャッシュリダイレクション、認証、GSLBなどの仮想サーバーでは、アナリティクスを有効にすることはできません。エラーメッセージが表示されます。

[OK] をクリックすると、NetScaler Consoleは選択した仮想サーバーでアナリティクスを有効にする処理を行います。

注:

NetScaler Consoleは、LogstreamにはNetScaler SNIPを、IPFIXにはNSIPを使用します。NetScalerエージェントとNetScalerインスタンス間にファイアウォールが有効になっている場合、NetScaler ConsoleがAppFlowトラフィックを収集できるように、次のポートを開くことを確認してください。

トランスポートモード 送信元IP タイプ ポート
IPFIX NSIP UDP 4739
Logstream SNIP TCP 5557

アナリティクスの編集

仮想サーバーでアナリティクスを編集するには:

  1. 仮想サーバーを選択します。

    注:

    または、インスタンスのアナリティクスを編集することもできます。

    1. [Infrastructure] > [Instances] > [NetScaler] に移動し、インスタンスタイプを選択します。例: VPX。
    2. インスタンスを選択し、[Edit Analytics] をクリックします。
  2. [Edit Analytics] をクリックします。

  3. [Edit Analytics Configuration] ウィンドウで、適用するパラメータを編集します。

  4. [OK] をクリックします。

アナリティクスの無効化

選択した仮想サーバーでアナリティクスを無効にするには:

  1. 仮想サーバーを選択します。

  2. [Disable Analytics] をクリックします。

NetScaler Consoleは、選択した仮想サーバーでアナリティクスを無効にします。

次の表は、トランスポートモードとしてIPFIXとLogstreamをサポートするNetScaler Consoleの機能について説明しています。

機能 IPFIX Logstream
Web Insight
WAF Security Violations
Gateway Insight
HDX Insight
SSL Insight サポートされていません
CR Insight
IP Reputation
AppFirewall
Client Side Measurement
Syslog/Auditlog

グローバルアナリティクス設定

カスタムポリシーまたはグローバルポリシーを作成することで、グローバルアナリティクスを有効にできます。

注:

  • 作成できるポリシーは最大10個です。ポリシーは、9つのカスタムポリシーと1つのグローバルポリシーの組み合わせ、または10個のカスタムポリシーのいずれかです。
  • 両方(カスタムとグローバル)のポリシーがある場合、両方のポリシーで選択されたインサイトが仮想サーバーに適用されます。いずれかのインサイトを削除したい場合は、手動で削除する必要があります。

カスタムポリシー

カスタムポリシーを使用すると、特定のインサイトのみを必要とするインスタンスまたは仮想サーバーを制御できます。NetScaler Consoleで管理されているさまざまなNetScalerインスタンスを介して設定された数百の仮想サーバーがある場合があります。特定のシナリオでは、一部の仮想サーバーまたはインスタンスにのみ選択的なインサイト(例: Bot Security ViolationsやWAF Security Violations)を適用したい場合があります。そのようなシナリオでは、カスタムポリシーを設定し、特定のアナリティクス機能を選択して、関連するインスタンスと仮想サーバーに適用できます。

カスタムポリシーを設定するには:

  1. [Global Analytics Summary] で、[Global Analytics Configuration] をクリックします。

    グローバルアナリティクス設定

  2. [Policy details] で、[Custom policy] を選択し、任意のポリシー名を指定します。

    注:

    後でポリシー名を編集することはできません。

    カスタムポリシー

  3. [Define Conditions] で、インスタンスIPのセット、特定のインスタンス、仮想サーバー名、またはその両方を選択して条件を作成します。

    条件の定義

  4. [Enable analytics] で、アナリティクス機能タイプを選択します。

    注:

    [Apply this analytics settings on the subsequent virtual servers] を有効にすると、定義されたアナリティクス機能に基づいて、以降の仮想サーバーにアナリティクスが適用されます。

    アナリティクスの選択

  5. [Save] をクリックします。

    注意事項:

    • 既存のインサイトを削除し、別のインサイトを追加してポリシーを変更した場合、更新されたポリシーは新しいインサイトとともに適用されます。いずれかのインサイトを削除したい場合は、すでに設定されているインサイトを手動で削除する必要があります。

      HDXインサイトとWebインサイトを含むカスタムポリシーを作成したとします。HDXインサイトを削除し、Bot Security Violationsを追加するようにポリシーを更新した場合、仮想サーバー/インスタンスはHDXインサイト、Webインサイト、Bot Security Violationsで更新されます。HDXインサイトを削除したい場合は、アナリティクスの編集オプションを使用して手動で削除する必要があります。

    • 既存のポリシーを削除し、同じインスタンスまたは仮想サーバーを追加して別のポリシーを作成した場合にも、同じロジックが適用されます。

グローバルポリシー

グローバルポリシーを使用すると、検出された仮想サーバーと以降の仮想サーバーの両方でアナリティクスを有効にできます。グローバルポリシーを作成するには:

  1. [Global Analytics Summary] で、[Global Analytics Configuration] をクリックします。

  2. [Policy details] で、[Global policy] を選択します。

  3. [Enable analytics] で、アナリティクス機能タイプを選択します。

    注:

    [Apply this analytics settings on the subsequent virtual servers] を有効にすると、定義されたカテゴリに基づいて、以降の仮想サーバーにアナリティクスが適用されます。

  4. [Save] をクリックします。

設定後、検出された仮想サーバーと以降の仮想サーバーの両方でアナリティクスが有効になります。

注意事項

  • Web InsightHDX™ InsightGateway Insight を選択して初めてグローバルポリシーを設定したとします。後でアナリティクス設定を再度変更し、Gateway Insight の選択を解除した場合、変更は、すでにアナリティクスが有効になっている仮想サーバーには影響しません。仮想サーバー上のGateway Insightを手動で削除する必要があります
  • 10個の仮想サーバーがあり、そのうち2つが [Configure Analytics] オプションを使用してすでにアナリティクスが有効になっているとします。このシナリオでは、グローバルポリシーを設定すると、アナリティクスは残りの8つの仮想サーバーにのみ適用されます
  • 10個の仮想サーバーがあり、2つの仮想サーバーのアナリティクスを手動で無効にしたとします。このシナリオでは、グローバルポリシーを設定すると、アナリティクスは残りの8つの仮想サーバーにのみ適用され、アナリティクスを手動で無効にされた仮想サーバーはスキップされます

アナリティクスの移行

14.1-43.x ビルド以降、仮想サーバーでアナリティクスを有効にすると、アナリティクスはプロファイルベースの設定を介して適用されます。以前は、アナリティクスはAppFlowポリシーを介して設定されていました。プロファイルベースの設定には次の利点があります。

  • パフォーマンスと柔軟性の向上
  • 設定と管理の簡素化

注:

アナリティクス設定に関連する機能強化は、プロファイルベースの設定を介してのみサポートされます。アナリティクスが有効になっている既存のすべての仮想サーバーをプロファイルベースの設定に移行することをお勧めします。

  1. [Settings] > [Analytics Configuration] に移動し、次に [Migrate Analytics] を選択します。

    アナリティクスの移行

  2. [Migrate Analytics] ページで、AppFlow®ポリシーを介して1つ以上の仮想サーバーが設定されているインスタンスを表示できます。

    インスタンスの選択

    確認ウィンドウが表示されます。移行を完了するには [Yes] をクリックします。

仮想サーバーでのアナリティクス設定