NetScaler Console

監査レポートの表示

(NetScaler Console) では、構成監査セクションで構成監査差分レポートを表示およびダウンロードできます。構成監査セクションでは、以下をエクスポートできます。

  • インスタンスごとの、すべてのインスタンスを対象としたサマリーレポート
  • 各インスタンスとテンプレートのペアの詳細な差分 (diff) レポート

監査テンプレートの監査テンプレートは、指定されたインスタンスの構成に対してスケジュールされた時刻に実行されます。構成監査ダッシュボードのNetScaler Config Driftチャートには、保存済み構成と未保存構成の比較における構成変更に関する高レベルの詳細が表示されます。NetScaler Config Driftチャートをクリックすると、その後の監査レポートページには、「差分あり」と「差分なし」の両方を示すインスタンスのリストが表示されます。NetScaler Console に表示される差分レポートをダウンロードできます。

NetScaler Console は、差分レポートをメール添付ファイルとして自動エクスポートするスケジュールオプションも提供します。

構成監査レポートをエクスポートするには:

  1. NetScaler Console で、インフラストラクチャ > 構成 > 構成監査に移動します。

  2. 構成監査ページで、NetScaler® Config Driftチャート内をクリックします。

  3. 監査レポートページには、差分があるインスタンスが一覧表示されます。このページには、実行中の構成に差分がないインスタンスのリストも表示されます。

    監査レポート

画像では、一部のインスタンスでは保存済みと実行中の差分にのみ差分が存在し、一部のインスタンスではテンプレートと実行中の差分にのみ差分が存在することがわかります。一部のインスタンスでは、保存済みと実行中の差分テンプレートと実行中の差分の両方に差分が存在します。

保存済みと実行中の差分

インスタンスに保存されている構成と、インスタンスで現在実行されている構成との間の差分レポートを表示できます。

  1. 保存済みと実行中の差分の下にあるインスタンスについて、差分ありをクリックします。

    保存済みと実行中の差分

    そのインスタンスの保存済み構成と実行中の構成の差分レポートを表示できます。

  2. 差分レポートのエクスポートをクリックして、差分レポートの.csvファイルをダウンロードします。また、修正コマンドのエクスポートをクリックして、コマンドを.txtファイルにエクスポートすることもできます。その後、関連するNetScaler Consoleインスタンスで構成ジョブからコマンドを実行し、そのインスタンスの構成を修正できます。

    構成の差分

テンプレートと実行中の差分

テンプレートと実行中の差分には、デフォルトのテンプレートである保存済みと実行中の差分以外のすべてのテンプレートが含まれます。テンプレートと実行中の構成の間に存在する差分を表示できます。

  1. テンプレートと実行中の差分の下にあるインスタンスのいずれかで、差分が存在をクリックします。

    テンプレートと実行中の差分

  2. テンプレートは、NetScaler Consoleインスタンスがテンプレートで指定された構成から逸脱している場合に、その差分を明らかにします。

    インスタンスのテンプレート

  3. もう一度差分が存在をクリックします。次の画像は、テンプレートが探している構成、実行中の構成、および構成を修正するために実行する修正構成またはコマンドを示しています。実行中の構成が空白の場合、コマンドが構成されていないか、削除されていることを意味します。

    差分レポートのエクスポート

  4. 差分レポートのエクスポートをクリックして、差分レポートの.csvファイルをダウンロードします。また、修正コマンドのエクスポートをクリックして、コマンドを.txtファイルにエクスポートすることもできます。その後、CLIでコマンドを実行して、インスタンスの構成を修正できます。

    差分レポートの例

また、テンプレートと実行中のドリフト設定、および実行中とテンプレートのドリフト設定を使用して、両方向から構成を比較することもできます。

  • 監査テンプレート構成とインスタンス上の実行中の構成を比較します。

  • インスタンス上の実行中の構成と監査テンプレートを比較します。

デフォルトでは、「テンプレートと実行中のドリフト」設定が選択されています。ドリフト設定を変更するには、Configuration Audit ページで Settings を選択します。

双方向構成ドリフト設定(/ja-jp/netscaler-application-delivery-management-software/media/config-audit-drift-settings.png)

ファイルステータス監査レポートを表示する

NetScaler File Status チャートを使用して、nsconfig フォルダーにファイルが追加、変更、または削除されたかどうかを監視します。たとえば、NetScaler インスタンスでライセンスファイルが更新された場合、このファイルが最後に更新された日時を確認し、必要なアクションを実行できます。

  1. インフラストラクチャ > 構成 > 構成監査 に移動します。

  2. 構成監査 ページで、NetScaler構成ファイルステータス チャートをクリックします。

    Audit Reports ページには、Diff ステータスのインスタンスが一覧表示されます。

    差分ステータス は、前回ポーリング時刻 から 最新ポーリング時刻 までの間隔で計算されます。差分ステータス は次のいずれかになります。

    • Diff exists - このステータスは、Previous Polled Time 以降、インスタンスの nsconfig フォルダー内のファイルが変更されたことを示します。ファイルで何が変更されたかを表示するには、Diff Exists をクリックします。

      nsconfig フォルダーに差分が存在します(/ja-jp/netscaler-application-delivery-management-software/media/config-audit-ns-files-diff.png)

    • No Diff - このステータスは、nsconfig フォルダー内のファイルが前回のポーリング以降変更されていないことを示します。

    • NA - このステータスは、ファイルステータスの監視が適用されないことを示します。このステータスは、NetScaler Console がインスタンスをポーリングしない場合に表示されます。たとえば、インスタンスが新しく追加された場合や、インスタンスの状態が非アクティブな場合、インスタンスのポーリングは行われません。

構成監査からファイルを除外する

特定のファイルをConfig Auditから除外して、変更が監視されないようにすることができます。システム生成ファイルや頻繁に更新されるファイル(例えば、毎日変更されるファイル)を除外することで、ノイズを減らし、監査結果における誤検知を回避できます。

Config Auditのファイル差分から除外するファイル名(または相対パス)の例:

  • 有効なファイル名(または相対パス)

    • ns.conf, ssl/ns.cert
  • 無効なファイル名(または相対パス)

    • /ns.txt, \nsconfig\ns.conf (除外するファイル名は相対パスである必要があります)

    • ñs.conf (除外するファイル名にはASCII文字のみを含める必要があります)

    • C:/nsconfig/ns.conf (除外するファイル名にはドライブレターパスを使用しないでください)

    • ssl/../../ns.conf (除外するファイル名には親ディレクトリトラバーサル .. を含めないでください)

Config Auditからファイルを除外するには、次の手順を実行します。

  1. インフラストラクチャ > 構成 > 構成監査 に移動します。

  2. Settings を選択します。

  3. NetScaler Config File Settings で、監査から除外するファイルパスを追加します。

  4. Save をクリックします。

監査レポートの表示