NetScaler Console

実行可能なタスクと推奨事項

注:

  • To Do タブは Recommendations に名称変更されました。Recommendations では、既存のタスクを引き続き確認し、Guide Me をクリックしてタスクを完了できます。

  • Archive タブは利用できなくなりました。代わりに、リストから推奨事項を Dismiss (却下) することを選択できます。

何百もの検出されたNetScalerインスタンスがあり、各インスタンスから複数の仮想サーバー(アプリケーション)を構成している場合があります。管理者として、すべてのNetScalerインスタンスとアプリケーションが効率的に管理され、優先順位付けとトラブルシューティングを改善するための洞察が得られるようにする必要があります。

インフラストラクチャをさらにスケールアップするにつれて、インスタンスやアプリケーションに影響を与え、即座の注意が必要な重要な問題にも焦点を当てる必要があるかもしれません。また、NetScaler Consoleの展開が効率的で、安全で、準拠していることを確認する必要があります。現在の利用状況とサブスクリプションに基づいて、NetScaler ConsoleのTasks機能を使用すると、即座に対応する必要がある実行可能なTasksと、効率的な展開を確実にするためのRecommendationsの両方を表示できます。

管理者として、これらの実行可能なTasksRecommendationsを利用することで、次のことが可能になります。

  • 即座の対応が必要な観察結果や問題について、すぐに可視性を得られます。

  • NetScaler Consoleがタスクを検出したときに通知を受け取り、積極的に対応するための通知を設定します。

  • NetScaler ConsoleとNetScalerインスタンスの効率的な展開を実現します。

  • 重要な問題の特定にかかる時間と労力を削減します。

  • NetScaler Consoleのすべての機能を活用し、製品の発見と、展開の効率的な管理のために製品が推奨する機能を有効にします。

NetScaler Console GUI から、タスク をクリックして、タスク推奨事項 の両方を表示します。

タスク

  • Tasks - 即座の注意と対応が必要なタスクのリストを表示できます。インフラストラクチャをスケールアップすると、セキュリティ侵害につながる重要な問題が見過ごされる可能性があります。たとえば、CVEを持つNetScalerインスタンスは即座の注意が必要であり、インスタンスが推奨されるビルドとバージョンで実行されていることを確認するために即座に対応する必要があります。Tasksでは、これらの洞察をすぐに得ることができます。現在の利用状況に基づいて、合計4つのタスクを表示できます。タスクは重要度(CriticalおよびMedium)に基づいて表示されます。

    セットアップタスク

  • 推奨事項 - 現在の利用状況に基づいて、NetScaler Consoleの展開を改善するための特定の推奨事項を提供します。ガイド付きオプションを使用して、推奨事項を完了できます。ガイド付きオプションを使用して完了した推奨事項は、「完了済み」に移動されます。推奨事項を却下することもでき、その場合は却下済みカテゴリに移動されます。却下された推奨事項を表示するには、フィルターステータス別を使用し、却下済みを選択して、それらの却下された推奨事項を表示します。

    カテゴリでフィルターを使用して、カテゴリ(インフラストラクチャ、アプリケーション、セキュリティ)に基づいて特定の推奨事項をフィルターすることもできます。または、検索バーを使用して、最初の数文字を入力してタスクを絞り込むこともできます。

    推奨事項

タスク

タスクでは、現在のNetScaler Consoleの展開に応じて、次の4つのタスクを表示できます。

  • 期限切れSSL証明書 – NetScaler Consoleにインストールされている期限切れSSL証明書に関する情報を提供します。このタスクを選択して、次のタブを表示します。

    • 未使用の証明書を削除: どのNetScalerインスタンスでも使用されていない証明書を表示します。タスクを完了するには、未使用の証明書を確認し、証明書を選択して、表示して削除をクリックします。

      推奨されるアクション: インフラストラクチャ > SSLダッシュボード > SSL証明書 - 期限切れにリダイレクトされます。証明書を削除するには、削除をクリックします。証明書を更新する場合は、証明書を選択して更新をクリックします。詳細については、「インストール済み証明書を更新する方法」を参照してください。

    • 証明書の更新: すでに期限切れになっている証明書を表示します。タスクを完了するには、証明書を確認し、証明書を選択して、表示して更新をクリックします。

      推奨されるアクション: インフラストラクチャ > SSLダッシュボード > SSL証明書 - 期限切れにリダイレクトされます。証明書を選択し、更新または削除をクリックします。詳細については、「インストール済み証明書を更新する方法」を参照してください。

  • 期限切れ間近のSSL証明書 – 期限切れ間近のSSL証明書に関する情報を提供します。

    推奨されるアクション: このタスクを選択して、有効期限までの合計日数に基づいてタブを表示します。タスクを完了するには、タブから証明書を選択し、表示して更新をクリックします。インフラストラクチャ > SSLダッシュボードの関連ページにリダイレクトされます。証明書を選択し、更新をクリックします。詳細については、「インストール済み証明書を更新する方法」を参照してください。

  • 構成のずれ – NetScalerインスタンスにおける構成のずれ(保存済みと実行中の差分、テンプレートと実行中の差分)に関する情報を提供します。このタスクを選択して、次のタブを表示します。

    • 未保存の構成を持つインスタンス: 未保存の構成を持つインスタンスを表示できます。タスクを完了するには、インスタンスを選択し、構成を表示して保存をクリックします。

      推奨されるアクション: Infrastructure > Configuration > Configuration Audit > Audit Reports にリダイレクトされ、保存されていない構成を持つインスタンスを表示できます。このタスクを完了するには、Save Configuration をクリックします。詳細については、ドキュメントを参照してください。

    • テンプレートからのドリフトがあるインスタンス: テンプレートからの逸脱があるインスタンスを表示できます。タスクを完了するには、インスタンスを選択し、View and Run correct commands をクリックします。

      推奨されるアクション: Infrastructure > Configuration > Configuration Audit > Audit Reports にリダイレクトされ、テンプレートからの逸脱があるインスタンスを表示できます。このタスクを完了するには、ドキュメントに従ってください。

  • セキュリティアドバイザリ – NetScalerインスタンスに影響を与えているCVEに関する情報を提供します。このタスクを選択して、次のタブを表示します。

    • 検出されたCVE: 検出されたCVEと、そのCVEに影響を与えているNetScalerインスタンスを表示します。このタスクを完了するには、CVEを選択し、View and Remediate をクリックします。

      推奨されるアクション: Infrastructure > Instance Advisory > Security AdvisorySecurity Advisory ページにリダイレクトされます。このタスクを完了するには、ドキュメントに従ってください。

    • 影響を受けるインスタンス: CVEの影響を受けているNetScalerインスタンスを表示します。このタスクを完了するには、インスタンスを選択し、View and Remediate をクリックします。

      推奨されるアクション: Infrastructure > Instance Advisory > Security AdvisorySecurity Advisory ページにリダイレクトされます。このタスクを完了するには、ドキュメントに従ってください。

  • アップグレードアドバイザリ: 90日以内にEnd of Life (EOL) または End of Maintenance (EOM) に達した、または達する予定のNetScaler®インスタンスに関する情報を提供します。

    セットアップタスク

    推奨されるアクション: Take Action をクリックし、インスタンスを推奨ビルドにアップグレードします。

  • SSL A+評価アップグレード: A+評価に準拠していないアプリケーションに関する情報を提供します。

    SSL A+評価アップグレード

    推奨されるアクション: リストからアプリケーションを選択し、Upgrade to A+ をクリックします。

    アップグレードが成功すると、次の成功メッセージが表示されます。

    成功

    アップグレードが完了すると、アプリケーションの詳細はタスクから削除されます。

    注意点:

    • 選択されたアプリケーションの数によって、アップグレード完了プロセスの所要時間は異なる場合があります。

    • アップグレードプロセスを開始した後、現在進行中のプロセスが完了してから、別のアップグレードプロセスを開始することをお勧めします。

    • アップグレードプロセスのステータスは、インフラストラクチャ > 構成 > 構成ジョブ でも確認できます。

    • アップグレードプロセスが成功しなかった場合は、Infrastructure > Configuration > Configuration Jobsでステータスを確認できます。タスクから再度アップグレードプロセスを開始できます。

    • 一括アップグレードを実行し、1つ以上のアプリケーションのアップグレードに失敗した場合、タスクで失敗したアプリケーションの詳細のみを表示できます。アップグレードプロセスを再度開始して完了させることができます。

注:

  • NetScaler Consoleに保留中のタスクがない場合、次のページが表示されます。

タスクなし

  • シナリオによっては、すべてのインスタンスでチェックが行われるため、すべてのタスクをロードするのに時間がかかる場合があります。

タスクをロード

推奨事項

次の表は、NetScaler Console GUIで表示できる推奨事項について説明しています。

プールライセンスの場合、既存のプールライセンスエンタイトルメントに基づいて推奨事項が表示されます。

推奨事項名 GUIでタスクが表示されるタイミング
ネットスケーラーを追加 NetScaler Consoleにオンボーディングした後、NetScalerインスタンスが検出されない場合。
NetScaler Consoleの最大機能を活用するために外部エージェントを追加する 外部エージェントが構成されていない場合。組み込みエージェントから開始できます。ただし、分析、プールライセンスなどのすべての機能を使用するには、外部エージェントが必要です。
組み込みエージェントから外部エージェントにNetScalerを登録する Service Connectワークフローを使用してNetScaler Consoleにオンボーディングすると、NetScalerインスタンスは組み込みエージェントを使用してオンボーディングされます。これらのNetScalerインスタンスを外部エージェントに登録して、分析、プールライセンスなどのすべての機能を使用できます。
NetScalerの帯域幅を再割り当てしたいですか?簡単です! プールライセンスがNetScaler GUIで割り当てられており、それらのNetScalerインスタンスがNetScaler Consoleで検出されている場合、NetScaler Consoleを使用して再割り当てを行うことができます。
主要なエンタープライズユーザーに対してきめ細かなロールベースアクセスを有効にする NetScaler Consoleでロールベースアクセス制御 (RBAC) がまだ構成されていない場合。
ルールを構成して、NetScalerインスタンス上の重要なイベントを見逃さないようにする カスタムイベントルールがまだ設定されていない場合。
複数のアプリケーションとそのパフォーマンスを監視する必要がありますか?カスタムアプリケーションを作成するだけです。 カスタムアプリがまだ設定されていない場合。
アプリケーションの重要なイベントを通知し、見逃さないようにします。 アプリスコアの偏差、サーバー処理時間、クライアントネットワーク遅延、サーバーネットワーク遅延、または応答時間に対してアクションポリシーが設定されていない場合。
アプリケーションの停止を回避し、アプリケーション内の期限切れSSL証明書を見逃さないようにします。 期限切れのSSL証明書に対してアラートまたは通知が設定されていない場合。
セキュリティアドバイザリ - NetScalerインスタンスをCVEと緩和策で最新の状態に保ちます。 NetScalerインスタンスにCVEの影響がある場合。
エンタープライズポリシーを設定し、逸脱がないか監視します。 SSLエンタープライズ設定が変更されていないか、まだデフォルトのままの場合。
タスクを手動で繰り返していますか?構成ジョブを作成し、複数のNetScalerインスタンスに適用します。 Config Jobタスクがまだ設定されていない場合。
選択したカスタムインジケーターを選択して、インスタンススコアを管理および監視します。 Instance Score Settingsのデフォルト設定と閾値が変更されていない場合。
選択したカスタムインジケーターを選択して、アプリケーションスコアを追跡します。 App Dashboard の App Score コンポーネントがデフォルトで使用されており、カスタマイズが行われていない場合。
Geo Map でクライアントリクエストを視覚化するために、プライベートIPブロックを追加します。 IPブロックが構成されていない場合。プライベートIP/範囲に基づいて、Geo Map 上でクライアントリクエストをマッピングおよび視覚化するためにIPブロックを作成できます。
AppSec 違反をサブスクライブして、リアルタイムでSplunkにエクスポートします。 NetScaler Console でのSplunk統合がまだ構成されていない場合。
Kubernetesサービスのために、デフォルトのしきい値をカスタマイズするか、新しいしきい値を作成します。 サービスグラフでデフォルトのしきい値のみが使用されており、サービスに単一または二重のしきい値が適用されていない場合。
プロアクティブに通知プロファイルを構成し、通信先に通知を受け取ります。 通知プロファイルがまだ構成されていない場合。
定期的なエクスポートをスケジュールし、インフラストラクチャの詳細に関する通知を受け取ります。 Infrastructure > Instances でエクスポートスケジュールがまだ構成されていない場合。
ServiceNow をお持ちで、NetScaler Console との統合を検討していますか? ネットスケーラー コンソール で サービスナウ 統合がまだ構成されていない場合。
Venafi と NetScaler Console を使用してSSL証明書管理を自動化します。 NetScaler Console で Venafi サーバーがまだ構成されていない場合。
期限が切れる前に、プールされたライセンスを更新してください。 既存のライセンスが30日以内に期限切れになる場合。
購入したプール帯域幅をNetScalerインスタンスに割り当てて、プールライセンスの使用を開始します。 プールされたライセンスエンタイトルメントの割り当てをまだ開始していない場合。
より多くのプール帯域幅容量の購入を検討してください。 プールされた帯域幅エンタイトルメントの90%以上を利用している場合。
現在のプール帯域幅エンタイトルメントは十分に活用されていません。見直して、さらに割り当てることを検討してください。 プールされたライセンス割り当ての使用率が70%未満の場合。

ガイドミーワークフローを使用して推奨事項を完了する方法

任意のイベントのルールを設定したいとします。次のタスクで Guide me をクリックします。

ユースケース

Guide me をクリックすると、Infrastructure > Events > Rules にリダイレクトされます。Add をクリックしてルールを作成します。詳細については、イベントルールの作成 を参照してください。

ルールの作成が完了すると、推奨事項は完了し、Completed に移動されます。

同様に、後で推奨事項を完了したい場合は、リストから Dismiss を選択すると、Dismissed に移動されます。

推奨事項を却下(/ja-jp/netscaler-application-delivery-management-software/media/dismiss-recommendation.png)

通知を構成する

NetScaler Console が即座の対応を必要とする未処理のタスクを特定するたびに、通知を構成して受け取ることができます。通知を構成していない場合は、右上隅にある Configure Notification をクリックできます。

通知(/ja-jp/netscaler-application-delivery-management-software/media/create-notification.png)

Notifications ページで、EmailSlack のプロファイルを構成し、Save をクリックして通知を受け取ることができます。通知タイプごとに、NetScaler Console GUI に構成済みの配布リストまたはプロファイルが表示されます。NetScaler Console は、選択した配布リストまたはプロファイルに通知を送信します。

よくある質問

  1. 管理者に提示される推奨事項の種類は何ですか?

    現在、推奨事項は展開に特化しており、管理者が展開を効率化するための構成やセットアップタスクに役立ちます。また、製品の発見を向上させ、管理者は、NetScaler Console にその機能が存在するかどうかを知らなくても、タスクが何を行い、どのように役立つかを知ることができます。

  2. 推奨事項を却下するとどうなりますか?

    却下した推奨事項は Dismissed に移動されます。これらの推奨事項は後で完了できます。

  3. ガイドを開始して途中で中断した場合、推奨事項は Completed になりますか?

    いいえ、アクションが保存または完了されない限り、推奨事項は完了されません。

  4. 検索またはフィルタリングを実行できますか?

    はい!検索バーを使用するか、リストからカテゴリを選択して特定のタスクに絞り込むことができます。

  5. 動的なイベントに対するアクションを実行するタスクを受け取りますか?

    はい!現在、合計4つの実行可能なタスクを表示できます。詳細については、「タスク」(#tasks)を参照してください。

  6. NetScaler ConsoleにNetScalerインスタンスが追加されていない場合でも、すべての実行可能なタスクと20以上の推奨事項が表示されますか?

    いいえ。すべてのタスクと推奨事項を表示するには、NetScaler ConsoleでNetScalerインスタンスと仮想サーバーの両方が利用可能である必要があります。

  7. タスクはどのくらいの頻度で更新されますか?

    左側のナビゲーションペインからタスクをクリックすると、それらは更新され、最新のステータスで利用可能になります。詳細が取得され、更新されます。

実行可能なタスクと推奨事項