Application Delivery Management

実行可能なタスクと推奨事項

注:

  • To Do」タブの名前が「推奨事項」に変更されましたレコメンデーションでは、引き続き既存のタスクを確認し、「 ガイドする 」をクリックしてタスクを完了できます。

  • [ アーカイブ ] タブは使用できなくなりました。代わりに、 リストからレコメンデーションを却下することもできます

何百ものNetScalerインスタンスが検出され、各インスタンスから複数の仮想サーバー(アプリケーション)を構成している場合があります。管理者は、すべてのNetScaler インスタンスとアプリケーションを効率的に管理して、優先順位付けとトラブルシューティングに役立つ情報を得る必要があります。

インフラストラクチャをさらにスケールアップするにつれて、インスタンスやアプリケーションに影響を与える重大な問題に早急に対処する必要が生じる場合もあります。また、NetScaler ADMの導入が効率的で安全で、コンプライアンスに準拠していることを確認する必要があります。NetScaler ADMのタスク機能では 、現在の使用状況とサブスクリプションに基づいて、 すぐに実行する必要のある実行可能なタスクと効率的な展開を実現するための推奨事項の両方を表示できます

管理者は、 **これらの実行可能なタスクと推奨事項を利用することで**、次のことが可能になります。

  • 早急な対応が必要な観察結果や問題を、瞬時に把握できます。

  • NetScaler ADMがタスクを検出し、事前にアクションを実行したときに通知を受け取るように通知を構成します。

  • NetScaler ADMインスタンスとNetScalerインスタンスの効率的な導入を実現します。

  • 重大な問題を特定するための重要な時間と労力を削減します。

  • NetScaler ADMのすべての機能を活用していることを確認し、製品の検出と製品が推奨する機能を有効にして、展開を効率的に管理できるようにします。

NetScaler ADM GUIで[タスク]をクリックすると、[タスク ][推奨事項]の両方が表示されます。

Tasks

  • タスク -早急な対応とアクションが必要なタスクのリストを表示できます。インフラストラクチャをスケールアップするにつれて、いくつかの重大な問題が見過ごされ、セキュリティ侵害につながる可能性があります。たとえば、CVEを使用するNetScalerインスタンスには早急に対応する必要があり、インスタンスが推奨ビルドとバージョンで実行されていることを確認するには、すぐに行動を起こす必要があります。 タスクでは、それらのインサイトをすぐに得ることができます。現在の使用状況に基づいて、合計 4 つのタスクを表示できます。タスクは重要度 (クリティカルおよびミディアム) に基づいて表示されます。

    セットアップタスク

  • 推奨事項 -NetScaler ADMの導入環境を改善するために、現在の使用状況に基づいて特定の推奨事項を提示します。「 Guide Me 」オプションを使用して、おすすめ情報を入力できます。「 Guide Me 」オプションを使用して入力したレコメンデーションはすべて「完了」に移動されます。また、 どのレコメンデーションも却下でき 、そのレコメンデーションは「却下」カテゴリに移動されます。却下されたレコメンデーションを表示するには、「 ステータス別 」フィルターを使用し、「却下」を選択すると、 却下されたレコメンデーションが表示されます

    また、「 カテゴリ別フィルター 」を使用して、カテゴリ (インフラストラクチャ、アプリケーション、セキュリティ) に基づいて特定のレコメンデーションをフィルタリングすることもできます。または、 検索バーを使用して最初の数文字を入力してタスクにドリルダウンすることもできます

    Recommendations

タスク

[ タスク] には、現在の ADM 展開に応じて、次の 4 つのタスクが表示されます。

  • 期限切れのSSL証明書 — NetScaler ADMにインストールされている期限切れのSSL証明書に関する情報を提供します。このタスクを選択すると、次のタブが表示されます:

    • 未使用の証明書を削除:どのNetScalerインスタンスでも使用されていない証明書を表示します。タスクを完了するには、未使用の証明書を確認し、証明書を選択して [ 表示して削除] をクリックします。

      推奨処置:[ インフラストラクチャ] > [SSL ダッシュボード] > [SSL 証明書-期限切れ] にリダイレクトされます。証明書を削除するには、[ 削除] をクリックします。証明書を更新する場合は、証明書を選択して [ 更新] をクリックします。詳細については、「 インストールされた証明書を更新する方法」を参照してください。

    • 証明書の更新:すでに有効期限が切れている証明書を表示します。タスクを完了するには、証明書を確認し、証明書を選択して、[ 表示と更新] をクリックします。

      推奨処置:[ インフラストラクチャ] > [SSL ダッシュボード] > [SSL 証明書-期限切れ] にリダイレクトされます。証明書を選択し、[ 更新 ] または [ 削除] をクリックします。詳細については、「 インストールされた証明書を更新する方法」を参照してください。

  • 期限切れ間近の SSL 証明書 — 期限切れ間近の SSL 証明書に関する情報を提供します。

    推奨処置: このタスクを選択すると、有効期限までの合計日数に基づいてタブが表示されます。タスクを完了するには、タブから証明書を選択し、「 表示して更新」をクリックします。 インフラストラクチャ > SSL ダッシュボードの関連ページにリダイレクトされます。証明書を選択し、「 更新」をクリックします。詳細については、「 インストールされた証明書を更新する方法」を参照してください。

  • 構成ドリフト — NetScalerインスタンスの構成偏差 (保存された差分と実行中の差分、テンプレートと実行中の差分)に関する情報を提供します。このタスクを選択すると、次のタブが表示されます:

    • 構成が保存されていないインスタンス:構成が保存されていないインスタンスを表示できます。タスクを完了するには、インスタンスを選択し、[ 設定を表示して保存] をクリックします。

      推奨処置:[ インフラストラクチャ] > [構成] > [構成監査] > [監査レポート ] にリダイレクトされ、構成が保存されていないインスタンスを表示できます。[ 設定を保存 ] をクリックしてこのタスクを完了します。詳細については、 ドキュメントを参照してください

    • テンプレートからドリフトがあるインスタンス:テンプレートから逸脱しているインスタンスを表示できます。タスクを完了するには、インスタンスを選択し、[ 正しいコマンドを表示して実行] をクリックします。

      推奨処置:[ インフラストラクチャ] > [構成] > [構成監査] > [監査レポート ] にリダイレクトされ、テンプレートから逸脱しているインスタンスを表示できます。 ドキュメントに従ってタスクを完了してください

  • セキュリティアドバイザリ — NetScalerインスタンスに影響を与えているCVEに関する情報を提供します。このタスクを選択すると、次のタブが表示されます:

    • 検出されたCVE:検出されたCVEと、CVEに影響を与えているNetScalerインスタンスが表示されます。このタスクを完了するには、CVE を選択し、「 表示して修正」をクリックします。

      推奨処置: インフラストラクチャ > インスタンスアドバイザリ >セキュリティアドバイザリのセキュリティアドバイザリページにリダイレクトされます**ドキュメントに従ってタスクを完了してください

    • 影響を受けるインスタンス:CVEの影響を受けるNetScalerインスタンスが表示されます。タスクを完了するには、インスタンスを選択して [ View and Remediate] をクリックします。

      推奨処置: インフラストラクチャ > インスタンスアドバイザリ >セキュリティアドバイザリのセキュリティアドバイザリページにリダイレクトされます**ドキュメントに従ってタスクを完了してください

注:

  • NetScaler ADMに保留中のタスクがない場合は、次のページが表示されます。

タスクなし

  • シナリオによっては、すべてのインスタンスでチェックが行われ、すべてのタスクをロードするのにさらに時間がかかる場合があります。

タスクを読み込む

推奨事項

次の表は、NetScaler ADM GUIで表示できる推奨事項を示しています:

プールライセンスの場合は、既存のプールライセンス資格に基づいて推奨事項が表示されます。

レコメンデーション名 タスクがGUIに表示されるのはいつですか?
ADC を追加 NetScaler ADM にオンボーディングした後、ADC インスタンスが検出されない場合。
NetScaler ADM の機能を最大限に活用するには、外部の ADM エージェントを追加してください 外部エージェントが設定されていない場合。組み込みのエージェントから始めることができます。ただし、分析、プールライセンスなどのすべての機能を使用するには、外部エージェントが必要です。
ADC をビルトインエージェントから外部エージェントに登録する Service Connectワークフローを使用してNetScaler ADM にオンボーディングすると、ADC インスタンスは組み込みエージェントを使用してオンボーディングされます。これらの ADC インスタンスを外部エージェントに登録して、分析、プールライセンスなどのすべての機能を使用できます。
アプリケーション分析は非常に重要です!ライセンスを取得した仮想サーバーで有効にして、アプリケーションの問題をより迅速にトリアージできます。 ライセンスを受けた仮想サーバーが複数あるが、分析が有効になっていない場合。
ADCの帯域幅を再割り当てしたいですか?シンプルです! プールされたライセンスがADC GUIで割り当てられ、それらのADCインスタンスがNetScaler ADM で検出された場合は、NetScaler ADM を使用して再割り当てを行うことができます。
仮想 IP 資格からより多くの価値を引き出しましょう!検出された残りの仮想サーバで、より多くの仮想 IP ライセンスを有効にします 必要なライセンスはあるが、すべての仮想サーバーにライセンスが付与されていない場合。
主要なエンタープライズユーザーに、きめ細かなロールベースのアクセスを実現 NetScaler ADM でロールベースのアクセス制御(RBAC)がまだ構成されていない場合。
ルールを設定して、ADC インスタンスの重要なイベントを見逃さないようにしましょう カスタムイベントルールがまだ設定されていない場合。
複数のアプリケーションとそのパフォーマンスを監視する必要がありますか? カスタムアプリケーションを作成するだけ カスタムアプリがまだ設定されていない場合。
アプリケーション内の重要なイベントを通知し、見逃さないようにしましょう アクションポリシーがアプリスコア偏差、サーバー処理時間、クライアントネットワーク遅延、サーバーネットワーク遅延、または応答時間に設定されていない場合。
アプリケーションの停止を回避し、アプリケーション内の期限切れ間近の SSL 証明書を見逃さないようにしましょう 期限切れ間近のSSL証明書に対してアラートまたは通知が設定されていない場合。
セキュリティ勧告-CVE と緩和策により ADC を最新の状態に保ちましょう ADC インスタンスが CVE に影響を与える場合。
企業ポリシーを設定し、逸脱がないか監視します SSL エンタープライズ設定が変更されていないか、デフォルトのままである場合。
タスクを手動で繰り返す? 設定ジョブを作成して複数の ADC に適用する Config Job タスクがまだ設定されていない場合。
任意のカスタム指標を選択して、インスタンススコアを管理および監視します。 インスタンススコア設定のデフォルト設定としきい値が変更されていない場合
お好みのカスタム指標を選択して、アプリケーションスコアを追跡します。 アプリダッシュボードのアプリスコアコンポーネントがデフォルトで使用され、カスタマイズが行われていない場合。
プライベート IP ブロックを追加して、Geo Map でクライアントのリクエストを視覚化します IP ブロックが設定されていない場合。プライベートIP/範囲に基づいて、クライアントリクエストをジオマップにマッピングおよび視覚化するためのIPブロックを作成できます。
AppSec違反をサブスクライブしてSplunkにリアルタイムでエクスポート NetScaler ADM の Splunk インテグレーションがまだ設定されていない場合。
Kubernetes サービスのデフォルトのしきい値をカスタマイズするか、新しいしきい値を作成します サービスグラフでデフォルトのしきい値のみが使用され、サービスには単一または二重のしきい値が適用されない場合。
通知プロファイルを事前に設定し、コミュニケーション先で通知を受け取る 通知プロファイルがまだ設定されていない場合。
定期的なエクスポートをスケジュールし、インフラストラクチャの詳細に関する通知を受け取る [ インフラストラクチャ] > [インスタンス]でエクスポートスケジュールがまだ設定されていない場合。
ServiceNowを利用していて、ADMとの統合を検討していますか? NetScaler ADM の ServiceNow 統合がまだ構成されていない場合。
Venafi と ADM を使用して SSL 証明書管理を自動化します VenafiサーバーがNetScaler ADM でまだ構成されていない場合。
有効期限が切れる前にプールライセンスを更新してください。 既存のライセンスが 30 日後に期限切れになる場合。
購入したプール帯域幅をNetScalerインスタンスに割り当てて、プールライセンスを開始します。 プールライセンス資格の割り当てをまだ開始していない場合。
プール帯域幅の容量を増やすことを検討してください。 プールされた帯域幅使用率の 90% 以上を利用している場合。
現在のプール帯域幅の使用権限は十分に活用されていません。確認して、さらに割り当てることを検討してください プールライセンス割り当ての使用率が 70% 未満の場合。

ガイドミーワークフローを使用してレコメンデーションを完了するにはどうすればいいですか

ライセンスを受けたすべての仮想サーバーの分析を有効にしたいと考えてください。「 ガイドミー 」をクリックして次のタスクを実行してください。

使用例

ワークフローには、タスクを完了するために必要な提案が表示されます。この例では、「 Guide me」をクリックした後、表示されるツールチップの提案に従います:

  1. ワークフロー 1

  2. ワークフロー 2

  3. ワークフロー 3

分析タイプを選択して [ 分析を保存] をクリックすると、レコメンデーションが完成し、[完了] に移動します。

同様に、レコメンデーションを後で完了したい場合は、リストから [ 却下 ] を選択すると [ 却下] に移動します。

推奨を却下

通知の設定

NetScaler ADMが、すぐにアクションが必要な未解決のタスクを検出したときに、通知を構成して受け取ることができます。通知を設定していない場合は、右上隅にある [ 通知の設定 ] をクリックします。

Notification

通知ページではメールとSlackのプロファイルを設定し、「保存 」をクリックして通知を受け取ることができます。通知の種類ごとに、NetScaler ADM GUIには構成済みの配布リストまたはプロファイルが表示されます。NetScaler ADM は、選択した配布リストまたはプロファイルに通知を送信します。

よくある質問

  1. 管理者にはなぜこのような推奨事項があるのでしょうか。

    現在のところ、推奨事項はデプロイメントに特化したもので、管理者がデプロイメントを効率的にするための構成やセットアップタスクについてさらに詳しく説明できるようになっています。また、製品を見つけやすくなり、管理者は事前に知識がなくても、その機能が ADM に存在するかどうかを知らなくても、タスクが何をし、どのように役立つかを知ることができます。

  2. 推薦を却下した場合はどうなりますか?

    却下したレコメンデーションは「却下」に移動されます。これらの推奨事項は後で入力できます。

  3. ガイドを始めて途中でそのままにしておくと、レコメンデーションは「 完了 」になりますか?

    いいえ、アクションが保存または完了しないかぎり、レコメンデーションは完了しません。

  4. 検索やフィルタリングはできますか?

    はい!検索バーを使用するか、リストからカテゴリを選択して特定のタスクに絞り込むことができます。

  5. 動的イベントに対してアクションを実行するためのタスクはもらえますか?

    はい!現在、合計 4 つの実行可能なタスクを表示できます。詳細については、「 タスク」を参照してください。

  6. NetScaler ADMにNetScalerインスタンスを追加していなくても、実行可能なすべてのタスクと20以上の推奨事項が表示されますか?

    いいえ。すべてのタスクと推奨事項を表示するには、NetScaler ADMでNetScalerインスタンスと仮想サーバーの両方を使用できる必要があります。

  7. タスクはどのくらいの頻度で更新されますか?

    左側のナビゲーションペインで [ タスク ] をクリックすると、タスクが更新され、最新のステータスで使用できるようになります。詳細が取得され、更新されます。

実行可能なタスクと推奨事項