Logstream の概要
NetScalerインスタンスはAppFlowレコードを生成し、データセンター内のすべてのアプリケーショントラフィックを制御する中心的なポイントです。IPFIXとLogstreamは、これらのAppFlowレコードをNetScalerインスタンスからNetScaler ADMに転送するプロトコルです。詳細については、AppFlowを参照してください。
-
IPFIXは、RFC 5101で定義されているオープンなInternet Engineering Task Force (IETF) 標準です。IPFIXは、一方向のデータフローに使用される信頼性の低いトランスポートプロトコルであるUDPプロトコルを使用します。IPFIXはUDPプロトコルを使用するため、IPFIX標準に準拠すると、NetScaler® ADMでより多くのリソースを処理することになります。
-
Logstreamは、NetScalerインスタンスからNetScaler ADMに分析ログデータを効率的に転送するためのトランスポートモードの1つとして使用される、Citrix独自のプロトコルです。Logstreamは信頼性の高いTCPプロトコルを使用し、データの処理に必要なリソースが少なくて済みます。
11.1 Build 47.14から11.1 Build 62.8までのNetScalerでは、LogstreamがWeb Insight (HTTP) を有効にするためのデフォルトのトランスポートモードであり、IPFIXは他のインサイトを有効にするための唯一のトランスポートモードです。12.0から最新バージョンまでのNetScalerでは、トランスポートモードとしてLogstreamまたはIPFIXのいずれかを選択できます。
Logstreamをトランスポートモードとして有効にする
-
インフラストラクチャ > インスタンスに移動し、分析を有効にするADCインスタンスを選択します。
-
アクションの選択リストから、分析の構成を選択します。

-
仮想サーバーを選択し、分析を有効にするをクリックします。

-
分析を有効にするウィンドウで:
-
インサイトの種類 (Web InsightまたはWAFセキュリティ違反) を選択します。
-
トランスポートモードとしてLogstreamを選択します。注NetScalerの11.1 Build 47.14から11.1 Build 62.8の間では、LogstreamはWeb Insight (HTTP) を有効にするためのデフォルトの転送モードであり、IPFIXは他のインサイトを有効にするための唯一の転送モードです。NetScalerのバージョン12.0以降では、転送モードとしてLogstreamまたはIPFIXのいずれかを選択できます。
-
式はデフォルトでtrueです
-
OKをクリックします分析を有効にする(/en-us/netscaler-application-delivery-management-software/media/enabling-analytics1-citrix.png)注
-
ライセンスが付与されていない仮想サーバーを選択した場合、NetScaler ADMはまずそれらの仮想サーバーにライセンスを付与し、その後分析を有効にします
-
管理パーティションでは、Web Insightのみがサポートされています
-
キャッシュリダイレクション、認証、GSLBなどの仮想サーバーでは、分析を有効にすることはできません。エラーメッセージが表示されます
-
-
次の表は、転送モードとしてLogstreamをサポートするNetScaler ADMの機能について説明しています。
| 機能 | IPFIX | ログストリーム |
|---|---|---|
| Webインサイト | • | • |
| WAFセキュリティ違反 | • | • |
| ゲートウェイインサイト | • | • |
| HDXインサイト | • | • |
| SSLインサイト | サポートされていません | • |
| CRインサイト | • | • |
| IPレピュテーション | • | • |
| AppFirewall | • | • |
| クライアント側測定 | • | • |
| Syslog/Auditlog | • | • |