監査レポートを表示
NetScaler® Application Delivery Management (NetScaler ADM) を使用すると、構成監査セクションで構成監査差分レポートを表示およびダウンロードできます。構成監査セクションでは、すべてのインスタンスおよびインスタンスごとのサマリーレポートをエクスポートできるほか、インスタンスとテンプレートのペアごとに詳細な差分レポートをエクスポートすることもできます。
監査テンプレートリストに表示される監査テンプレートは、指定されたインスタンスの構成に対してスケジュールされた時刻に実行されます。構成監査ダッシュボードのNetScaler Config Driftチャートには、保存済み構成と未保存構成における構成変更に関する高レベルの詳細が表示されます。NetScaler Config Driftチャートをクリックすると、その後の監査レポートページに、「差分あり」と「差分なし」の両方を示すインスタンスのリストが表示されます。NetScaler ADM が表示する差分レポートをダウンロードできます。
NetScaler ADM は、差分レポートをメール添付ファイルとして自動エクスポートするスケジュールを設定するオプションも提供します。レポートのエクスポートをスケジュールする方法の詳細については、「監査テンプレートの作成」を参照してください。
構成監査レポートをエクスポートするには:
-
NetScaler ADM で、インフラストラクチャ > 構成監査に移動します。
-
構成監査ページで、NetScaler Config Driftチャート内をクリックします。
-
監査レポートページには、差分があるインスタンスが一覧表示されます。このページには、実行中の構成に差分がないインスタンスのリストも表示されます。

この画像では、一部のインスタンスでは保存済みと実行中の差分にのみ差分が存在し、一部のインスタンスではテンプレートと実行中の差分にのみ差分が存在することがわかります。一部のインスタンスでは、保存済みと実行中の差分とテンプレートと実行中の差分の両方に差分が存在します。
保存済みと実行中の差分
インスタンスに保存されている構成と、そのインスタンスで現在実行されている構成との差分レポートを表示できます。たとえば、保存済みと実行中の差分の下にあるインスタンスの差分ありをクリックします。
ここでは、そのインスタンスの保存済み構成と実行中の構成の差分レポートを確認できます。
「差分レポートのエクスポート」をクリックして、差分レポートの.csvファイルをダウンロードします。「是正コマンドのエクスポート」をクリックして、コマンドを.txtファイルにエクスポートすることもできます。その後、構成ジョブから関連するNetScaler ADMインスタンスでコマンドを実行し、そのインスタンスの構成を修正できます。
テンプレートと実行中の差分
テンプレートと実行中の差分には、デフォルトのテンプレートである保存済みと実行中の差分以外のすべてのテンプレートが含まれます。テンプレートと実行中の構成の間に存在する差分を表示できます。たとえば、テンプレートと実行中の差分の下にあるインスタンスのいずれかで差分が存在をクリックします。
これで、2つのテンプレートに差分が表示され、NetScaler ADMインスタンスの構成がテンプレートが求めているものと異なることがわかります。
もう一度差分が存在をクリックします。次の図は、テンプレートが求めている構成と、そのようなコマンドが構成されていないか削除されているため空白になっている実行中の構成を示しています。また、修正構成または構成を修正するために実行するコマンドも確認できます。
テンプレートと実行中のドリフト設定、および実行中とテンプレートのドリフト設定を使用して、両方の方法で構成を比較することもできます。
-
監査テンプレート構成をインスタンス上の実行中の構成と比較します。
-
インスタンス上の実行中の構成を監査テンプレートと比較します。
デフォルトでは、テンプレートと実行中のドリフト設定が選択されています。ドリフト設定を変更するには、ADM GUIから構成監査ページの設定を選択します。
「差分レポートのエクスポート」をクリックして、差分レポートの.csvファイルをダウンロードします。「是正コマンドのエクスポート」をクリックして、コマンドを.txtファイルにエクスポートすることもできます。その後、CLIでコマンドを実行して、そのインスタンスの構成を修正できます。
次の図は、システムにダウンロードされる.csv差分ファイルの例を示しています。
ファイルステータス監査レポートの表示
NetScaler File Statusチャートを使用すると、
nsconfigフォルダー内でファイルが追加、変更、または削除されたかどうかを監視できます。たとえば、ADCインスタンスでライセンスファイルが更新された場合、このファイルが最後に更新された日時を確認し、適切に対応できます。
NetScalerインスタンスのファイルステータス監査レポートをエクスポートするには:
-
NetScaler ADMで、Infrastructure > Configuration Auditに移動します。
-
Configuration Auditページで、NetScaler File Statusチャート内をクリックします。Audit Reportsページには、差分ステータスを持つインスタンスが一覧表示されます。
Diff Statusは、Previous Polled TimeからLatest Polled Timeまでの間隔で計算されます。Diff Statusは次のいずれかになります。-
Diff exists - このステータスは、Previous Polled Time以降にインスタンスの
nsconfigフォルダー内のファイルが変更されたことを示します。ファイルで何が変更されたかを表示するには、Diff Existsをクリックします。
-
No Diff - このステータスは、
nsconfigフォルダー内のファイルが前回のポーリング時間以降変更されていないことを示します。 -
NA - このステータスは、ファイルステータスの監視が適用されないことを示します。このステータスは、NetScaler ADMがインスタンスをポーリングしない場合に表示されます。たとえば、インスタンスが新しく追加された場合や、インスタンスの状態が非アクティブな場合、インスタンスのポーリングは行われません。
-