インスタンス全体での構成変更の監査

最終公開日 : Oct 02, 2026
ネットワークの最適なパフォーマンスのために、特定の構成が特定のインスタンスで実行されていることを確認したいとします。また、管理対象のCitrix Application Delivery Controller™ (ADC) インスタンス全体での構成変更を監視し、構成エラーをトラブルシューティングし、突然のシステムシャットダウン後に保存されていない構成を回復したいとします。特定のインスタンスで実行したい特定の構成を含む監査テンプレートを作成できます。NetScaler Application Delivery Management (NetScaler ADM) は、これらのインスタンスを監査テンプレートと比較し、構成に不一致がある場合に報告します。これにより、エラーをトラブルシューティングして修正できます。
テンプレートを実行する時間をスケジュールすることで、監査テンプレートの実行を自動化できます。また、NetScaler® ADM がテンプレートを実行する頻度を設定することもできます。テンプレートは、毎日、週の特定の曜日、または月の特定の日付に実行できます。NetScaler ADM によって生成された差分レポートを、設定可能な指定されたメールアドレスに送信するオプションもあります。このオプションにより、ユーザーはレポートをメールの添付ファイルとして受け取ることができ、手動でレポートを確認するためにNetScaler ADMにログインする必要がありません。
監査テンプレートを作成するには:
  1. Infrasturcture > Configuration Audit > Audit Templates に移動し、Add をクリックします。
  2. 「Create Template」ページで、「Audit Commands」タブで、テンプレート名とその説明を指定します。
  3. 「Configuration Editor」で、コマンドを入力し、そのコマンドを構成テンプレートとして保存します。エディターの左ペインから既存のテンプレートをドラッグすることもできます。
  4. 変数に変換したい値を選択し、Convert to Variable をクリックします。例えば、ロードバランシングサーバーのIPアドレス ipaddress を選択し、下の画像に示すように Convert to Variable をクリックします。
    監査テンプレートを作成する
    変数のデフォルト値をさらに指定したい場合は、Advanced オプションをクリックします。
    コマンドを構成テンプレートとして保存することもできます。
    構成テンプレートを保存する
  5. Save をクリックし、次に Next をクリックします。
  6. 「Select Instances」タブで、構成監査を実行したいインスタンスを選択します。
  7. 「Specify Variable Values」タブには、2つのオプションがあります。
    1. コマンドで定義した変数の値を入力するために入力ファイルをダウンロードし、そのファイルをNetScaler ADMサーバーにアップロードします。
    2. すべてのインスタンスに対して定義した変数に共通の値を入力します。
  8. 次へをクリックします。
    テンプレート変数を指定します(/en-us/netscaler-application-delivery-management-software/media/nmas-audit-confg-changes-instances-3.png)
  9. テンプレートプレビュータブで、各インスタンスまたはインスタンスグループで実行されるコマンドを評価および検証できます。次へをクリックします。
  10. テンプレートのスケジュールタブには、テンプレートの実行を自動化し、差分レポートを送信するメールアドレスを設定するための3つのオプションがあります。
    • グローバルポーリング間隔を使用。このオプションを選択すると、NetScaler ADMでグローバルに設定された時間にインスタンスでテンプレートが実行されます。
    • テンプレートのスケジュールをカスタマイズ。このオプションを使用して、テンプレートを実行する必要がある時間と頻度を設定します。
    • メールでレポートを送信。このオプションを使用して、差分レポートをメール添付として送信するメールプロファイルを構成します。
  11. 完了をクリックします。
    テンプレートのスケジュール(/en-us/netscaler-application-delivery-management-software/media/nmas-audit-confg-changes-instances-4.png)
監査テンプレートは監査テンプレートリストに表示され、指定されたインスタンスの構成に対してスケジュールされた時間に実行されます。

構成変更の詳細を表示する

構成監査ダッシュボードを使用して、次のような構成変更に関する高レベルの詳細を表示することもできます。
  • 構成変更による上位10インスタンス
  • 保存済みおよび未保存の構成の数
  • nsconfigフォルダで追加、削除、または変更されたファイル
構成監査(/en-us/netscaler-application-delivery-management-software/media/config-audit-dashboard.png)
NetScaler ADMでは、構成監査を手動でポーリングし、インスタンスのすべての構成監査をNetScaler ADMに即座に追加することもできます。これを行うには、インフラストラクチャ > 構成監査に移動し、今すぐポーリングをクリックします。ポップアップページ今すぐポーリングには、ネットワーク内のすべてのNetScalerインスタンスをポーリングするか、選択したインスタンスをポーリングするかのオプションが表示されます。
インスタンスに対して監査を強制することもできます。これを行うには、次のいずれかのグラフをクリックします。
  • NetScaler構成保存ステータス
  • NetScaler構成ドリフト
監査レポートページで、インスタンスを選択し、アクションリストで今すぐポーリングを選択します。
今すぐ監査イベントをポーリング(/en-us/netscaler-application-delivery-management-software/media/configuration-audit-poll-now.png)
NetScaler構成ファイルステータスグラフには、nsconfigフォルダにあるNetScalerファイルの状態が表示されます。NetScaler ADMは、nsconfigフォルダ内のファイルの変更を記録および比較し、その違いを表示します。ファイルステータス監査レポートの表示を参照してください。

構成監査通知を設定する

  1. インフラストラクチャ > 構成監査に移動します。
  2. 構成監査ページで、設定をクリックします。
  3. 通知設定ページで、編集アイコンをクリックして通知設定を有効にします。
  4. 有効チェックボックスを選択し、ドロップダウンリストからメール配信リストを選択します。**+**アイコンをクリックしてメールサーバーの詳細を指定することで、メール配信リストを作成することもできます。