Logstream の概要
NetScalerインスタンスはAppFlowレコードを生成し、データセンター内のすべてのアプリケーショントラフィックを制御する中心点となります。IPFIXとLogstreamは、これらのAppFlowレコードをNetScalerインスタンスからNetScaler Consoleに転送するプロトコルです。詳細については、AppFlowを参照してください。
-
IPFIXは、RFC 5101で定義されているオープンなInternet Engineering Task Force (IETF) 標準です。IPFIXは、一方向のデータフローに使用される信頼性の低いトランスポートプロトコルであるUDPプロトコルを使用します。IPFIXはUDPプロトコルを使用するため、IPFIX標準に準拠すると、NetScaler Consoleでより多くのリソースを処理することになります。
-
Logstreamは、Citrixが所有するプロトコルであり、NetScalerインスタンスからNetScaler Consoleに分析ログデータを効率的に転送するためのトランスポートモードの1つとして使用されます。Logstreamは信頼性の高いTCPプロトコルを使用し、データの処理に必要なリソースが少なくて済みます。
NetScaler 11.1 Build 47.14から11.1 Build 62.8の場合、LogstreamはWeb Insight (HTTP) を有効にするためのデフォルトのトランスポートモードであり、IPFIXは他のインサイトを有効にするための唯一のトランスポートモードです。NetScalerバージョン12.0から最新バージョンでは、トランスポートモードとしてLogstreamまたはIPFIXのいずれかを選択できます。
Logstreamをトランスポートモードとして有効にする
-
インフラストラクチャ > インスタンスに移動し、分析を有効にするNetScalerインスタンスを選択します。
-
アクションの選択リストから、分析の構成を選択します。

-
仮想サーバーを選択し、分析を有効にするをクリックします。

-
分析を有効にするウィンドウで:
-
インサイトの種類 (Web InsightまたはWAFセキュリティ違反) を選択します。
-
トランスポートモードとしてLogstreamを選択します。注NetScalerの11.1 Build 47.14から11.1 Build 62.8のバージョンでは、LogstreamがWeb Insight (HTTP) を有効にするためのデフォルトのトランスポートモードであり、IPFIXは他のインサイトを有効にするための唯一のトランスポートモードです。NetScalerの12.0から最新バージョンでは、トランスポートモードとしてLogstreamまたはIPFIXのいずれかを選択できます。
-
式はデフォルトでtrueです
-
OKをクリックします分析を有効にする(/en-us/netscaler-application-delivery-management-software/media/enabling-analytics1.png)注
-
ライセンスが付与されていない仮想サーバーを選択した場合、NetScaler Consoleはまずそれらの仮想サーバーにライセンスを付与し、その後分析を有効にします
-
管理パーティションでは、Web Insightのみがサポートされています
-
キャッシュリダイレクション、認証、GSLBなどの仮想サーバーでは、分析を有効にできません。エラーメッセージが表示されます
-
-
次の表は、LogstreamをトランスポートモードとしてサポートするNetScaler Consoleの機能について説明しています。
| 機能 | IPFIX | ログストリーム |
|---|---|---|
| ウェブインサイト | • | • |
| WAFセキュリティ違反 | • | • |
| ゲートウェイインサイト | • | • |
| HDXインサイト | • | • |
| SSLインサイト | サポートされていません | • |
| CRインサイト | • | • |
| IPレピュテーション | • | • |
| AppFirewall | • | • |
| クライアント側測定 | • | • |
| Syslog/Auditlog | • | • |