よくある質問
このセクションでは、以下のNetScaler Application Delivery Management (NetScaler Console) 機能に関するFAQを提供します。その機能のFAQリストを表示するには、以下の表の機能名をクリックしてください。
アナリティクス
シングルホップモードで展開されたNetScaler GatewayインスタンスでEUEM仮想チャネルを有効にする必要がありますか?
EUEM仮想チャネルデータは、NetScaler ConsoleがGatewayインスタンスから受信するHDX Insightデータの一部です。EUEM仮想チャネルは、ICA RTTに関するデータを提供します。EUEM仮想チャネルが有効になっていない場合でも、残りのHDX InsightデータはNetScaler Consoleに表示されます。
EUEM仮想チャネルは、Citrix Virtual Desktopアプリケーション (VDA) で実行されているデフォルトのサービスです。実行されていない場合は、VDAサービスで「Citrix End User Experience Monitoring」プロセスを開始してください。
NetScaler ConsoleでWebアプリケーションおよび仮想デスクトップのトラフィックを監視するにはどうすればよいですか?
-
インフラストラクチャ \> インスタンス \> NetScaler の順に移動し、分析を有効にするNetScalerインスタンスを選択します。
-
アクションの選択 リストから、分析の構成 を選択します。
-
分析の構成 ページで、分析を有効にするすべての仮想サーバーを選択し、AppFlowを有効にする をクリックします。詳細については、「インスタンスで分析を有効にする方法」を参照してください。
注:
リリース11.0、ビルド65.30以降のNetScalerインスタンスでは、NetScaler ConsoleでSecurity Insightを明示的に有効にするオプションはありません。NetScalerインスタンスでAppFlowパラメーターを構成して、NetScaler ConsoleがWeb InsightトラフィックとともにSecurity Insightトラフィックの受信を開始するようにしてください。NetScalerインスタンスでAppFlowパラメーターを設定する方法の詳細については、「構成ユーティリティを使用してAppFlowパラメーターを設定するには」を参照してください。
NetScalerインスタンスを追加した後、NetScaler Consoleは自動的に分析情報の収集を開始します?
いいえ。NetScaler Consoleによって管理されているNetScalerインスタンスでホストされている仮想サーバーで分析を有効にします。詳細については、「インスタンスで分析を有効にする方法」を参照してください。
分析を有効にするために、個々のNetScalerアプライアンスにアクセスする必要があります?
いいえ。すべての構成はNetScaler Consoleユーザーインターフェイスから行われ、特定のNetScalerインスタンスでホストされている仮想サーバーが一覧表示されます。詳細については、「インスタンスで分析を有効にする方法」を参照してください。
分析を有効にするためにNetScalerインスタンスに一覧表示できる仮想サーバーの種類?
現在、NetScaler Consoleユーザーインターフェイスには、分析を有効にするための次の仮想サーバーが一覧表示されます。
-
負荷分散仮想サーバー
-
コンテンツスイッチング仮想サーバー
-
VPN仮想サーバー
-
キャッシュリダイレクション仮想サーバー
NetScaler Consoleにディスクを追加するにはどうすればよいですか?
NetScaler Consoleにディスクを追加するには:
-
NetScaler Console仮想マシンをシャットダウンします。
-
ハイパーバイザーで、必要なディスクサイズの追加ディスクをNetScaler Console仮想マシンに接続します。例えば、120 GBのNetScaler Console仮想マシンでディスク容量を200 GBに増やしたいとします。このシナリオでは、80 GBではなく200 GBのディスク容量を接続する必要があります。新しく接続された200 GBのディスク容量は、データベースデータ、NetScaler Consoleログファイルの保存に使用されます。既存の120 GBのディスク容量は、コアファイル、オペレーティングシステムログファイルなどの保存に使用されます。
-
NetScaler Console仮想マシンを起動します。
NetScalerインスタンスでコレクターが構成されていないとはどういう意味ですか?
コレクターは、NetScalerアプライアンスによって生成されたAppFlowレコードを受信します。
AppFlow機能が有効になっている場合、NetScaler ConsoleはNetScalerインスタンスからSecurity InsightおよびWeb Insightトラフィックを受信します。NetScalerインスタンスでAppFlow機能を有効にする場合、AppFlowレコードの送信先となるコレクターを少なくとも1つ指定する必要があります。NetScalerインスタンスでコレクターが構成されていない場合、NetScaler Consoleはインスタンスからのトラフィックを受信しません。
例えば、5つのNetScalerインスタンスがNetScaler Consoleに追加されているとします。2つのインスタンスでコレクターが指定されていない場合、NetScaler Consoleにトラフィックは流れません。セルフサービス診断がこの問題を検出し、「コレクターが2つのインスタンスで構成されていません」と表示します。
AppFlow機能の構成方法の詳細については、「AppFlow機能の構成」を参照してください。
クライアント側測定を有効にするとどうなりますか?
クライアント側測定を有効にすると、NetScaler ConsoleはHTMLインジェクションを通じて、HTMLページのロード時間とレンダリング時間のメトリックをキャプチャします。これらのメトリックを使用することで、管理者はL7レイテンシーの問題を特定できます。
認証
認証要求の負荷分散とは何ですか?
認証サーバーの負荷分散機能により、NetScaler Console は外部認証サーバーに向けられた認証要求を負荷分散できます。認証サーバーを負荷分散することで、認証負荷が複数の認証サーバーに分散され、認証サーバーの過負荷を防ぐことができます。LDAP、RADIUS、TACACS などの認証プロトコルを使用して、既存の外部認証サーバーに接続し、ユーザー情報を取得するための認証サービスを作成できます。
外部認証サーバーをカスケード接続する必要があるのはなぜですか?
カスケード接続された外部認証サーバーは、認証処理を中断することなく提供し、認証サーバーが故障した場合でも正当なユーザーがアクセスできるようにします。カスケード接続できる認証サーバーの種類に制限はありません。すべての RADIUS サーバー、すべての LDAP サーバー、または RADIUS と LDAP サーバーの組み合わせを使用できます。
いくつの外部認証サーバーをカスケード接続できますか?
NetScaler Console では、最大 32 台の外部認証サーバーをカスケード接続できます。
外部認証が失敗した場合の代替手段はありますか?
複数のサーバーをカスケード接続している場合でも、外部認証が完全に失敗する状況が発生する可能性があります。たとえば、外部サーバーに到達できなくなったり、新しいユーザーの資格情報がどの外部認証サーバーにも入力されていなかったりする場合があります。このような状況でユーザーがロックアウトされるのを防ぐために、フォールバックローカル認証を有効にできます。詳細については、「フォールバックローカル認証」を参照してください。
フォールバックローカル認証とは何ですか?
フォールバックローカル認証は、外部認証が失敗した場合にユーザーをローカルで認証するオプションです。外部認証が失敗すると、NetScaler Console はローカルユーザーデータベースにアクセスしてユーザーを認証します。
NetScaler Console で、設定 > 認証 > 認証設定 に移動します。このページで、複数の外部認証サーバーをカスケード接続で追加し、フォールバックローカル認証を有効にする オプションを選択できます。
外部ユーザーグループの抽出とは何ですか?
ユーザー認証のために外部サーバーを追加している場合、既存のユーザーグループを NetScaler Console にインポート(抽出)できます。個々のユーザーをインポートして個別の権限を付与するのではなく、ユーザーグループを一度インポートして、ユーザーグループにグループ権限を付与する必要があります。NetScaler Console でユーザーを再作成する必要はありません。
グループ権限を割り当てる必要があるのはなぜですか?
NetScalerの負荷分散機能を使用している場合、NetScaler Consoleを外部認証サーバーと統合し、認証サーバーからユーザーグループ情報をインポートできます。NetScaler Consoleにログインし、NetScaler Consoleで同じグループ情報を手動で作成し、それらのグループに権限を割り当てます。ユーザーおよびユーザーグループの権限は、外部サーバーではなくNetScaler Consoleで管理されます。ユーザーは外部サーバー上で異なるロールベースのアクセス権限を持っています。NetScaler Consoleでもユーザーに同じ権限を設定します。各ユーザーに個別に権限を設定する代わりに、グループレベルの権限を設定して、ユーザーグループのメンバーが負荷分散された仮想サーバー上の特定のサービスにアクセスできるようにすることができます。割り当てることができる一般的な権限は、NetScalerインスタンス、NetScaler SDXインスタンス、仮想サーバーなどを管理する権限であり、そのグループのユーザーがそれらのインスタンスまたは仮想サーバーのみを管理できるようにします。後で、グループレベルでユーザーに与えられた権限を編集できます。1つ以上のユーザーグループを削除することもできます。他のグループユーザーはNetScaler Consoleで引き続き機能します。
構成管理
NetScaler Consoleを使用して、複数のNetScalerインスタンス間で同時に構成を実行できますか?
はい、構成ジョブを使用して、複数のNetScalerインスタンス間で構成を実行できます。
NetScaler Consoleの構成ジョブとは何ですか?
ジョブとは、1つ以上の管理対象インスタンスで作成および実行できる一連の構成コマンドです。ジョブを作成して、インスタンス間で構成変更を行ったり、ネットワーク上の複数のインスタンスで構成を複製したり、NetScaler Console GUIを使用して構成タスクを記録および再生したりできます。記録されたタスクをCLIコマンドに変換することもできます。
NetScaler Consoleの構成ジョブ機能を使用して、構成ジョブを作成し、電子メール通知を送信し、作成されたジョブの実行ログを確認できます。
NetScaler Consoleの組み込みテンプレートを使用してジョブをスケジュールできますか?
はい!組み込みテンプレートオプションを使用してジョブをスケジュールできます。ジョブとは、1つ以上の管理対象インスタンスで実行できる一連の構成コマンドです。たとえば、組み込みテンプレートオプションを使用して、syslogサーバーを構成するジョブをスケジュールできます。ジョブをすぐに実行するか、後で実行するようにスケジュールするかを選択できます。
以前に作成したジョブの構成を保存し、コマンド、パラメーター、構成ソース、およびターゲットインスタンスを変更した後で、そのジョブを再度実行できます。これは、同じ一連のコマンドを別のインスタンスで実行する必要がある場合や、ジョブがエラーに遭遇してそれ以上の実行を停止する場合に役立ちます。
証明書管理
NetScaler ConsoleからSSL証明書を削除すると、NetScalerインスタンスからも証明書が削除されますか?
いいえ
展開
デフォルトのユーザー名とパスワードは何ですか?
-
初期ネットワーク設定が完了したら、ハイパーバイザーまたはSSHコンソールから、デフォルトのユーザー名とパスワード(nsrecover/nsroot)を使用してNetScaler Consoleにログオンできます。
-
GUIからログオンするためのデフォルトのユーザー名とパスワードは nsroot/nsroot です。
デフォルトのパスワードを変更する方法?
注:
リリース14.1-8x以降、NetScaler Console GUIまたはAPIにデフォルトの資格情報で初めてログオンすると、デフォルトのパスワードを変更するよう求められます。
パスワードを変更するには:
-
NetScaler Consoleで、Settings > User Administration > Users に移動します。Users ページが表示されます。
-
ユーザー名 nsroot を選択し、Edit をクリックします。パスワードの編集(/en-us/netscaler-application-delivery-management-software/media/faq1.jpg)Configure System User ページが表示されます。
-
Change Password を選択し、任意のパスワードを作成します。パスワードの変更(/en-us/netscaler-application-delivery-management-software/media/faq2.png)
-
OK をクリックします。これで、新しいパスワードを使用して、GUI、ハイパーバイザー、またはSSHコンソールからログオンできます。注記:ユーザー名を変更することはできません。
パスワードをリセットする方法?
パスワードをリセットするには、このドキュメントを参照してください。
HAペアで、プライマリノードのパスワードが変更され、その後「HAペアを解除」オプションが選択された場合、どのような動作になりますか?
新しいパスワードを使用して、両方のスタンドアロンノードにログオンできます。
2つのスタンドアロンサーバーが異なるパスワードを持っている場合、これら2つのサーバーをHAペアに展開する際の影響?
2つのスタンドアロンサーバーをHAペアに展開する際は、両方のサーバーでデフォルトのパスワードを使用することをお勧めします。
HA構成は完了しましたが、プライマリノードのGUIにアクセスできません。原因は何か?
構成が有効になるまで数分かかります。数分後にもう一度アクセスしてみてください。
HA構成は完了しましたが、フローティングIPアドレスのGUIにアクセスできません。考えられる原因?
HA構成後、まずプライマリノードのGUIにアクセスして展開を完了する必要があります。詳細については、高可用性ペアとしてプライマリノードとセカンダリノードを展開するを参照してください。展開が完了すると、サーバーは再起動し、高可用性展開の準備が整います。その後、フローティングIPアドレスのGUIにアクセスできます。
NetScaler ConsoleスタンドアロンとNetScaler Console HAでサポートされているDB?
NetScaler ConsoleスタンドアロンとNetScaler Console HAの両方がPostgreSQLをサポートしています。
セカンダリノードへの潜在的なデータ損失?
セカンダリノードは、プライマリノードがNetScaler Consoleデータベースを介して送信するハートビートメッセージをリッスンします。セカンダリノードが180秒以上ハートビートを受信しない場合、セカンダリノードはプライマリノードに対してSSHベースのチェックを実行します。ハートビートとSSHベースのチェックが失敗した場合、プライマリノードはダウンしていると見なされます。
このシナリオでは、セカンダリノードがプライマリノードとして引き継ぎ、180秒という時間枠は、セカンダリノードへのデータ損失の可能性として考慮できます。
プライマリノードがダウンした場合?
セカンダリノードが引き継ぎ、プライマリノードになります。
障害が発生したノードを再インストールする方法?
新しいVMビルドをインストールすることをお勧めします。再インストールするには:
-
HAペアを解除します。Settings > Deployment に移動します。展開ページが表示されます。Break HA をクリックします。
-
ハイパーバイザーから障害が発生したノードを削除します。
-
.XVAイメージファイルをハイパーバイザーにインポートします。
-
コンソールタブから、初期ネットワーク構成でNetScaler Consoleを設定します。詳細については、最初のサーバー(プライマリノード)を登録して展開する および 2番目のサーバー(セカンダリノード)を登録して展開する を参照してください。
NetScaler ConsoleはSANストレージをサポートしていますか?
NetScaler Console VHDはローカルストレージにホストすることをお勧めします。SAN内のストレージデバイスにホストされている場合、NetScaler Consoleは期待どおりに動作しない可能性があります。そのため、SANへのNetScaler Consoleの展開はサポートされていません。
NetScaler Consoleは追加ディスクをサポートしていますか?
はい。NetScaler Console HAペアの新規インストールでは、デフォルトで120 GBのストレージが割り当てられます。120 GBを超えるストレージの場合、最大3 TBのストレージ用に1つの追加ディスクを追加できます。複数の追加ディスクの追加はサポートされていません。
HAペアを無効にした後、設定されているフローティングIPアドレスはどうなりますか?
フローティングIPアドレスはアクセスできなくなり、高可用性ペアを再展開する必要があります。
再展開時に別のフローティングIPアドレスを指定できますか?
はい。新しいフローティングIPアドレスを設定できます。
セカンダリノードのGUIにアクセスできないのはなぜですか?
セカンダリノードは読み取り専用レプリカサーバーであり、何らかの理由でプライマリノードがダウンした場合にのみプライマリノードとして機能します。プライマリノードのGUIまたはフローティングIPアドレスのGUIにアクセスすることをお勧めします。
プライマリノードが長期間ダウンした場合でも、フローティングIPアドレスのGUIを使用して構成を行うことはできますか?
はい。引き続き構成を行うことができ、構成はセカンダリノードに保存されます。プライマリノードが復旧すると、すべての構成が同期されます。
将来、プライマリノードのIPアドレス、セカンダリノードのIPアドレス、またはフローティングIPアドレスを変更する必要がある場合(たとえば、IPv6に変更する場合)、推奨される解決策は何ですか?
HAペアを解除せずにHAペアのIPアドレスを変更することはサポートされていません。
プライマリノードまたはセカンダリノードのIPアドレスを更新するには:
-
HAペアを解除します。Settings > Deployment に移動します。Deploymentページが表示されます。Break HA をクリックします。
-
SSHクライアントまたはハイパーバイザーからプライマリノードにログオンします。
-
nsrecoverをユーザー名として使用し、設定したパスワードを入力します。 -
networkconfigと入力します。最初のサーバー(プライマリノード)を登録して展開するで利用可能なステップ3から手順を実行します。初期ネットワーク設定中に、別のIPアドレスを指定できます。
-
セカンダリノードに対しても同じ手順を実行し、2番目のサーバー(セカンダリノード)を登録して展開するで利用可能なステップ3から手順を続行します。
-
フローティングIPアドレスを更新するには:
-
Settings > Deploymentに移動します。Deploymentページが表示されます。
-
HA Settingsをクリックします。
-
高可用性モードのフローティングIPアドレスを設定をクリックします。
-
フローティングIPアドレスを入力し、OKをクリックします。
-
NetScaler ConsoleはAMDプロセッサをサポートしていますか?
AMDプロセッサは以下でサポートされています:
-
NetScaler Console 13.1 ビルド 4.43 以降。
-
NetScaler agent 13.1 build 17.42以降。
展開(災害復旧)
プライマリサイトとディザスタリカバリサイト間のレプリケーションはどのくらいの頻度で発生しますか?
プライマリサイトとディザスタリカバリサイト間のレプリケーションはリアルタイムで行われます。
DRサイトでバックアップスクリプトを開始した後、プライマリサイトが復旧して完全に稼働するまで、DRサイトは一時的なプライマリサイトになりますか?
いいえ。DRサイトがプライマリサイトになります。HAペアを元のプライマリサイトに戻すには、「元のプライマリサイトに構成を戻す」を参照してください。
HAペアの解除オプションが選択されている場合、両方のノードはスタンドアロンサーバーとして動作します。スタンドアロンサーバーにはDRサポートが適用されないため、HAペアの解除が選択された場合、DRサイトはどうなりますか?
HAペアの解除オプションを選択すると、プライマリサイトとDRサイト間のレプリケーションは終了します。HAペアの再展開の一部として、DRサイトを再構成する必要があります。
イベント管理
NetScaler Consoleを使用して、管理対象のNetScalerインスタンスで生成されたすべてのイベントを追跡するにはどうすればよいですか?
ネットワーク管理者として、NetScalerインスタンスでの構成変更、ログオン条件、ハードウェア障害、しきい値違反、エンティティの状態変更などの詳細を、特定のインスタンスでのイベントとその重大度とともに表示できます。NetScaler Consoleイベントダッシュボードを使用して、すべてのNetScalerインスタンスで生成された重大なイベントの重大度に関するレポートを表示できます。
イベントルールとは何ですか?
NetScaler Consoleを使用して、特定のイベントを監視するためのルールを構成できます。イベントルールを使用すると、NetScaler Consoleインフラストラクチャ全体で生成される多くのイベントを簡単に監視できます。
特定の条件を持つルールを構成し、そのルールにアクションを割り当てることで、一連のイベントをフィルタリングできます。生成されたイベントがルールのフィルタ条件を満たすと、そのルールに関連付けられたアクションが実行されます。
フィルタを作成できる条件は、重大度、NetScalerインスタンス、カテゴリ、および障害オブジェクトです。イベントに割り当てることができるアクションは、電子メール通知の送信、管理対象NetScalerインスタンスからNetScaler ConsoleへのSNMPトラップの転送、およびSMS通知の送信です。
インスタンス管理
NetScalerプール容量ライセンスを使用している場合、帯域幅割り当て後にNetScalerインスタンスがNetScaler Consoleに接続できないとどうなりますか?
NetScalerインスタンスとNetScaler Console間のハートビートが失敗した場合、インスタンスは30日間の猶予期間に入ります。通信が再確立されると、プールされたキャパシティライセンスが機能し始めます。猶予期間中は、NetScalerの機能に影響はありません。30日間の猶予期間が過ぎると、NetScalerインスタンスはウォームリスタートを開始し、ライセンスが解除されます。
NetScaler Consoleにおけるデータセンターとは何ですか?
NetScaler Consoleのデータセンターとは、特定の地理的場所にあるNetScalerインスタンスの論理的なグループ化です。各サーバーは、データセンター内の複数のNetScalerインスタンスを監視および管理できます。NetScaler Consoleサーバーを使用して、管理対象インスタンスからのsyslog、アプリケーショントラフィックフロー、SNMPトラップなどのデータを管理できます。データセンターの構成の詳細については、「NetScaler Consoleでジオマップのデータセンターを構成する方法」を参照してください。
NetScaler ConsoleでサポートされているNetScalerアプライアンスにはどのようなものがありますか?
インスタンスとは、NetScaler Consoleから検出、管理、監視したいNetScalerアプライアンスまたは仮想アプライアンスのことです。これらのインスタンスをNetScaler Consoleサーバーに追加する必要があります。NetScaler Consoleには、以下のNetScalerアプライアンスおよび仮想アプライアンスを追加できます。
-
NetScaler MPX
-
NetScaler VPX
-
NetScaler SDX
-
NetScaler CPX
-
ネットスケーラー ゲートウェイ
インスタンスは、NetScaler Consoleサーバーを初めてセットアップするとき、または後で追加できます。
インスタンスプロファイルとは何ですか?
インスタンスプロファイルは、NetScaler Consoleがインスタンスにアクセスするために使用されます。
インスタンスプロファイルには、1つ以上のインスタンスにアクセスするためのユーザー名とパスワードが含まれています。各インスタンスタイプにはデフォルトプロファイルが用意されています。たとえば、ns-root-profileはNetScalerインスタンスのデフォルトプロファイルです。これには、デフォルトのNetScaler管理者資格情報が含まれています。インスタンスへのアクセスに必要な資格情報を変更する場合は、それらのインスタンス用にカスタムインスタンスプロファイルを定義できます。
NetScaler Consoleで複数のNetScaler VPXインスタンスを再検出できますか?
はい、NetScaler Console で複数の Citrix VPX インスタンスを再検出して、インスタンスの最新の状態と構成を学習できます。
Infrastructure > Instances > NetScaler > VPX に移動し、再検出するインスタンスを選択し、Action リストで Rediscover をクリックします。詳細については、「複数のVPXインスタンスを再検出する方法」を参照してください。
NetScaler Console は NetScaler SDX にインストールできますか?
いいえ
パブリックIPアドレスを使用して、NetScaler Console ソフトウェアにNetScalerインスタンスを追加できますか?
はい、ネットワークアドレス変換 (NAT) を使用して追加できます。
-
単一インスタンスを追加する場合:NetScalerインスタンスのパブリックIPアドレスのNAT IPを使用します。
-
NetScaler HAペアを追加する場合:HAペアのNAT IPアドレスを次の形式で追加します。
<NAT public IP of the primary instance>#<NAT public IP of the secondary instance> -
NetScalerクラスターを追加する場合:クラスター内のすべてのインスタンスのNATパブリックIPアドレスをすべて追加し、それぞれをコンマで区切り、CLUSTER IPのNAT IPを括弧または丸括弧内に追加します。例:NAT1, NAT2, NAT3,(CLUSTERIPのNATIP)。
詳細については、以下のトピックを参照してください。
DRノードの資格情報が変更された場合、ディザスタリカバリノードを登録する方法?
次のコマンドを使用して、ディザスタリカバリ (DR) ノードの資格情報を
nsrecover/nsroot にリセットします。
./mps/change_freebsd_password.sh <username> <password>
DRノードを登録するには、「DRコンソールを使用してNetScaler Console DRノードを展開および登録する」の手順に従います。
StyleBook
StyleBookを使用して、異なるバージョンのNetScalerソフトウェアで実行されている異なるNetScalerインスタンスを構成できますか?
はい、異なるバージョン間でコマンドに矛盾がない場合、StyleBookを使用して、異なるバージョンで実行されている異なるNetScalerインスタンスを構成できます。
StyleBookを使用して複数のNetScalerインスタンスを同時に構成しているときに、1つのNetScalerインスタンスの構成が失敗した場合の動作?
NetScalerインスタンスへの構成の適用が失敗した場合、それ以上インスタンスに構成は適用されず、すでに適用された構成はロールバックされます。
NetScalerを介して作成されたNetScalerバックアップにおけるStyleBook適用構成の有無?
はい
システム管理
NetScaler Consoleサーバーにホスト名を割り当てることができます?
はい、NetScaler Consoleサーバーを識別するためにホスト名を割り当てることができます。ホスト名を割り当てるには、System\> System Administration \> System Settings に移動し、Change Hostname をクリックします。
ホスト名は、NetScaler Consoleのユニバーサルライセンスに表示されます。詳細については、「NetScaler Consoleサーバーにホスト名を割り当てる方法」を参照してください。
NetScaler Consoleの構成をバックアップおよび復元できます?
はい、構成ファイル(NTPファイルとSSL証明書)、システムデータ、インフラストラクチャとアプリケーションデータ、およびすべてのSNMP設定をバックアップできます。NetScaler Consoleが不安定になった場合でも、バックアップされたファイルを使用してNetScaler Consoleを安定した状態に復元できます。
NetScaler Consoleの構成をバックアップおよび復元するには、「System」 > 「Advanced Settings」 > 「Backup Files」 に移動し、状況に応じて 「Back Up」 または 「Restore」 をクリックします。詳細については、「NetScaler Consoleで構成をバックアップおよび復元する方法」を参照してください。
アップグレードを実行する前、または予防措置として、この機能を使用することをお勧めします。
NetScaler Consoleのしきい値とアラートとは何ですか?
NetScalerインスタンスの状態を監視し、管理対象インスタンス上のエンティティを監視するために、しきい値とアラートを設定できます。
カウンターの値がしきい値を超えると、NetScaler Consoleはパフォーマンス関連の問題を示すアラートを生成します。カウンター値がしきい値で指定されたクリア値に戻ると、イベントはクリアされます。
NetScaler Consoleのテクニカルサポートファイルを生成できますか?
はい。問題のデバッグのためにテクニカルサポートに連絡する前に、NetScaler Consoleのデータと統計のアーカイブを生成することをお勧めします。アーカイブは、テクニカルサポートチームに送信できるTARファイルです。
デバッグログ、デバッグログが収集された期間、およびNetScaler Consoleデータベースからの明確で多様なログを含むテクニカルサポートファイルを生成できます。
テクニカルサポートファイルを設定して送信するには、System \> Diagnostics \> Technical Support に移動し、Generate Technical Support File をクリックします。詳細については、「NetScaler Consoleのテクニカルサポートファイルを生成する方法」を参照してください。
syslogパージとは何ですか?
Syslogは、ロギングのための標準プロトコルです。Syslogは、情報を生成するシステムと情報を保存するシステムを分離することを可能にします。ロギング情報を統合し、収集されたデータから洞察を得ることができます。また、さまざまな種類のイベントをログに記録するようにsyslogを設定することもできます。
データベースに保存されるsyslogデータの量を制限するために、syslogデータをパージする間隔を指定できます。すべての汎用Syslogデータ、AppFirewallデータ、およびNetScaler GatewayデータがNetScaler Consoleから削除されるまでの日数を指定できます。
NetScaler ConsoleでNTPサーバーを設定できますか?
NetScaler Consoleでネットワークタイムプロトコル(NTP)サーバーを設定して、NetScaler ConsoleのクロックをNTPサーバーと同期させることができます。NTPサーバーを設定することで、NetScaler Consoleのクロックがネットワーク上の他のサーバーと同じ日付と時刻設定を持つことが保証されます。
NTPサーバーを設定するには、System \> NTP Servers に移動し、Add をクリックします。詳細については、「NetScaler ConsoleでNTPサーバーを設定する方法」を参照してください。
NetScaler Consoleのアクティブ/パッシブHA展開はどのバージョンからサポートされていますか?
NetScaler Consoleのアクティブ-パッシブHA展開モードは、NetScaler Consoleバージョン12.0ビルド51.24以降でサポートされています。
NetScaler Consoleのアクティブ-アクティブHAセットアップがあり、統合GUIアクセス用にロードバランシング仮想サーバーを備えたNetScalerアプライアンスを構成していました。この構成を更新するにはどうすればよいですか?
NetScaler Console HAペアをアクティブ-パッシブモードにアップグレードした後、ロードバランシング構成を更新するために、NetScalerアプライアンスで次のコマンドを実行する必要があります。
lbモニターを追加 MAS\_Monitor TCP-ECV -send "GET /mas\_health HTTP/1.1\\r\\nAccept-Encoding: identity\\r\\nUser-Agent: NetScaler-Monitor\\r\\nConnection: close\\r\\n\\r\\n\\"" -recv "{\\"statuscode\\":0, \\"is\_passive\\":0}" -LRTM DISABLED
ポート443を使用したNetScalerインスタンス上でのNetScaler Console HAペアのロードバランシングの構成?
いいえ、ポート443を使用してNetScalerインスタンス上でNetScaler Console HAペアのロードバランシングを構成することはできません。
NetScalerで
http-ecvとhttps-ecvモニターを構成すると、NetScaler Console HAノードが正しく監視されません。
NetScaler Consoleサーバーのバックアップファイルを使用した別のNetScaler Consoleサーバーの構成の復元?
はい
NetScaler ConsoleがNetScalerインスタンスをバックアップした後、そのバックアップファイルを使用して、NetScaler Consoleを介して別のNetScalerインスタンスの構成を復元できますか?
はい。NetScaler Consoleのバックアップファイルをダウンロードし、別のNetScalerインスタンスのバックアップリポジトリにアップロードして、そのインスタンスを復元します。ネットワーク情報と認証情報が競合しないことを確認してください。たとえば、IPアドレスやポートの競合、パスワードプロファイルの不一致などを確認します。また、復元されたVPXインスタンスが、バックアップされたインスタンスと同じNSIPアドレスとNetScalerライセンスを持っていることを確認してください。
高可用性ペアでインスタンスを復元する前に、バックアップファイルに保存されているIPアドレスと状態(プライマリまたはセカンダリ)が元のHA構成のものと一致していることを確認してください。また、新しいプライマリとセカンダリが同じ種類のNetScalerライセンスを持っていることも確認してください。
NetScaler ConsoleサーバーのNSIPアドレスを使用する代わりに、SNIPアドレスを使用してNetScalerインスタンスと通信するようにNetScaler Consoleを強制できますか?
はい、NetScalerインスタンスとの通信のために、NetScaler ConsoleにSNIPアドレス(管理が有効になっているもの)を追加できます。
NetScaler ConsoleでNetScalerインスタンスをバックアップする場合、結果はフルバックアップですか、それともベーシックバックアップですか?
NetScaler ConsoleによるNetScalerインスタンスのバックアップは、フルバックアップです。
NetScaler Consoleのトラブルシューティングガイドはありますか?
はい。
<https://support.citrix.com/article/CTX224502>を参照してください。
NetScaler Console HAフェイルオーバー発生時のNetScalerインスタンスの管理方法?
ハートビートおよびSSHベースのチェックが失敗した場合、プライマリノードはダウンしていると見なされ、セカンダリノードがプライマリノードとして引き継ぎます。すべてのNetScalerインスタンスは、デフォルトで最新のプライマリノードの詳細をSNMPトラップの宛先として更新されます。
新しいプライマリ(アクティブ)NetScaler Consoleノードは、以前アクティブだったノードがAppFlowコレクターまたはsyslogサーバーとして構成されていたかどうかを確認し、構成されていた場合は、新しいプライマリがAppFlowコレクターまたはsyslogサーバーの詳細をインスタンスに送信される情報に追加します。
syslogの場合、古いサーバーの詳細が置き換えられます。
ダウンしたNetScaler Console HAノードが復旧した場合の動作?
サービスに復帰した後、NetScaler Consoleノードは、アクティブノードがフェイルオーバーしない限り、パッシブのままです。
NetScalerインスタンスはNetScaler Console HAノード間でどのように分散されますか?
すべてのNetScalerインスタンスは、プライマリNetScaler Consoleノードによって管理されます。
NetScaler Console HAフェイルオーバーが発生した場合、仮想サーバーライセンスはどのように管理されますか?
仮想サーバーライセンスが適用されているNetScaler Consoleプライマリノードがダウンした場合、新しいプライマリノードは30日間の猶予期間中、仮想サーバーライセンスを管理します。猶予期間が終了する前に、新しいプライマリにライセンスを再適用してください。代替策については、NetScalerサポートにお問い合わせください。
NetScaler Console HAセットアップにはロードバランサーが必須ですか?
いいえ、必須ではありません。ただし、ロードバランサーがない場合、NetScaler ConsoleノードはそれぞれのIPアドレスを介してアクセスする必要があります。パッシブノードには「Passive」というタグが付けられ、パッシブノードで構成を作成しないことをお勧めします。
パッシブノード(/en-us/netscaler-application-delivery-management-software/media/netscaler-mas-faq.png)
NetScaler Consoleは外部データベースをサポートしていますか?
いいえ
NetScaler Consoleによって管理されているNetScalerインスタンスを、NetScaler Console HAのロードバランサーとして使用できますか?
はい
NetScaler Console HAノード間でどのようなデータが同期されますか?
NetScaler Consoleデータベース全体が同期され、次のフォルダーが同期されます。
-
/var/mps/tenants/root/
-
/var/mps/ns\_images/
-
/var/mps/sdx\_images/
-
/var/mps/xen\_nsvpx\_images/
-
/var/mps/cbwanopt\_images/
-
/var/mps/sdwanvw\_images/
-
/var/mps/mps\_images/
-
/var/mps/ssl\_certs/
-
/var/mps/ssl\_keys/
-
/mpsconfig/ssl/
-
/var/mps/backup/
-
/var/mps/esx\_nsvpx\_images/
-
/var/mps/locdb/