インスタンス全体の構成変更を監査する
ネットワークの最適なパフォーマンスのために、特定の構成が特定のインスタンスで実行されていることを確認したいとします。また、管理対象のNetScalerインスタンス全体の構成変更を監視し、構成エラーをトラブルシューティングし、突然のシステムシャットダウン後に保存されていない構成を回復したい場合もあります。
特定のインスタンスで監査する特定の構成を持つ監査テンプレートを作成できます。NetScaler Consoleは、これらのインスタンスを監査テンプレートと比較し、構成に不一致がある場合に報告します。構成差分レポートを使用すると、不要な構成変更をトラブルシューティングして修正できます。
監査テンプレートの実行は、次の方法で自動化できます。
-
テンプレートを実行する必要がある時間をスケジュールする。
-
NetScaler Consoleがテンプレートを実行する頻度を設定する。テンプレートは、毎日、週の特定の曜日、または月の特定の日に実行できます。
NetScaler Consoleによって生成された差分レポートを、設定可能な指定されたメールアドレスに送信するオプションもあります。このオプションを使用すると、ユーザーはレポートをメール添付ファイルまたはSlack通知として受け取ることができます。手動でレポートをエクスポートするためにNetScaler Consoleにログインする必要はありません。
注:
デフォルトの構成テンプレートでは、名前の変更オプションは無効になっています。ただし、カスタム構成テンプレートの名前は変更できます。
監査テンプレートを作成するには:
-
Infrastructure > Configuration > Configuration Audit > Audit Templates に移動し、Add をクリックします。
-
Create Template ページで、Audit Commands タブで、テンプレート名とその説明を指定します。
-
Configuration Editor ページで、コマンドを入力し、そのコマンドを構成テンプレートとして保存します。既存のテンプレートを左ペインからエディターにドラッグすることもできます。
-
変数に変換したい値を選択し、Convert to Variable をクリックします。たとえば、ロードバランシングサーバーのIPアドレス「ipaddress1」を選択し、Convert to Variable をクリックします。変数は「$」で囲まれます。
「Define Variable」ウィンドウで、この変数のプロパティ(名前、表示名、変数のタイプ)を設定します。変数のデフォルト値をさらに指定する場合は、「Advanced」オプションをクリックします。「監査テンプレート2を設定」(/en-us/netscaler-application-delivery-management-software/media/nmas-config-audit-template-2.png)コマンドを構成テンプレートとして保存することもできます。「コマンドを構成テンプレートとして保存」(/en-us/netscaler-application-delivery-management-software/media/config-audit-template-commands-advanced.png) -
「Save」をクリックし、次に「Next」をクリックします。
-
「Select Instances」タブで、構成監査を実行するインスタンスを選択し、「Next」をクリックします。「インスタンスを選択」(/en-us/netscaler-application-delivery-management-software/media/config-audit-template-instances.png)
-
「Specify Variable Values」タブには、次の2つのオプションがあります。
-
入力ファイルをダウンロードして、コマンドで定義した変数の値を入力します。変数を入力したら、ファイルをNetScaler Consoleサーバーにアップロードします。
「入力ファイルをアップロード」(/en-us/netscaler-application-delivery-management-software/media/config-audit-template-upload-input-file.png)-
すべてのインスタンスに対して定義した変数に共通の値を入力します。
「共通変数を入力」(/en-us/netscaler-application-delivery-management-software/media/config-audit-template-common-variables.png)注:各インスタンスを異なる値で監査する場合は、入力ファイルでインスタンスごとに個別の変数を作成する必要があります。 -
-
「Next」をクリックします。
-
Template Preview タブで、各インスタンスまたはインスタンスグループで実行されるコマンドを評価および検証できます。Next をクリックします。

-
Schedule Template タブには、テンプレートの実行をスケジュールし、差分レポートを送信するメールアドレスを設定するための次のオプションがあります。
-
Use global polling interval。このオプションを選択すると、NetScaler Console でグローバルに設定された時間にインスタンスでテンプレートが実行されます。
-
Customize template schedule。このオプションを使用して、テンプレートを実行する時間と頻度を設定します。
-
監査テンプレートの実行頻度とタイミングを指定します。
-
-
Enable exporting of reports。このオプションを使用して、次の操作を行います。
-
差分検出時のみ差分レポート送信
-
Send diff report through email (メールで差分レポートを送信)。差分レポートをメール添付ファイルとして送信するメールプロファイルを構成します。
-
Send diff report through slack (Slack で差分レポートを送信)。差分レポートを通知として送信する Slack チャネルを構成します。

-
-
-
Finish をクリックします。
監査テンプレートは Audit Templates リストに表示され、指定されたインスタンスの構成に対してスケジュールされた時間に実行されます。
構成変更の表示
Configuration Audit ダッシュボードを使用して、次のような構成変更に関する高レベルの詳細を表示することもできます。
-
設定変更による上位10インスタンス
-
保存済みおよび未保存の設定の数
-
nsconfigフォルダーで追加、削除、または変更されたファイル
NetScaler Consoleでは、構成監査を手動でポーリングすることもでき、インスタンスのすべての構成監査をNetScaler Consoleに即座に追加します。これを行うには、Infrastructure > Configuration > Configuration Auditに移動し、Poll Nowをクリックします。ポップアップページPoll Nowには、ネットワーク内のすべてのNetScalerインスタンスをポーリングするか、選択したインスタンスをポーリングするかのオプションが表示されます。
インスタンスで監査を強制することもできます。これを行うには、次のいずれかのグラフをクリックします。
-
NetScaler構成保存ステータス
-
NetScaler構成ドリフト
監査レポートページでインスタンスを選択し、アクションリストでPoll Nowを選択します。
NetScaler構成ファイルステータスグラフには、
nsconfigフォルダーに存在するNetScalerファイルの状態が表示されます。NetScaler Consoleは、nsconfigフォルダー内のファイルの変更を記録および比較し、その違いを表示します。詳細については、ファイルステータス監査レポートの表示を参照してください。
構成監査通知を設定する
-
インフラストラクチャ > 構成 > 構成監査 に移動します。
-
Configuration Auditページで、Settingsをクリックします。
-
Notification Settingsページで、Editアイコンをクリックして通知設定を有効にします。
-
「有効」チェックボックスを選択します。ドロップダウンリストからメール配信リストを選択します。「+」アイコンをクリックしてメールサーバーの詳細を指定することで、メール配信リストを作成することもできます。