イベントルールを作成する

最終公開日 : Oct 02, 2026
特定のイベントを監視するためのルールを設定できます。ルールを使用すると、インフラストラクチャ全体で生成される多数のイベントを簡単に監視できます。
特定の条件でルールを設定し、ルールにアクションを割り当てることで、一連のイベントをフィルタリングできます。生成されたイベントがルールのフィルタ条件を満たすと、ルールに関連付けられたアクションが実行されます。フィルタを作成できる条件は、重大度、Citrix Application Delivery Controller (NetScaler) インスタンス、カテゴリ、障害オブジェクト、構成コマンド、およびメッセージです。
イベントには次のアクションを割り当てることができます。
  • 電子メール送信アクション: フィルタ条件に一致するイベントに対して電子メールを送信します。
  • トラップ送信アクション: SNMPトラップを外部トラップ宛先に送信または転送します。
  • コマンド実行アクション: 受信イベントが設定されたルールを満たした場合にコマンドを実行します。
  • ジョブ実行アクション: 指定したフィルタ条件に一致するイベントに対してジョブを実行します。
  • 抑制アクション: 特定の期間、イベントのドロップを抑制します。
  • Slack通知の送信: フィルタ条件に一致するイベントについて、設定されたSlackチャネルに通知を送信します。
  • PagerDuty通知の送信: フィルタ条件に一致するイベントについて、PagerDutyの設定に基づいてイベント通知を送信します。
  • ServiceNow通知の送信: フィルタ条件に一致するイベントについて、ServiceNowインシデントを自動生成します。
詳細については、「イベントルールアクションの追加」を参照してください。
イベントがクリアされるまで、指定された間隔で通知を再送信することもできます。また、特定の件名、ユーザーメッセージ、添付ファイルを使用して電子メールをカスタマイズすることもできます。
ルールによるイベントの監視
たとえば、管理者として、特定のNetScalerインスタンスで「CPU使用率が高い」イベントがインスタンスの停止につながる可能性がある場合、それらのイベントを監視したいと考えるかもしれません。次のことができます。
  • インスタンスを監視するルールを作成し、「CPU使用率が高い」カテゴリのイベントが発生したときにメール通知を送信するアクションを指定します。
  • イベントが生成されるたびに通知されないように、ルールを特定の時間(午前11時から午後11時までなど)に実行するようにスケジュールします。
イベントルールを設定するには、次のタスクが含まれます。
  1. ルールを定義する(#step-1---define-an-event-rule)
  2. ルールが検出するイベントの重大度を選択する(#step-2---choose-the-severity-of-the-event)
  3. イベントのカテゴリを指定する(#step-3---specify-the-event-category)
  4. ルールが適用されるNetScalerインスタンスを指定する(#step-4---specify-citrix-adc-instances)
  5. 障害オブジェクトを選択する(#step-5---select-failure-objects)
  6. 詳細フィルターを指定する(#step-6---specify-advanced-filters)
  7. ルールがイベントを検出したときに実行するアクションを指定する(#step-7---add-event-rule-actions)

ステップ1 - イベントルールを定義する

Infrastructure > Events > Rules に移動し、Add をクリックします。ルールを有効にする場合は、Enable Rule チェックボックスをオンにします。
Event Age オプションを設定して、NetScaler Console がイベントルールを更新するまでの時間間隔(秒単位)を指定できます。
注:
イベント期間の最小値は60秒です。イベント期間フィールドを空白のままにすると、イベント発生直後にイベントルールが適用されます。
上記の例に基づくと、NetScalerインスタンスで60秒以上の「CPU使用率が高い」イベントが発生するたびに、電子メールで通知を受け取りたい場合があります。イベント期間を60秒に設定すると、NetScalerインスタンスで60秒以上の「CPU使用率が高い」イベントが発生するたびに、イベントの詳細が記載された電子メール通知が届きます。
イベントルールの作成
NetScaler Consoleがイベントを受信するNetScalerインスタンスを追跡するために、インスタンスファミリーでイベントルールをフィルタリングすることもできます。
アスタリスク (*) パターンマッチング以外の正規表現を含める場合は、正規表現マッチングによる高度なフィルターを有効にするを選択します。

ステップ2 - イベントの重大度を選択する

デフォルトの重大度設定を使用するイベントルールを作成できます。重大度は、イベントルールを追加したいイベントの現在の重大度を指定します。
次の重大度レベルを定義できます: 重大、メジャー、マイナー、警告、クリア、情報。
重大度レベルの定義
注
一般的なイベントと高度なイベントの両方で重大度を設定できます。NetScaler Consoleで管理されているNetScalerインスタンスのイベント重大度を変更するには、インフラストラクチャ > イベント > イベント設定に移動します。イベント重大度を設定したいカテゴリを選択し、重大度の設定をクリックします。新しい重大度レベルを割り当てて、OKをクリックします。

ステップ3 - イベントカテゴリを指定する

NetScalerインスタンスによって生成されるイベントのカテゴリを指定できます。すべてのカテゴリはNetScalerインスタンスで作成されます。これらのカテゴリは、イベントルールを定義するために使用できるNetScaler Consoleにマッピングされます。考慮したいカテゴリを選択し、利用可能テーブルから設定済みテーブルに移動します。
上記の例では、表示されたテーブルからイベントカテゴリとして「cpuUsageHigh」を選択する必要があります。
イベントカテゴリの定義

ステップ 4 - NetScalerインスタンスの指定

イベントルールを定義するNetScalerインスタンスのIPアドレスを選択します。インスタンスセクションで、インスタンスの選択をクリックします。インスタンスの選択ページで、インスタンスを選択し、選択をクリックします。
インスタンスの指定

ステップ 5 - 障害オブジェクトの選択

提供されたリストから障害オブジェクトを選択するか、イベントが生成された障害オブジェクトを追加できます。正規表現を指定して障害オブジェクトを追加することもできます。指定された正規表現に応じて、障害オブジェクトは自動的にリストに追加されます。障害オブジェクトとは、イベントが生成されたエンティティインスタンスまたはカウンターです。
重要
正規表現を使用して障害オブジェクトを一覧表示するには、ステップ 1で正規表現マッチングによる詳細フィルターを有効にするを選択します。
障害オブジェクトは、イベントの処理方法に影響を与え、通知された正確な問題を反映するようにします。このフィルターを使用すると、障害オブジェクトに関する問題を迅速に追跡し、問題の原因を特定できます。たとえば、ユーザーがログインの問題を抱えている場合、ここでの障害オブジェクトは、nsrootのようなユーザー名またはパスワードです。
このリストには、すべてのしきい値関連イベントのカウンター名、すべてのエンティティ関連イベントのエンティティ名、証明書関連イベントの証明書名などが含まれます。
オブジェクトリスト

ステップ 6 - 詳細フィルターの指定

イベントルールは、次の方法でさらにフィルターできます。
  • 構成コマンド - 完全な構成コマンドを指定するか、正規表現を指定してイベントをフィルターできます。
    コマンドの認証ステータスや実行ステータスによって、イベントルールをさらにフィルターできます。たとえば、NetscalerConfigChange eventの場合は、[.]*bind system global policy_name[.]*と入力します。
    詳細構成コマンドフィルター
  • メッセージ - 完全なメッセージ記述を指定するか、イベントをフィルタリングするための正規表現を指定できます。たとえば、NetscalerConfigChange イベントの場合は、[.]*ns_client_ipaddress :10.122.132.142[.]* or ns_client_ipaddress :\^([.]*10.122.132.142[.]*) と入力します。
    詳細メッセージフィルター(/en-us/netscaler-application-delivery-management-software/media/advance-filters-messages.png)

ステップ7 - イベントルールアクションの追加

イベントの通知アクションを割り当てるために、イベントルールアクションを追加できます。これらの通知は、イベントが上記で設定した定義済みフィルター条件を満たした場合に送信または実行されます。次のイベントアクションを追加できます。
  • メール送信アクション
  • トラップ送信アクション
  • コマンド実行アクション
  • ジョブ実行アクション
  • 抑制アクション
  • Slack通知の送信
  • PagerDuty通知の送信
  • ServiceNow通知の送信

メールイベントルールアクションを設定するには

「メール送信アクション」イベントアクションタイプを選択すると、イベントが定義されたフィルター条件を満たしたときにメールがトリガーされます。メールサーバーまたはメールプロファイルの詳細を提供してメール配布リストを作成するか、以前に作成したメール配布リストを選択する必要があります。
NetScaler Consoleで多数の仮想サーバーが構成されているため、毎日大量のメールを受信する可能性があります。メールには、イベントの重大度、イベントのカテゴリ、および障害オブジェクトに関する情報を提供するデフォルトの件名行があります。しかし、件名行には、これらのイベントが発生した仮想サーバーの名前に関する情報は含まれていません。影響を受けるエンティティの名前、障害オブジェクトの名前など、追加情報を含めるオプションが利用できるようになりました。
カスタマイズされた件名とユーザーメッセージを追加し、受信イベントが設定されたルールと一致した場合に、メールに添付ファイルをアップロードすることもできます。
イベント通知のメールを送信する際、設定が正しく機能するかどうかを確認するためにテストメールを送信したい場合があります。「テスト」ボタンを使用すると、メールサーバー、関連する配信リスト、およびその他の設定を構成した後でテストメールを送信できます。この機能により、設定が正常に機能していることを確認できます。
また、選択した条件を満たすイベントルールに対して繰り返しメール通知を送信するために、「イベントがクリアされるまでメール通知を繰り返す」チェックボックスを選択することで、すべての重要なイベントが処理され、重要なメール通知が見逃されないようにすることもできます。たとえば、ディスク障害を含むインスタンスのイベントルールを作成し、問題が解決するまで通知を受け取りたい場合、それらのイベントに関する繰り返しメール通知を受け取ることを選択できます。
メールイベントルールアクションの設定(/en-us/netscaler-application-delivery-management-software/media/event-rules-send-mails-action.png)

トラップイベントルールアクションを設定するには

トラップ送信アクションイベントアクションタイプを選択すると、SNMPトラップが外部トラップ宛先に送信または転送されます。トラップ配信リスト(またはトラップ宛先とトラッププロファイルの詳細)を定義することで、イベントが定義されたフィルター条件を満たした場合に、トラップメッセージが特定のトラップリスナーに送信されます。

コマンド実行アクションを設定するには

コマンド実行アクションイベントアクションを選択すると、特定のフィルター条件に一致するイベントに対してNetScaler Consoleで実行できるコマンドまたはスクリプトを作成できます。
コマンド実行アクションスクリプトに対して、以下のパラメーターを設定することもできます。
パラメーター 説明
$ソース このパラメーターは、受信したイベントの送信元IPアドレスに対応します。
$カテゴリ このパラメーターは、フィルターのカテゴリで定義されたトラップのタイプに対応します。
エンティティ このパラメーターは、イベントが生成されたエンティティインスタンスまたはカウンターに対応します。これには、すべてのしきい値関連イベントのカウンター名、すべてのエンティティ関連イベントのエンティティ名、およびすべての証明書関連イベントの証明書名を含めることができます。
重大度 このパラメーターは、イベントの重大度に対応します。
$失敗オブジェクト 障害オブジェクトは、イベントの処理方法に影響を与え、通知されたとおりに障害オブジェクトが正確な問題を反映するようにします。これは、単に生のイベントを報告するのではなく、問題を迅速に追跡し、障害の原因を特定するために使用できます。
注
コマンド実行中、これらのパラメーターは実際の値に置き換えられます。
たとえば、負荷分散仮想サーバーのステータスがダウンしたときに、実行コマンドアクションを設定したいとします。管理者として、別の仮想サーバーを追加することで、迅速な回避策を提供することを検討するかもしれません。NetScaler Consoleでは、次のことができます。
  • スクリプト (.sh) ファイルを作成します。
    以下はスクリプト (.sh) ファイルの例です。
    #!/bin/sh
    source=$1
    failureobj=$2
    payload='{"params":{"warning":"YES"},"lbvserver":{"name":"'$failureobj'","servicetype":"HTTP","ipv46":"x.x.x.x","port":"80","td":"","m":"IP","state":"ENABLED","rhistate":"PASSIVE","appflowlog":"ENABLED","
    bypassaaaa":"NO","retainconnectionsoncluster":"NO","comment":""}}'
    url="http://$source/nitro/v1/config/lbvserver"
    curl --insecure -basic -u nsroot:nsroot -H "Content-type: application/json" -X POST -d $payload $url
  • NetScalerエージェント上の永続的な場所に.shファイルを保存します。例: /var。
  • ルール条件が満たされたときに実行されるように、NetScaler Consoleで.shファイルの場所を指定します。
新しい仮想サーバーを作成するためのコマンド実行アクションを設定するには:
  1. ルールを定義する
  2. イベントの重大度を選択します。
  3. イベントカテゴリ「entitydown」を選択します。
  4. 仮想サーバーが構成されているインスタンスを選択します。
  5. 仮想サーバーの障害オブジェクトを選択または作成します。
  6. 「イベントルールアクション」で、「アクションの追加」をクリックし、「アクションタイプ」リストから「コマンドアクションの実行」を選択します。
  7. 「コマンド実行リスト」で、「追加」をクリックします。
    コマンド配布リストの作成ページが表示されます。
    1. 「プロファイル名」に任意の名前を指定します。
    2. 「コマンドの実行」で、スクリプトを実行する必要があるNetScalerエージェントの場所を指定します。例: /sh/var/demo.sh $source $failureobj。
    3. 「出力の追加」と「エラーの追加」を選択します。
      注
      コマンドスクリプトを実行したときに生成された出力とエラー(存在する場合)をNetScaler Consoleサーバーのログファイルに保存する場合は、「出力の追加」と「エラーの追加」オプションを有効にできます。これらのオプションを有効にしない場合、NetScaler Consoleはコマンドスクリプトの実行中に生成されたすべての出力とエラーを破棄します。
    4. 「作成」をクリックします。
  8. 「イベントアクションの追加」ページで、「OK」をクリックします。
    イベントアクションの追加
    注
    NetScaler Consoleサーバーのログファイルにコマンドスクリプトを実行したときに生成された出力とエラー(もしあれば)を保存したい場合は、「出力の追加」と「エラーの追加」オプションを有効にできます。これらのオプションを有効にしない場合、NetScaler Consoleはコマンドスクリプトの実行中に生成されたすべての出力とエラーを破棄します。

Executeジョブアクションを設定するには

構成ジョブを含むプロファイルを作成することで、指定したフィルター条件に一致するイベントおよびアラームに対して、NetScalerおよびNetScaler SDXインスタンスの組み込みジョブまたはカスタムジョブとしてジョブが実行されます。
  1. 「イベントルールアクション」の下で、「アクションの追加」をクリックし、「アクションタイプ」ドロップダウンリストから「ジョブアクションの実行」を選択します。
  2. イベントが定義されたフィルター条件を満たしたときに実行したいジョブを含むプロファイルを作成します。
  3. ジョブの作成中に、プロファイル名、インスタンスタイプ、構成テンプレート、およびジョブのコマンドが失敗した場合に実行したいアクションを指定します。
  4. 選択したインスタンスタイプと選択した構成テンプレートに基づいて、変数の値を指定し、「完了」をクリックしてジョブを作成します。
ジョブアクションの実行

サプレスアクションを設定するには

「サプレスアクション」イベントアクションを選択すると、イベントが抑制または破棄される期間を分単位で設定できます。イベントは最低1分間抑制できます。
サプレスアクションの設定

NetScaler ConsoleからSlack通知を設定するには

NetScaler Console GUIでプロファイル名とWebhook URLを指定して、必要なSlackチャネルを設定します。イベント通知はこのチャネルに送信されます。これらの通知を受信するために複数のSlackチャネルを設定できます。
  1. NetScaler Consoleで、「インフラストラクチャ > イベント > ルール」に移動し、「追加」をクリックしてルールを作成します。
  2. 「Create Rule」ページで、重要度やカテゴリなどのルールパラメータを設定します。監視する必要があるインスタンスと障害オブジェクトを選択します。
  3. 「Event Rule Actions」で、「Add Action」をクリックします。次に、「Action Type」リストから「Send Slack Notifications」を選択し、「Slack Profile List」を選択します。
  4. 「Slack Profile List」フィールドの横にある「Add」をクリックして、Slackプロファイルリストを追加することもできます。
  5. プロファイルリストを作成するには、次のパラメータを入力します。
    1. Profile Name。NetScaler Consoleで構成するプロファイルリストの名前を入力します。
    2. Channel Name。イベント通知の送信先となるSlackチャネルの名前を入力します。
    3. Webhook URL。以前に入力したチャネルのWebhook URLを入力します。受信Webhookは、外部ソースからSlackにメッセージを投稿する簡単な方法です。URLはチャネル名に内部的にリンクされており、すべてのイベント通知はこのURLに送信され、指定されたSlackチャネルに投稿されます。Webhookの例は次のとおりです。<https://hooks.slack.com/services/T0******E/B9X55DUMQ/c4tewWAiGVTT51Fl6oEOVirK>
  6. 「Create」をクリックし、「Add Event Action」ウィンドウで「OK」をクリックします。
注記:
「System」\>「Notifications」\>「Slack Profiles」に移動して、Slackプロファイルを追加することもできます。「Add」をクリックし、前のセクションで説明したようにプロファイルを作成します。
作成したSlackプロファイルのステータスを表示できます。
これで、適切なフィルタと明確に定義されたイベントルールアクションを持つイベントルールが作成されました。

NetScaler ConsoleからPagerDuty通知を設定するには

PagerDutyの構成に基づいてインシデント通知を監視するために、NetScaler ConsoleのオプションとしてPagerDutyプロファイルを追加できます。PagerDutyを使用すると、登録された番号に電子メール、SMS、プッシュ通知、電話で通知を構成できます。
NetScaler ConsoleにPagerDutyプロファイルを追加する前に、PagerDutyで必要な構成が完了していることを確認してください。詳細については、PagerDutyドキュメントを参照してください。
以下の機能の通知を受け取るオプションの1つとして、PagerDutyプロファイルを選択できます。
  • イベント – NetScalerインスタンス用に生成されたイベントのリスト。
  • ライセンス – 現在アクティブなライセンス、期限切れ間近のライセンスなどのリスト。
  • SSL証明書 – NetScalerインスタンスに追加されたSSL証明書のリスト。
NetScaler ConsoleでPagerDutyプロファイルを追加するには:
  1. 管理者資格情報を使用してNetScaler Consoleにログオンします。
  2. 設定 > 通知 > PagerDutyプロファイルに移動します。
  3. 追加をクリックして新しいプロファイルを作成します。
  4. PagerDutyプロファイルの作成ページで:
    1. 任意のプロファイル名を入力します。
    2. 統合キーを入力します。
      統合キーはPagerDutyポータルから取得できます。
    3. 作成をクリックします。
    ユースケース:
    次のシナリオを検討してください。
    • PagerDutyプロファイルに通知を送信したい。
    • PagerDutyで通知を受け取るオプションとして電話を設定している。
    • NetScalerイベントの電話アラートを受け取りたい。
    設定するには:
    1. イベント > ルール に移動します。
    2. ルールの作成 ページで、ルールを作成するための他のすべてのパラメータを設定します。
    3. ルールアクションの作成 で、アクションの追加 をクリックします。
      イベントアクションの追加 ページが表示されます。
      1. アクションタイプ で、PagerDuty通知の送信 を選択します。
      2. PagerDutyプロファイルを選択し、OK をクリックします。
    設定が完了すると、NetScalerインスタンスで新しいイベントが生成されるたびに電話がかかってきます。その電話から、次のことを決定できます。
    • イベントを承認する
    • 解決済みとしてマークする
    • 別のチームメンバーにエスカレートする

NetScaler ConsoleからServiceNowインシデントを自動生成するには

NetScaler Console GUIでServiceNowプロファイルを選択することで、NetScaler ConsoleイベントのServiceNowインシデントを自動生成できます。イベントルールを設定するには、NetScaler ConsoleでServiceNowプロファイルを選択する必要があります。
ServiceNowインシデントを自動生成するイベントルールを設定する前に、NetScaler ConsoleをServiceNowインスタンスと統合します。詳細については、ServiceNow 用 ITSM アダプターを構成するを参照してください。
イベントルールを設定するには、Events > Rules に移動します。
  1. ルールの作成ページで、ルールを作成するための他のすべてのパラメータを設定します。
  2. ルールアクションの作成の下で、アクションの追加をクリックします。
    イベントアクションの追加ページが表示されます。
    1. アクションタイプで、ServiceNow通知の送信を選択します。
    2. ServiceNowプロファイルで、リストからCitrix_Workspace_SNプロファイルを選択します。
    3. OKをクリックします。