インスタンス全体の構成変更を監査する
ネットワークの最適なパフォーマンスのために、特定の構成が特定のインスタンスで実行されていることを確認したいとします。また、管理対象のNetScalerインスタンス全体の構成変更を監視し、構成エラーをトラブルシューティングし、突然のシステムシャットダウン後に保存されていない構成を回復したい場合もあります。特定のインスタンスで実行したい特定の構成を含む監査テンプレートを作成できます。NetScaler Consoleは、これらのインスタンスを監査テンプレートと比較し、構成に不一致がある場合に報告します。この比較により、エラーをトラブルシューティングして修正できます。
テンプレートを実行する必要がある時間をスケジュールすることで、監査テンプレートの実行を自動化できます。また、NetScaler Consoleがテンプレートを実行する頻度を設定することもできます。テンプレートは、毎日、週の特定の曜日、または月の特定の日付に実行できます。NetScaler Consoleによって生成された差分レポートを、設定可能な指定されたメールアドレスに送信することもできます。このオプションにより、ユーザーはレポートをメール添付ファイルとして受け取ることができ、手動でレポートを確認するためにNetScaler Consoleにログインする必要がありません。
監査テンプレートを作成するには:
-
「Infrastructure > Configuration > Configuration Audit > Audit Templates」に移動し、「Add」をクリックします。
-
「Create Template」ページで、「Audit Commands」タブにテンプレート名とその説明を指定します。
-
「Configuration Editor」で、コマンドを入力し、そのコマンドを構成テンプレートとして保存します。エディターの左ペインから既存のテンプレートをドラッグすることもできます。
-
変数に変換したい値を選択し、「Convert to Variable」をクリックします。例えば、ロードバランシングサーバーのIPアドレス
ipaddressを選択し、次の図に示すように「Convert to Variable」をクリックします。
変数のデフォルト値をさらに指定したい場合は、「Advanced」オプションをクリックします。コマンドを構成テンプレートとして保存することもできます。
-
「Save」をクリックし、次に「Next」をクリックします。
-
「Select Instances」タブで、構成監査を実行したいインスタンスを選択します。
-
「Specify Variable Values」タブには、2つのオプションがあります。
-
コマンドで定義した変数の値を入力するために、入力ファイルをダウンロードし、そのファイルをNetScaler Consoleサーバーにアップロードします。
-
すべてのインスタンスに対して定義した変数に共通の値を入力します。
-
-
次へをクリックします。変数値を指定します(/en-us/netscaler-console-service/media/nmas-audit-confg-changes-instances-3.png)
-
テンプレートプレビュータブで、各インスタンスまたはインスタンスグループで実行されるコマンドを評価および検証できます。次へをクリックします。
-
テンプレートのスケジュールタブには、テンプレートの実行を自動化し、差分レポートを送信するメールアドレスを設定するための3つのオプションがあります。
-
グローバルポーリング間隔を使用する。このオプションを選択すると、NetScaler Consoleでグローバルに設定された時間にインスタンスでテンプレートが実行されます。
-
テンプレートのスケジュールをカスタマイズする。このオプションを使用して、テンプレートを実行する時間と頻度を設定します。
-
メールでレポートを送信する。このオプションを使用して、差分レポートをメール添付ファイルとして送信するメールプロファイルを構成します。
-
-
完了をクリックします。テンプレートをスケジュールします(/en-us/netscaler-console-service/media/nmas-audit-confg-changes-instances-4.png)監査テンプレートは監査テンプレートリストに表示され、指定されたインスタンスの構成に対してスケジュールされた時間に実行されます。
構成変更の詳細を表示する
構成監査ダッシュボードを使用して、次のような構成変更に関する高レベルの詳細を表示することもできます。
-
構成変更による上位10インスタンス
-
保存済みおよび未保存の構成の数
-
nsconfigフォルダーに追加、削除、または変更されたファイル
構成の変更を表示(/en-us/netscaler-console-service/media/config-audit-dashboard.png)
NetScaler Consoleでは、構成監査を手動でポーリングすることもでき、インスタンスのすべての構成監査をNetScaler Consoleに即座に追加します。これを行うには、Infrastructure > Configuration > Configuration Audit に移動し、Poll Now をクリックします。ポップアップページ Poll Now には、ネットワーク内のすべてのNetScalerインスタンスをポーリングするか、選択したインスタンスをポーリングするかのオプションが表示されます。
インスタンスで監査を強制することもできます。これを行うには、次のいずれかのグラフをクリックします。
-
NetScaler構成保存ステータス
-
NetScaler構成ドリフト
監査レポートページでインスタンスを選択し、アクションリストで今すぐポーリングを選択します。
今すぐポーリング(/en-us/netscaler-console-service/media/configuration-audit-poll-now.png)
NetScaler構成ファイルステータスグラフには、
nsconfig フォルダーにあるNetScalerファイルの状態が表示されます。NetScaler Consoleは、nsconfig フォルダー内のファイルの変更を記録および比較し、その違いを表示します。ファイルステータス監査レポートの表示 を参照してください。
構成監査通知を設定する
-
Infrastructure > Configuration > Configuration Audit に移動してください。
-
構成監査ページで、設定をクリックします。
-
設定ページで:
-
通知設定を有効にするには、「netScalerConfigChange」イベントの受信時に監査を実行チェックボックスをオンにします。
-
監査の遅延時間を設定します。
-
-
構成監査ポーリングで、ポーリング間隔を設定します。NetScaler Console は、指定されたポーリング間隔で構成監査イベントをポーリングします。
-
構成ファイル差分通知で、通知を受信するプラットフォームを選択します。
-
メール - メール配布リストを選択します。「追加」をクリックして、通知を受信するメール配布リストを追加します。
-
Slack - リストから Slack チャネルを選択します。「追加」をクリックして、通知を受信するチャネルを追加します。
-