監査レポートを表示
NetScaler Consoleでは、構成監査セクションで構成監査差分レポートを表示およびダウンロードできます。構成監査セクションでは、すべてのインスタンスおよびインスタンスごとの概要レポートをエクスポートできるほか、各インスタンスとテンプレートのペアについて詳細な差分レポートをエクスポートできます。
監査テンプレートリストに表示される監査テンプレートは、指定されたインスタンスの構成に対してスケジュールされた時刻に実行されます。NetScaler Config Driftチャートは、構成監査ダッシュボードで、保存済み構成と未保存構成における構成変更に関する高レベルの詳細を表示します。NetScaler Config Driftチャートをクリックすると、その後の監査レポートページに、「差分あり」と「差分なし」の両方を示すインスタンスのリストが表示されます。NetScaler Consoleによって表示される差分レポートをダウンロードできます。
NetScaler Consoleには、差分レポートをメール添付ファイルとして自動的にエクスポートするスケジュールを設定するオプションも用意されています。レポートのエクスポートをスケジュールする方法の詳細については、「監査テンプレートの作成」を参照してください。
構成監査レポートのエクスポート
-
NetScaler Consoleで、インフラストラクチャ > 構成 > 構成監査の順に移動します。
-
構成監査ページで、NetScaler Config Driftチャート内をクリックします。
-
監査レポートページには、差分があるインスタンスが一覧表示されます。このページには、実行中の構成に差分がないインスタンスのリストも表示されます。
この画像では、一部のインスタンスではSaved Vs Running Diffにのみ差分があり、一部のインスタンスではTemplate vs Running Diffにのみ差分があることがわかります。一部のインスタンスでは、Saved Vs Running DiffとTemplate vs Running Diffの両方に差分が存在します。
保存済みと実行中の差分:
インスタンスに保存されている構成と、そのインスタンスで現在実行されている構成との差分レポートを表示できます。たとえば、Saved Vs Running Diffの下にあるインスタンスのDiff Existsをクリックします。
ここでは、そのインスタンスの保存済み構成と実行中の構成の差分レポートを確認できます。
「差分レポートのエクスポート」をクリックして、差分レポートの.csvファイルをダウンロードします。また、「修正コマンドのエクスポート」をクリックして、コマンドを.txtファイルにエクスポートすることもできます。その後、関連するNetScalerインスタンスで設定ジョブからコマンドを実行し、そのインスタンスの設定を修正できます。
テンプレートと実行中の設定の差分:
「テンプレートと実行中の設定の差分」には、デフォルトのテンプレートである「保存済みと実行中の設定の差分」以外のすべてのテンプレートが含まれます。テンプレートと実行中の設定の間に存在する差分を表示できます。たとえば、「テンプレートと実行中の設定の差分」の下にあるインスタンスのいずれかで「差分あり」をクリックします。
これで、2つのテンプレートに差分が表示され、NetScalerインスタンスがテンプレートが求めているものとは異なる設定になっていることがわかります。
もう一度「差分あり」をクリックします。次の画像は、テンプレートが求めている設定と、そのようなコマンドが設定されていないか削除されているため空白になっている実行中の設定を示しています。修正設定、または設定を修正するために実行するコマンドも確認できます。
テンプレートと実行中の設定、および実行中の設定とテンプレートのドリフト設定を使用して、両方向から設定を比較することもできます。
-
監査テンプレートの設定と、インスタンス上の実行中の設定を比較します。
-
インスタンス上の実行中の設定と、監査テンプレートを比較します。
デフォルトでは、「テンプレートと実行中の設定のドリフト」設定が選択されています。ドリフト設定を変更するには、NetScaler Console GUIから「設定監査」ページの「設定」を選択します。
「差分レポートのエクスポート」をクリックして、差分レポートの.csvファイルをダウンロードします。また、「修正コマンドのエクスポート」をクリックして、コマンドを.txtファイルにエクスポートすることもできます。その後、CLIでコマンドを実行し、そのインスタンスの設定を修正できます。
次の画像は、システムにダウンロードされた.csv差分ファイルの例を示しています。
.csv差分ファイルの例(/en-us/netscaler-console-service/media/nmas-view-config-audit-reports-7.png)
ファイルステータス監査レポートの表示
NetScalerファイルステータスチャートを使用すると、
nsconfigフォルダー内でファイルが追加、変更、または削除されたかどうかを監視できます。たとえば、NetScalerインスタンスでライセンスファイルが更新された場合、このファイルが最後に更新された日時を確認し、適切に対処できます。
NetScalerインスタンスのファイルステータス監査レポートをエクスポートするには:
-
NetScaler Consoleで、インフラストラクチャ > 構成 > 構成監査の順に移動します。
-
Configuration Auditページで、NetScaler File Statusチャート内をクリックします。Audit Reportsページには、差分ステータスのインスタンスが一覧表示されます。NetScalerファイルステータスの監査レポート(/en-us/netscaler-console-service/media/config-audit-reports-file-status.png)Diff Statusは、Previous Polled TimeからLatest Polled Timeまでの間隔で計算されます。Diff Statusは次のいずれかになります。
-
Diff exists - このステータスは、Previous Polled Time以降、インスタンスの
nsconfigフォルダー内のファイルが変更されたことを示します。ファイルで何が変更されたかを表示するには、Diff Existsをクリックします。nsconfigフォルダーに差分が存在します(/en-us/netscaler-console-service/media/config-audit-file-status-diff.png) -
No Diff - このステータスは、
nsconfigフォルダー内のファイルが前回のポーリング以降変更されていないことを示します。 -
NA - このステータスは、ファイルステータスの監視が適用されないことを示します。このステータスは、NetScaler Consoleがインスタンスをポーリングしない場合に表示されます。たとえば、インスタンスが新しく追加された場合や、インスタンスの状態が非アクティブな場合、インスタンスのポーリングは行われません。
-
このダッシュボードのレポートをエクスポートする
このページのレポートをエクスポートするには、このページの右上にあるExportアイコンをクリックします。Exportページで、次のいずれかを実行できます。
-
「今すぐエクスポート」タブを選択します。レポートをPDF、JPEG、PNG、またはCSV形式で表示および保存するには。
-
「エクスポートのスケジュール」タブを選択します。レポートを毎日、毎週、または毎月スケジュールし、電子メールまたはSlackメッセージでレポートを送信するには。
注
-
「毎週」の繰り返しを選択した場合、レポートをスケジュールする曜日を選択していることを確認してください。
-
「毎月」の繰り返しを選択した場合、レポートをスケジュールするすべての日をコンマで区切って入力していることを確認してください。
設定監査からファイルを除外する
変更が監視されないように、特定のファイルをConfig Auditから除外できます。システム生成ファイルや頻繁に更新されるファイル(例えば、毎日変更されるファイル)に対して除外を使用すると、ノイズを減らし、監査結果における誤検知を回避できます。
Config Auditファイル差分から除外するファイル名(または相対パス)の例:
-
有効なファイル名(または相対パス)
-
ns.conf,ssl/ns.cert
-
-
無効なファイル名(または相対パス)
-
/ns.txt,\nsconfig\ns.conf(除外するファイル名は相対パスである必要があります) -
ñs.conf(除外するファイル名にはASCII文字のみを含める必要があります) -
C:/nsconfig/ns.conf(除外するファイル名にドライブレターパスを使用しないでください) -
ssl/../../ns.conf(除外するファイル名に親ディレクトリトラバーサル..を含めないでください)
-
注:
-
/nsconfig/license/配下のすべてのファイルは、デフォルトで構成監査から除外されます。NetScaler Consoleは、トークン更新サイクル中に8時間ごとにこのディレクトリにLASファイルを書き込みます。これらのファイルは完全にNetScaler Consoleによって管理されており、顧客のNetScaler構成の一部ではないため、誤検知のDiff Existsアラートをトリガーします。この誤検知を防ぐため、license/ディレクトリはデフォルトの除外対象として設定されました。必要に応じて、この除外を削除できます。 -
ファイルの差分比較は、
/nsconfigディレクトリ配下のファイルにのみ適用されます。 -
構成監査からファイルを除外する場合、ユーザーは
/nsconfig配下の相対パスを指定する必要があります。たとえば、/nsconfig配下にsslフォルダーがある場合、除外は次のように指定できます:ssl/abc.pem -
/nsconfig以外のファイルの差分は、構成監査の差分の一部とは見なされません。
構成監査からファイルを除外するには、次の手順を実行します。
-
インフラストラクチャ > 設定 > 設定監査 に移動します。
-
設定を選択します。
-
NetScaler構成ファイル設定で、監査から除外するファイルパスを追加します。
-
保存をクリックします。