設定パラメータの説明

最終公開日 : Oct 02, 2026
このトピックには、lstreamd_default.conf ファイルパラメータの説明が含まれています。lstreamd_default.conf パラメータは、エンドポイント固有の設定に使用されます。
  • ServerUrl: サーバーのアドレスを指定します。
    プロトコルは、Apache Kafka の場合は Kafka、Splunk および ElasticSearch の場合は HTTP または HTTPS、Zipkin の場合は HTTP にすることができます。
    以下は、異なるエンドポイントのサーバー URL を指定する方法の例です。
    カフカ:
    kafka-server:9992
    1.2.3.4:10000
    スプランク:
    http://splunk-server:80
    https://splunk-server:443
    http://1.2.3.4:1000
    https://5.6.7.8:2000
    ElasticSearch:
    http://elastic-server:80
    https://elastic-server:443
    http://9.8.7.1:80
    https://1.2.3.5:3000
    ジプキン:
    http://zipkin-server:80
    http://1.2.3.4:80
  • KafkaTopic:
    トランザクションレコードを送信するための Kafka クラスター上のトピックを指定します。デフォルト値は HTTP です。
  • DataFormat:
    Kafka に送信されるデータの形式を指定します。値は JSON または AVRO のいずれかです。 デフォルトのデータ形式は AVRO です。
  • MaxConnections:
    エンドポイントへの最大並列 TCP 接続数を指定します。 デフォルト値は 64 です。
  • FileSizeMax:
    Kafkaエンドポイントの場合、AVROファイルはエンドポイントにプッシュされる前にディスクに作成され保存されます。 このパラメータは、そのような各ファイルのサイズをキビバイト (KiB) で指定します。1つのファイルには複数のトランザクションレコードを含めることができます。デフォルト値は48 KiBです。
  • RecordType:
    エクスポートするレコードの種類を指定します。
    • HTTP
    • TCP
    • SWG
    • VPN
    • ICA®
    • APPFW
    • BOT
    • VIDEOPT
    • BURST_CQA
    • SLA
    • MONGO
    • MQTT
    NetScaler Observability Exporterは、さまざまなインサイトのトランザクションレコードのフィルタリングを可能にします。 デフォルトでは、どのレコードもエクスポートされません。 必要なレコードをエクスポートするには、これらのフィールドを適切に設定する必要があります。 例:
    "TCP": "all",
    "SWG": "none",
    "APPFW": "all"
  • EVENTS:
    NetScaler Observability Exporterは、時系列データ(イベントおよび監査ログ)をSplunkおよびKafkaにエクスポートできます。 イベントのエクスポートを許可するには、このフィールドをyesに設定します。 デフォルト値はnoです。
  • AUDITLOGS:
    監査ログをSplunkおよびKafkaにエクスポートできます。 監査ログのエクスポートを許可するには、このフィールドをyesに設定します。 デフォルト値はnoです。
  • ConnectionPoolSize:
    Splunkの接続プールサイズを変更します。ConnectionPoolSizeとMaxConnectionsは、データが(エンドポイントに)エクスポートされるレートを制御するために使用される場合があります。
  • ElkMaxSendBuffersPerSec:
    ElasticSearchにデータがエクスポートされる最大レート。 ELK JSONバッファのサイズは32 KiBです。 このフィールドは、毎秒エクスポートされるELKバッファの最大数を設定します。 デフォルト値は64です。
  • transRateLimitEnabled:
    時として、受信トラフィックが増加し、Citrix® Observability Exporterがそれに対応できない場合があります。 そのような場合、HTTP/HTTPS経由でのSplunk、ElasticSearch、ZipkinなどのJSONエンドポイントへのエクスポートがボトルネックになる可能性があります。 メモリはCitrix Observability Exporterが終了するまで制御不能に増加し続けます。 このようなシナリオを避けるため、Kafkaを含むJSONベースのエンドポイントに対してレート制限を設定できます。Kafkaは効率的なプロトコルであるため、Kafkaへの影響は低いです。 JSONベースのエンドポイントのレート制限を有効にするには、このフィールドをyesに設定します。 デフォルト値はnoです。
  • transQueueLimit:
    Citrix Observability ExporterがJSONバッファを破棄し始めるまでに蓄積できるJSONバッファの数を指定します。 Zipkinの場合、1つのJSONバッファは約64 KiBで、制限が1000の場合、約64 MBのJSONデータを意味します。 SplunkおよびElasticSearchの場合、1つのJSONバッファは約32 KiBで、制限が1000の場合、約32 MBのデータを意味します。 デフォルト値は1024です。
  • transRateLimitWindow:
    再計算ウィンドウを秒単位で指定します。値はゼロより大きい必要があります。 ウィンドウサイズが小さいほど、レート制限はより効果的ですが、小さい値を指定するとわずかなCPUオーバーヘッドが発生する可能性があります。 デフォルト値は5秒です。
  • AuthToken:
    認証トークンを使用して、Splunkのトークンベース認証を実行できます。 ElasticSearchのパスワードベース認証にも使用できます。
    例:
     SPLUNK

         "AuthToken": "xxxxxxxx-xxxx-xxxx-ad58-1ce9bdeee09a"

     ELASTICSEARCH

         "AuthToken": "xxxxxxxxxxxxeXBhc3MxMjM="
  • Index:
    処理されたデータが保存されるSplunkインデックス。 デフォルト値は「」です。これはデフォルトのインデックスを意味します。
  • IndexPrefix:
    ElasticSearchで使用されるインデックスプレフィックスを指定します。ElasticSearchはAPIを通じて必要に応じてインデックスを作成できます。 Kibanaはインデックスパターンを作成でき、それを容易にするためにこのフィールドが使用されます。 すべてのインデックス名は、このプレフィックスの後にインデックス作成時刻が続きます。時刻または時刻形式はIndexIntervalに基づいています。
  • IndexInterval:
    インデックスパターンに従ってElasticSearchインデックスがローテーションされる間隔。 間隔は次のいずれかの値として構成できます。
    • 1時間ごと
    • 12時間ごと
    • 毎日
    • 毎週
    • 2週間ごと
    • 月次
    • 6ヶ月
    • 年次
    デフォルト値は「」です。これは、インデックスが回転しないことを意味します。

追加情報

lstreamd_default.confファイルパラメータを設定する際のガイドラインは以下のとおりです。
  • Zipkinは、Splunk、ElasticSearch、またはKafkaと並行してサポートされています。
  • Prometheusはプルベースであるため、設定する必要はありません。NetScaler Observability Exporterは、NetScalerメトリクスと自身のメトリクスをPrometheusにエクスポートします。
    コンテナのポート5563は、'/metrics'パスで安全でないHTTPを使用してスクレイピングできます。
    例:
    http://coe-fqdn:5563/metrics
    Prometheusは常にONであり、メトリクスはトランザクション、監査ログ、イベントと並行してエクスポートできます。
  • 現在、監査ログやイベントのような時系列データはSplunkとKafkaにのみエクスポートできますが、トランザクションやメトリクスと並行してエクスポートできます。
  • 1つのNetScaler Observability Exporterに対して、lstreamd_default.confファイル内で同じタイプの複数のエンドポイントを設定してはいけません。たとえば、2つのSplunkインスタンス、2つのKafkaインスタンス、2つのElasticSearchインスタンス、または1つのSplunkと1つのElasticSearchなどを設定することはできません。 Zipkinの場合、SplunkおよびElasticSearchと並行して設定できますが、複数のZipkinインスタンスを設定することはできません。たとえば、2つのZipkinインスタンスを並行して持つことはできません。
  • オプションとしてマークされているフィールドは、一部に事前定義されたデフォルト値がある場合があるため、無視できます。
  • lstreamd_default.confに使用されるJSONパーサーは大文字と小文字を区別します。また、余分なコンマや不足しているコンマ、またはJSON形式を無効にする可能性のあるものがないことを確認してください。
  • lstreamd_default.conf ファイルのパラメータの一部は、このドキュメントには記載されていません。記載されていないパラメータは内部的なものであり、変更を意図していません。それらには、事前に定義されたデフォルト値があります。