SDXアプライアンスの管理と監視
NetScaler SDXアプライアンスが稼働を開始した後、Management Serviceユーザーインターフェイスからアプライアンスを管理および監視するためのさまざまなタスクを実行できます。
SDXアプライアンスのネットワーク構成を変更する
初期設定時にSDXアプライアンスに提供したネットワーク構成の詳細を変更できます。
SDXアプライアンスのネットワーク構成を変更するには、Systemをクリックします。SystemペインのSetup Applianceグループで、Network Configurationをクリックし、ウィザードに詳細を入力します。
注:
Network Configurationで、Citrix Hypervisor™へのアクセスを有効にすると、「アクセスは6時間後に自動的に無効になります」という警告メッセージが表示されます。
デフォルトユーザーアカウントのパスワードを変更する
デフォルトのユーザーアカウントは、NetScaler SDXアプライアンスのすべての機能への完全なアクセスを提供します。セキュリティを維持するため、デフォルトの管理者アカウントは必要な場合にのみ使用してください。職務上、完全なアクセスが必要な個人だけが、デフォルトの管理者アカウントのパスワードを知っている必要があります。Citrixは、デフォルトの管理者パスワードを頻繁に変更することを推奨しています。パスワードを紛失した場合は、アプライアンス設定を工場出荷時のデフォルトに戻すことでパスワードをデフォルトにリセットし、その後パスワードを変更できます。
デフォルトユーザーアカウントのパスワードを変更するには、System > User Administration > Usersをクリックします。ユーザーを選択し、Editをクリックしてパスワードを変更します。
アプライアンスのタイムゾーンを変更する
Management ServiceとCitrix Hypervisorのタイムゾーンを変更できます。デフォルトのタイムゾーンはUTCです。
タイムゾーンを変更するには、Systemをクリックし、System SettingsグループでChange Time Zoneをクリックします。
アプライアンスのホスト名を変更する
System > System Settings > Change Hostnameに移動して、Management Serviceのホスト名を変更できます。 Citrix Hypervisorのホスト名は、バックアップ/復元操作中にバックアップおよび復元されます。構成のリセット中、Citrix Hypervisorのホスト名はデフォルト値「netscaler-sdx」にリセットされます。
VLANフィルタリング
VLANフィルタリングは、物理ポートを共有するVPXインスタンス間のデータ分離を提供します。たとえば、2つの異なるVLAN上に2つのVPXインスタンスを設定し、VLANフィルタリングを有効にすると、一方のインスタンスはもう一方のインスタンスのトラフィックを表示できません。VLANフィルタリングが無効になっている場合、すべてのインスタンスはタグ付きまたはタグなしのブロードキャストパケットを見ることができますが、パケットはソフトウェアレベルで破棄されます。VLANフィルタリングが有効になっている場合、各タグ付きブロードキャストパケットは、対応するタグ付きVLANに属するインスタンスにのみ到達します。どのインスタンスも対応するタグ付きVLANに属していない場合、パケットはハードウェアレベル(NIC)で破棄されます。
インターフェイスでVLANフィルタリングが有効になっている場合、そのインターフェイスで使用できるタグ付きVLANの数は限られています。10Gインターフェイスでは63個のタグ付きVLAN、1Gインターフェイスでは32個のタグ付きVLANです。VPXインスタンスは、設定されたVLAN IDを持つパケットのみを受信します。インターフェイスでVLANフィルタのステータスを無効から有効に変更した場合は、そのインターフェイスに関連付けられているVPXインスタンスを再起動してください。
VLANフィルタリングは、SDXアプライアンスでデフォルトで有効になっています。インターフェイスでVLANフィルタリングを無効にすると、そのインターフェイスで最大4096個のVLANを設定できます。
注: VLANフィルタリングは、Citrix Hypervisorバージョン6.0を実行しているSDXアプライアンスでのみ無効にできます。
クロック同期の構成
Network Time Protocol (NTP) 同期を有効にすると、管理サービスが再起動されます。SDXアプライアンスをNTPサーバーとローカルクロックを同期するように構成できます。その結果、SDXアプライアンスのクロックは、ネットワーク上の他のサーバーと同じ日付と時刻の設定になります。アプライアンスが再起動、アップグレード、またはダウングレードされても、クロック同期構成は変更されません。ただし、高可用性セットアップのセカンダリNetScalerインスタンスには構成が伝播されません。
NTPサーバーを追加したり、認証パラメータを変更したりすると、クロックはすぐに同期されます。NTP同期を明示的に有効または無効にすることもできます。
注: ローカルNTPサーバーがない場合は、公式NTPサイト http://www.ntp.orgで公開されているオープンアクセスNTPサーバーのリストを見つけることができます。NetScalerをパブリックNTPサーバーを使用するように構成する前に、必ず「Rules of Engagement」ページ(すべてのパブリックタイムサーバーページに含まれるリンク)をお読みください。
NTP同期を有効にするには
認証オプションを変更するには
-
ナビゲーションペインで、System を展開し、NTP Servers をクリックします。
-
詳細ペインで、Authentication Parameters をクリックします。
-
「Modify Authentication Options」ダイアログボックスで、次のパラメーターを設定します。
-
Authentication—NTP認証を有効にします。指定可能な値: YES、NO。デフォルト: YES。
-
Trusted Key IDs—信頼できるキーID。NTPサーバーを追加する際に、このリストからキー識別子を選択します。最小値: 1。最大値: 65534。
-
Revoke Interval—Autokeyスキームで使用される特定の暗号化値の再ランダム化の間隔を、2の累乗で秒単位で指定します。デフォルト値: 17 (2\^17=36時間)。
-
Automax Interval—Autokeyプロトコルで使用されるセッションキーリストの再生成の間隔を、2の累乗で秒単位で指定します。デフォルト値: 12 (2\^12=1.1時間)。
-
-
「OK」をクリックし、「閉じる」をクリックします。
SDXアプライアンスのプロパティを表示する
CPUコアとSSLチップの数、利用可能な合計メモリと空きメモリ、およびさまざまな製品の詳細などのシステムプロパティを、Configurationタブで表示します。
SDXアプライアンスのプロパティを表示するには、Configurationタブをクリックします。
システムリソース、ハイパーバイザー、ライセンス、およびシステムに関する次の情報を表示できます。
システムリソース:
-
総CPUコア数; SDXアプライアンスのCPUコア数。
-
総SSLチップ数: SDXアプライアンスの総SSLチップ数。
-
空きSSLチップ数: インスタンスに割り当てられていないSSLチップの総数。
-
総メモリ (GB): アプライアンスの総メモリ (GB単位)。
-
空きメモリ (GB): アプライアンスの空きメモリ (GB単位)。
ハイパーバイザー情報:
-
稼働時間: アプライアンスが最後に再起動されてからの時間 (日数、時間、分)。
-
エディション: SDXアプライアンスにインストールされているCitrix Hypervisorのエディション。
-
バージョン: SDXアプライアンスにインストールされているCitrix Hypervisorのバージョン。
-
iSCSI IQN: iSCSI修飾名。
-
製品コード: Citrix Hypervisorの製品コード。
-
シリアル番号: Citrix Hypervisorのシリアル番号。
-
ビルド日付: Citrix Hypervisorのビルド日付。
-
ビルド番号: Citrix Hypervisorのビルド番号。
-
補足パック: SDXアプライアンスにインストールされている補足パックのバージョン。
ライセンス情報:
-
プラットフォーム: インストールされているライセンスに基づくハードウェアプラットフォームのモデル番号。
-
最大インスタンス数: インストールされているライセンスに基づいて、SDXアプライアンスに設定できるインスタンスの最大数。
-
利用可能なインスタンス (共有): まだ利用可能なCPUコアの数に応じて構成できるインスタンスの数。
-
最大スループット (Mbps): インストールされているライセンスに基づいて、アプライアンスで達成できる最大スループット。
-
利用可能なスループット (Mbps): インストールされているライセンスに基づく利用可能なスループット。
システム情報:
-
プラットフォーム: ハードウェアプラットフォームのモデル番号。
-
製品: NetScaler® 製品の種類。
-
ビルド: SDXアプライアンスで実行されているNetScalerのリリースとビルド。
-
IPアドレス: Management ServiceのIPアドレス。
-
ホストID: Citrix HypervisorのホストID。
-
システムID: Citrix HypervisorのシステムID。
-
**シリアル番号:**Citrix Hypervisorのシリアル番号。
-
システム時刻: 日 月 日 時:分:秒 タイムゾーン 年 の形式で表示されるシステム時刻。
-
稼働時間: 管理サービスが最後に再起動されてからの時間(日、時間、分単位)。
-
BIOSバージョン: BIOSバージョン。
リアルタイムのアプライアンススループットを表示する
受信トラフィックと送信トラフィックのSDXアプライアンスの総スループットは、定期的に更新されるグラフにリアルタイムでプロットされます。デフォルトでは、受信トラフィックと送信トラフィックの両方のスループットがグラフに一緒にプロットされます。
SDXアプライアンスのスループットを表示するには、GUIでダッシュボードをクリックし、**システムスループット (Mbps)**を確認します。
リアルタイムのCPUとメモリの使用状況を表示する
アプライアンスのCPUとメモリの使用状況のグラフを表示できます。グラフはリアルタイムでプロットされ、定期的に更新されます。
SDXアプライアンスのCPUとメモリの使用状況を表示するには、GUIでダッシュボードをクリックし、管理サービス統計を確認します。
すべてのコアのCPU使用率を表示する
SDXアプライアンスの各CPUコアの使用状況を表示できます。
CPUコア使用率ペインには、次の詳細が表示されます。
-
コア番号: アプライアンス上のCPUコア番号。
-
物理CPU: そのコアの物理CPU番号。
-
ハイパースレッド: そのCPUコアに関連付けられているハイパースレッド。
-
インスタンス: そのCPUコアを使用しているインスタンス。
-
平均コア使用率: 平均コア使用率をパーセンテージで表したもの。
SDXアプライアンスのすべてのコアのCPU使用率を表示するには、GUIでDashboardをクリックし、**System CPU Usage (%)**を確認します。
SDXアプライアンスにSSL証明書をインストールする
SDXアプライアンスには、デフォルトのSSL証明書が付属しています。セキュリティ上の理由から、この証明書を独自のSSL証明書に置き換えることをお勧めします。そのためには、まずSSL証明書をManagement Serviceにアップロードし、次に証明書をインストールする必要があります。SSL証明書をインストールすると、Management Serviceとの現在のすべてのクライアントセッションが終了します。追加の構成タスクについては、Management Serviceにログオンしてください。
SSL証明書をインストールするには、Systemをクリックします。Set Up Applianceグループで、Install SSL Certificateをクリックし、ウィザードに詳細を入力します。
Management ServiceでSSL証明書を表示する
Management Serviceは、安全なクライアント接続のためにSSL証明書を使用します。有効性ステータス、発行者、サブジェクト、有効期限までの日数、有効期間(開始日と終了日)、バージョン、シリアル番号など、この証明書の詳細を表示します。
SSL証明書を表示するには、Systemをクリックし、Set Up Applianceグループで、View SSL Certificateをクリックします。
NetScalerインスタンス用のSSL証明書とキー
NetScalerインスタンス用のSSL証明書とキーの個別のビューにより、使いやすさが向上します。新しいManagement ServiceノードであるSSL Certificate Filesを使用して、NetScalerインスタンスにインストールできるSSL証明書と、対応する公開鍵および秘密鍵のペアをアップロードおよび管理します。
NetScalerインスタンスのSSL証明書とキーにアクセスするには、Configuration > NetScaler > SSL Certificate Filesに移動します。
システム設定を変更する
セキュリティ上の理由から、Management ServiceとVPXインスタンスがセキュアチャネル経由でのみ通信するように指定できます。Management Serviceのユーザーインターフェイスへのアクセスを制限することもできます。クライアントは、httpsを使用してのみManagement Serviceのユーザーインターフェイスにログオンできます。
システム設定を変更するには、Configuration > Systemをクリックし、System Settingsグループで、Change System Settingsをクリックします。
アプライアンスの再起動
Management Serviceは、SDXアプライアンスを再起動するオプションを提供します。再起動中、アプライアンスはホストされているすべてのインスタンスをシャットダウンし、Citrix Hypervisorを再起動します。Citrix Hypervisorが再起動すると、Management Serviceとともにホストされているすべてのインスタンスが起動します。
アプライアンスを再起動するには、Configuration > System をクリックし、System Administrationグループで Reboot Appliance をクリックします。
アプライアンスのシャットダウン
Management ServiceからSDXアプライアンスをシャットダウンできます。
アプライアンスをシャットダウンするには、Configuration > System をクリックし、System Administrationグループで Shut Down Appliance をクリックします。