CA アクセス ゲートウェイ
注記:
バージョン14.1ビルド17.x以降、NetScaler SDXはサードパーティ製仮想マシンのサポートを終了しました。
CA Access Gatewayは、スケーラブルで管理しやすく、拡張可能なスタンドアロンサーバーであり、アクセス制御のためのプロキシベースのソリューションを提供します。CA Access Gatewayは、エンタープライズ向けのネットワークゲートウェイを提供し、従来のCookieベースのテクノロジーに依存しない複数のセッションスキームをサポートするプロキシエンジンを採用しています。
組み込みのWebエージェントにより、エンタープライズ全体でシングルサインオン (SSO) が可能になります。CA Access Gatewayは、HTTPおよびHTTPSリクエストのアクセス制御と、CookieレスSSOを提供します。また、この製品はセッション情報をインメモリセッションストアに保存します。プロキシルールは、CA Access Gatewayがエンタープライズ内の宛先サーバーにあるリソースへのリクエストを転送またはリダイレクトする方法を定義します。
ネットワークリソースに単一のゲートウェイを提供することで、CA Access Gatewayは企業ネットワークを分離し、アクセス制御を一元化します。
注: チャネルの一部であるSR-IOVインターフェイス (1/xおよび10/x) は、CA Access Gatewayインスタンスではチャネルがサポートされていないため、インターフェイスのリストに表示されません。CA Access Gatewayの機能の詳細については、その製品のドキュメントを参照してください。
CA Access Gatewayインスタンスをプロビジョニングする
CA Access Gatewayインスタンスをプロビジョニングする前に、XVAイメージをダウンロードする必要があります。XVAイメージをダウンロードしたら、SDXアプライアンスにアップロードします。SDXアプライアンスでManagement Serviceバージョン10.5ビルド52.3.e以降を使用していることを確認してください。CA Access Gatewayをプロビジョニングするには、まずXVAイメージをSDXアプライアンスにアップロードし、次にインスタンスをプロビジョニングする必要があります。
XVAイメージをSDXアプライアンスにアップロードするには:
-
Configurationタブで、CA Access Gateway > Software Imagesの順に移動します。
-
詳細ペインのXVA Filesの下にあるActionドロップダウンリストから、Uploadをクリックします。
-
表示されるダイアログボックスで、Browseをクリックし、アップロードするXVAファイルを選択します。
-
Uploadをクリックします。XVAファイルがXVA Filesペインに表示されます。
CA Access Gatewayインスタンスをプロビジョニングするには:
-
Configurationタブで、CA Access Gateway> Instancesに移動します。
-
詳細ペインで、追加をクリックします。
-
Provision CA Access Gatewayウィザードで、画面の指示に従います。
-
完了をクリックし、次に閉じるをクリックします。
インスタンスをプロビジョニングした後、インスタンスにログオンし、詳細な構成を実行します。
プロビジョニングされたインスタンスのパラメータの値を変更するには、詳細ペインで変更するインスタンスを選択し、変更をクリックします。Modify CA Access Gatewayウィザードで、環境に適した値にパラメータを設定します。
注:
インターフェイスパラメータまたはインスタンスの名前を変更すると、変更を有効にするためにインスタンスが停止して再起動します。
CA Access Gatewayインスタンスを監視する
SDXアプライアンスは、インスタンスで実行されている
SDXToolsのバージョンなど、CA Access Gatewayインスタンスの統計情報を収集します。
CA Access Gatewayインスタンスに関連する統計を表示するには:
-
CA Access Gateway > インスタンスに移動します。
-
詳細ペインで、インスタンス名の横にある矢印をクリックします。
CA Access Gatewayインスタンスを管理する
Management ServiceからCA Access Gatewayインスタンスを開始、停止、再起動、強制停止、または強制再起動できます。これらのタスクを完了するには、次の手順に従います。
-
「Configuration」タブで、「CA Access Gateway」を展開します。
-
「CA Access Gateway > Instances」に移動します。
-
詳細ペインで、操作を実行するインスタンスを選択し、次のいずれかのオプションを選択します。
-
起動
-
シャットダウン
-
再起動
-
強制シャットダウン
-
強制再起動
-
-
確認メッセージボックスで、「はい」をクリックします。