高度なポリシーを使用したポリシーのバインド
ポリシーバインディングの機能固有の違い
| [フィーチャ名] | 機能で設定された仮想サーバ | 機能で設定されたポリシー | ポリシーに設定されたバインドポイント | 機能でのポリシーの使用 |
|---|---|---|---|---|
| DNS | なし | DNS ポリシー | グローバル | リクエストに対する DNS 解決の実行方法を決定する。 |
| コンテンツの切り替え (注:この機能は高度なポリシーをサポートできますが、両方をサポートすることはできません。) | コンテンツスイッチング (CS) | コンテンツスイッチングポリシー | コンテンツスイッチングまたはキャッシュリダイレクト仮想サーバ、ポリシーラベル | 受信要求の特性に基づいて、レスポンスの処理を担当するサーバーまたはサーバーのグループを特定すること。要求特性には、デバイスタイプ、言語、Cookie、HTTP メソッド、コンテンツタイプ、および関連するキャッシュサーバが含まれます。 |
| 統合キャッシング | なし | キャッシュポリシー | グローバルオーバーライド、グローバルデフォルト、ポリシーラベル、負荷分散、コンテンツスイッチング、または SSL オフロード仮想サーバー | HTTP応答をNetScaler ADCアプライアンスの統合キャッシュに格納して提供できるかどうかを判断する。 |
| レスポンダー | なし | レスポンダーポリシー | グローバルオーバーライド、グローバルデフォルト、ポリシーラベル、負荷分散、コンテンツスイッチング、または SSL オフロード仮想サーバー | レスポンダー関数の動作を構成するには。 |
| 書き換え | なし | ポリシーを書き換え | グローバルオーバーライド、グローバルデフォルト、ポリシーラベル、負荷分散、コンテンツスイッチング、または SSL オフロード仮想サーバー | 提供する前に変更する HTTP データを識別するため。ポリシーは、データを変更するためのルールを提供します。たとえば、HTTP データを変更して、選択したサーバーにリクエストをリダイレクトできます。この変更は、受信リクエストのアドレスに基づいています。または、セキュリティ上の目的で応答内のサーバー情報をマスクします。 |
| リライト機能の URL 変換機能 | なし | トランスフォーメーションポリシー | グローバルオーバーライド、グローバルデフォルト、ポリシーラベル | URL を変更する必要があるかどうかを評価する際に、HTTP トランザクションおよびテキストファイル内の URL を識別すること。 |
| NetScaler Gateway(クライアントレス VPN 機能のみ) | VPNサーバー | クライアントレスアクセスポリシー | VPN グローバル、VPN サーバー | NetScaler Gatewayの機能(認証、承認、監査、およびその他の機能)を決定し、NetScaler Gateway を使用して一般的なWebアクセス用の書き換えルールを定義する。 |
バインドポイントと評価の順序
-
**リクエスト時間のオーバーライド。**リクエストが機能を通過すると、NetScaler ADCは最初に機能の要求時間オーバーライドポリシーを評価します。
-
**要求時の負荷分散仮想サーバー。**要求時オーバーライドポリシー評価後にポリシー評価が不完全な場合、NetScaler ADCは仮想サーバーの負荷分散のために要求時ポリシーを処理します。
-
**要求時のコンテンツスイッチング仮想サーバー。**負荷分散仮想サーバー評価の要求時間ポリシーの後にポリシー評価が不完全な場合、NetScaler ADCはコンテンツスイッチング仮想サーバーの要求時ポリシーを処理します。
-
**リクエスト時間のデフォルト。**すべての要求時間後にポリシー評価を完了できない場合、仮想サーバー固有のポリシーが評価されると、NetScaler ADCは要求時間の詳細ポリシーを処理します。
-
**応答時間のオーバーライド。**応答時に、NetScaler ADCは、応答時間オーバーライドバインドポイントにバインドされたポリシーで開始します。
-
**応答時間負荷分散仮想サーバー。**すべての応答時間オーバーライドポリシーが評価された後にポリシー評価を完了できない場合、NetScaler ADCは仮想サーバーの負荷分散のための応答時間ポリシーを処理します。
-
**応答時間のコンテンツスイッチング仮想サーバー。**負荷分散仮想サーバーのポリシー評価後にポリシー評価が不完全な場合、NetScaler ADCはコンテンツスイッチング仮想サーバーの応答時間ポリシーを処理します。
-
**応答時間のデフォルト。**すべての応答時間後にポリシー評価を完了できない場合、仮想サーバー固有のポリシーが評価されている場合、NetScaler ADCは応答時間の詳細ポリシーを処理します。
複数の機能にわたるポリシー評価
-
コンテンツスイッチングポリシーは、他のポリシーよりも先に評価されます。コンテンツスイッチングポリシーが TRUE と評価されると、ターゲットの負荷分散仮想サーバーが選択されます。
-
すべてのコンテンツスイッチングポリシーが FALSE と評価されると、コンテンツスイッチング VIP の下のデフォルトの負荷分散仮想サーバーが選択されます。
-
グローバルオーバーライドバインドポイントにバインドされているポリシー。
-
デフォルトの負荷分散 vserver にバインドされているポリシー。
-
ターゲットコンテンツスイッチング vserver にバインドされているポリシー。
-
グローバルデフォルトバインドポイントにバインドされているポリシー。
-
デフォルトの負荷分散仮想サーバーが外部から直接到達できないことを確認します。たとえば、仮想サーバーの IP アドレスは 0.0.0.0 にすることができます。
-
負荷分散のデフォルト仮想サーバーで内部データが公開されないようにするには、「503 Service Unavailable」ステータスで応答するようにポリシーを構成し、デフォルトの負荷分散仮想サーバーにバインドします。
ポリシーバンクへのエントリ
| ポリシー名 | 優先度 | Goto 式 | 呼び出しタイプ | ポリシーバンクの呼び出し |
|---|---|---|---|---|
| ポリシー名、または NOPOLICY という名前の「ダミー」ポリシー。NOPOLICY エントリは、ルールを処理せずに評価フローを制御します。 | 整数。 | オプションです。評価する銀行の次のポリシーを特定するか、またはそれ以降の評価を終了します。 | オプションです。外部ポリシーバンクが呼び出されることを示します。このフィールドは、グローバルポリシーラベルまたは仮想サーバの選択を制限します。 | オプションです。呼び出しタイプと共に使用します。これは、ポリシーバンクまたは仮想サーバ名のラベルです。NetScaler ADCは、外部バンクを処理した後、現在のバンクに戻ります。 |
ポリシーバンク内の評価順序
-
優先順位。評価順序に関する情報の最小量は、数値の優先レベルです。数値が小さいほど、優先順位が高くなります。
-
Goto 式。指定した場合、Goto 式は次に評価されるポリシー (通常は同じポリシーバンク内) を示します。Goto 表現は、バンク内でのみ進むことができます。ループを防ぐために、Goto ステートメントがバンク内で逆方向を指す場合、ポリシーバンク設定は無効です。
-
他の政策銀行の呼び出し。どのエントリでも、外部ポリシーバンクを呼び出すことができます。NetScaler ADCは、ルールを持たないNOPOLICYという名前の組み込みエンティティを提供します。別のポリシーバンクを呼び出したいが、呼び出しの前に他のルールを処理したくない場合は、ポリシーバンクに NOPOLICY エントリを追加できます。複数のポリシーバンクに複数の NOPOLICY エントリを含めることができます。
-
次。このキーワードは、現在のポリシーバンクで、次に高いプライオリティレベルを持つポリシーを選択します。ポリシーは、番号の低いプライオリティから高い番号の優先順位へのプライオリティ順に評価されます。
-
An integer.整数を指定する場合は、現在のポリシーバンク内の別のポリシーの優先レベルと一致する必要があります。
-
END.このキーワードは、現在のポリシーの処理後に評価を停止し、このバンクの追加のポリシーは処理されません。
-
Blank.Goto 式が空の場合は、END を指定するのと同じです。
-
数値式。これは、現在の銀行内の別のポリシーの優先番号に解決される高度なポリシー式です。
-
USE_INVOCATION_RESULT.このフレーズは、外部ポリシーバンクを呼び出す場合にのみ使用できます。このフレーズを入力すると、NetScaler ADCは次のいずれかのアクションを実行します。
-
呼び出されたポリシーバンクの最後の Goto の値が END であるか、または空の場合、呼び出し結果は END になり、評価は停止します。
-
呼び出されたポリシーバンクの最後のGoto式がEND以外のものである場合、NetScaler ADCはNEXTを実行します。
-
| ポリシー名 | 優先度 | Goto | 呼び出し | ポリシーバンクの呼び出し |
|---|---|---|---|---|
| clientCertificatePolicy (規則:要求にクライアント証明書が含まれていますか?) | 100 | 300 | なし | なし |
| SubnetPolicy (ルール:クライアントはプライベートサブネットからのものですか?) | 200 | NEXT | なし | なし |
| NOPOLICY | 300 | USE INVOCATION RESULT | 仮想サーバーのリクエスト | My_request_vServer |
| NOPOLICY | 350 | USE INVOCATION RESULT | ポリシーラベル | Policy_Label |
| WorkingHoursPolicy(ルール:労働時間ですか?) | 400 | END | なし | なし |
ポリシー評価の終了方法
-
ポリシーは TRUE と評価され、その Goto ステートメントの値は END です。この機能では、これ以上のポリシーまたはポリシーバンクは評価されません。
-
外部ポリシーバンクが呼び出され、その評価が END を返し、Goto ステートメントは USE_INVOCATION_RESULT または END の値を使用します。評価は、この機能に関する次のポリシーバンクで継続されます。たとえば、現在のバンクが要求時間オーバーライドバンクである場合、NetScaler ADCは仮想サーバーの要求時間ポリシーバンクを次に評価します。
-
NetScaler ADCは、この機能のすべてのポリシーバンクを順を追って実行しましたが、ENDは発生していません。このポリシーバンクで評価される最後のエントリである場合、NetScaler ADCは次の機能に進みます。