Web App Firewall の使用メモリ関連の問題が発生した場合に従うべきベストプラクティスをいくつか次に示します。
nsconmsg コマンドの使用方法:
-
次のコマンドを実行して、グローバルメモリ統計を調べて、システムに十分なメモリがあり、メモリ割り当てに失敗していないことを確認します。
* *- nsconmsg -d memstats
-
次のコマンドを実行して、appsecure、IP レピュテーション、キャッシュ、および圧縮の現在の割り当てメモリ制限と最大メモリ制限を確認してください。
nsconmsg -d memstats | egrep -i APPSECURE|IPREP|CACHE|CMP
-
次のコマンドを実行して、appfw、DHT、IP レピュテーションアクティビティカウンタを確認します。
nsconmsg -g as -g appfwreq_ -g iprep -d current
-
次のコマンドを実行して、すべての Web App Firewall エラーカウンタを確認します。
nsconmsg -g as_ -g appfwreq_ -g iprep_ -d stats | grep err
-
以下のコマンドを実行して、すべてのシステムエラーカウンタを確認します。
nsconmsg -g err -d current
-
次のコマンドを実行して、CPU、APPFWREQ、AS、および DHT のカウンタを確認します。
nsconmsg -g cc_cpu_use -g appfwreq -g as -g dht -d current
-
次のコマンドを実行して、設定されているキャッシュメモリを確認します。
-
show cacheparameter
-
次のコマンドを実行して、設定したメモリを確認します。
nsconmsg -d memstats | egrep -i CACHE
-
Web App Firewall のコンポーネントとオブジェクトのメモリ分布を特定します。
AS_OBJ_ メモリを表示:
nsconmsg -K newnslog -d stats | grep AS_OBJ | egrep -v AppFW_cpu0|total | sort -k3
AS_COMPONENT_ メモリを表示:
nsconmsg -K newnslog -d stats | grep AS_COMPONENT | egrep -v AppFW_cpu0|total | sort –k3
次のコマンドを実行して、アクティブなセッションの数を確認します。
アクティブセッション数の監視/プロット:
nsconmsg -g as_alive_sessions -d current
割り当てられたセッション、空いているセッション、更新されたセッションの合計を監視/プロット:
必要に応じて、次のコマンドを実行してセッションタイムアウトを減らし、セッション制限が使用されないようにします。
set appfwsettings -sessionTimeout <300>
必要に応じて、次のコマンドを実行してセッションの最大有効期間を設定します。
set appfwsettings -sessionLifetime <7200>