管理者パーティション
/nsconfig/partitions/<partitionName>ディレクトリに保存されます。その他のパーティション固有のファイルは、 /var/partitions/<partitionName> ディレクトリに格納されます。
-
ダウンロードされたファイル:
/var/partitions/<partitionName>/download/ -
ログファイル:
/var/partitions/<partitionName>/log/
/var/log/ディレクトリに保存されます。
-
SSL CRL 証明書関連ファイル:
/var/partitions/<partitionName>/netscaler/ssl
ユーザーアクセスとロール
確認事項
-
NSIPアドレスを介してGUIにアクセスするCitrix ADCユーザーは、デフォルトのパーティション認証構成を使用してアプライアンスにログオンします。
-
パーティション SNIP アドレスを使用して GUI にアクセスするパーティションシステムユーザは、パーティション固有の認証設定を使用してアプライアンスにログオンします。
-
パーティション内に作成されたパーティションユーザーは、NSIP アドレスを使用してログインできません。
-
パーティションにバインドされたCitrix ADCユーザーは、パーティションSNIPアドレスを使用してログインできません。
-
外部認証サーバ( LDAP、RADIUS、TACACSなど)を介して認証するシステムユーザは、SNIP アドレスを介してパーティションにアクセスする必要があります。
パーティション設定でのロールベースのアクセスを管理するためのユースケース
パーティション管理者の役割と責任を構成する
-
管理パーティションの作成 — 管理パーティションにパーティションユーザーを作成する前に、まずパーティションを作成する必要があります。ルート管理者は、構成ユーティリティまたはコマンドラインインターフェイスを使用して、デフォルトパーティションからパーティションを作成できます。
-
デフォルトパーティションからパーティション P2 へのユーザーアクセスの切り替え:デフォルトパーティションからアプライアンスにアクセスするパーティション管理者は、デフォルトパーティションから特定のパーティションに切り替えることができます。たとえば、ユーザーバインドに基づいて P2 をパーティション分割します。
-
管理アクセス権が有効なパーティションユーザーアカウントに SNIP アドレスを追加する-管理パーティションへのアクセスを切り替えたら。SNIP アドレスを作成し、そのアドレスへの管理アクセスを提供します。
-
パーティションコマンドポリシーを使用したパーティションシステムユーザーの作成とバインド-パーティション管理者である場合は、パーティションユーザーを作成し、ユーザーアクセスの範囲を定義できます。このためには、ユーザーアカウントをパーティションコマンドポリシーにバインドします。
-
partition コマンドポリシーを使用したパーティション・ユーザー・グループの作成とバインド-パーティション管理者の場合は、パーティション・ユーザー・グループを作成し、ユーザー・アクセス制御の範囲を定義できます。これは、ユーザグループアカウントをパーティションコマンドポリシーにバインドすることによって行われます。
管理パーティションを使用する利点
-
アプリケーションの管理所有権を顧客に委任できます。
-
パフォーマンスと使いやすさを損なうことなく、ADCの所有コストを削減します。
-
不当な構成変更から保護します。パーティション化されていないCitrix ADCアプライアンスでは、他のアプリケーションの承認されたユーザーは、アプリケーションに必要な構成を意図的または意図せずに変更できます。望ましくない動作につながる可能性があります。パーティション化されたCitrix ADCアプライアンスでは、この可能性は軽減されます。
-
パーティションごとに専用 VLAN を使用して、異なるアプリケーション間のトラフィックを分離します。
-
アプリケーションのデプロイを高速化し、拡張できるようにします。
-
アプリケーションレベルまたはローカライズされた管理とレポート作成を許可します。
ユーザーケース 1: エンタープライズネットワークでの管理パーティションの使用方法
-
Foo.comにはCitrix ADC が1つあります。
-
5つの部門があり、各部門にはCitrix ADCで展開する必要がある1つのアプリケーションがあります。
-
各アプリケーションは、異なるユーザーまたは管理者によって個別に管理する必要があります。
-
他のユーザーは、設定へのアクセスを制限する必要があります。
-
アプリケーションまたはバックエンドは、IP アドレスなどのリソースを共有できる必要があります。
-
グローバルIT部門は、すべてのパーティションに共通でなければならないCitrix ADCレベルの設定を制御できる必要があります。
-
アプリケーションは互いに独立している必要があります。一方のアプリケーションの構成エラーは、他方のアプリケーションに影響してはいけません。
ユースケース 2: サービスプロバイダによる管理パーティションの使用方法
-
BigProvider には 5 つの顧客があります。3 つの小企業と 2 つの大企業です。
-
SmallBiz、 SmallerBiz、 StartupBizは 、最も基本的なCitrix ADC機能のみを必要とします。
-
BigBizとLargeBizは大企業であり 、大量のトラフィックを引き付けるアプリケーションを持っています。彼らは、より複雑なCitrix ADC機能のいくつかを使用したいと考えています。
-
Citrix ADC SDXアプライアンスを使用して、 BigBizおよびLargeBiz専用のCitrixADCインスタンスを起動する。
-
単一のCitrix ADCを使用して、SmallBiz、 SmallerBiz**、 StartupBizにそれぞれ1つずつ**、3つのパーティションに分割されます。