管理パーティションの監査ログのサポート
確認事項
-
パーティションから生成された監査ログは、単一のログファイルとして保存されます (/var/log/ns.log).
-
監査ログサーバー(syslogまたはns log)のサブネットアドレスを、監査ログメッセージを送信するためのパーティションの送信元IPアドレスとして構成します。
-
デフォルトパーティションでは、監査ログメッセージの送信元 IP アドレスとして NSIP が使用されます。
-
監査ログメッセージを表示するには、「show audit messages」コマンドを使用します。
パーティション分割されたCitrix ADCアプライアンスでの監査ログの設定
-
パーティションサブネットの IP アドレスを設定します。管理パーティションの IPv4 SNIP アドレス。
-
監査ログ(syslogおよびnsログ)アクションを構成します。監査アクションは、ログに記録するメッセージと、外部ログサーバにメッセージを記録する方法を指定する情報の集合です。
-
監査ログ(syslogおよびnsログ)ポリシーを構成します。監査ログポリシーは、syslogまたはnsログサーバーへのソースパーティションのログメッセージを定義します。
-
監査ログポリシーを sysGlobal エンティティと nsGlobal エンティティにバインドします。監査ログポリシーをシステムグローバルエンティティにバインドします。
-
監査ログの統計を確認します。監査ログの統計情報を表示し、設定を評価します。
CLIを使用して以下を構成します
-
パーティションのサブネットIPアドレスを作成します
add ns ip <ip address> <subnet mask> -
Syslogアクションを作成する
add audit syslogAction <name> <serverIP> [-serverPort <port>] -logLevel <logLevel> [-dateFormat (MMDDYYYY | DDMMYYYY )] [-transport ( TCP | UDP )] -
nsログアクションを作成する
add audit nslogAction <name> <serverIP> [-serverPort <port>] -logLevel <logLevel> [-dateFormat (MMDDYYYY | DDMMYYYY )] -
Syslog監査ログポリシーを作成します
add audit syslogpolicy syslog-pol1 true audit-action1 -
nsログ監査ログポリシーを作成します
add audit nslogpolicy nslog-pol1 true audit-action1 -
監査ログポリシーをsyslogGlobalエンティティにバインドします
bind audit syslogglobal -policyName <name> -priority <priority_integer> -globalBindType SYSTEM_GLOBAL -
監査ログポリシーをnslogGlobalエンティティにバインドします
bind audit nslogglobal -policyName <name> -priority <priority_integer> -globalBindType SYSTEM_GLOBAL -
監査ログ統計を表示する
stat audit -detail
例
add ns ip 10.102.1.1 255.255.255.0
add audit syslogAction syslog_action1 10.102.1.2 –logLevel INFORMATIONAL –dateFormat MMDDYYYY –transport UDP
add audit syslogpolicy syslog-pol1 true syslog_action1
bind audit syslogglobal –policyName syslog-pol1 –priority 1 –globalBindType SYSTEM_GLOBAL
ログの保存
-
パーティション名。
-
IP アドレス。
-
タイムスタンプ。
-
メッセージの種類
-
定義済みのログレベル (重大、エラー、通知、警告、情報、デバッグ、アラート、緊急)
-
メッセージ情報。