AppFlow機能の構成
AppFlow の有効化
コマンドラインインターフェイスを使用してAppFlow機能を有効にするには
enable ns feature AppFlow
構成ユーティリティを使用してAppFlow機能を有効にするには
コレクタの指定
コマンドラインインターフェイスを使用してコレクタを指定するには
add appflow collectorコマンドに新しいパラメータ「Transport」が導入されました。デフォルトでは、コレクターはIPFIXメッセージをリッスンします。「Transport」パラメータを使用して、コレクタのタイプをlogstreamまたはipfixまたはリセットのいずれかに変更できます。構成の詳細については、例を参照してください。
- add appflow collector <name> -IPAddress <ipaddress> -port <port_number> -netprofile <netprofile_name> -Transport <Transport>
- show appflow collector <name>
例
add appflow collector col1 -IPaddress 10.102.29.251 -port 8000 -netprofile n2 -Transport ipfix
コマンドラインインターフェイスを使用して複数のコレクタを指定するには
add appflow collector <collector1> -IPAddress <IP>
add appflow collector <collector2> -IPAddress <IP>
add appflow action <action> -collectors <collector1> <collector2>
add appflow policy <policy> true <action>
bind lbvserver <lbvserver> -policy <policy> -priority <priority>
構成ユーティリティを使用して 1 つ以上のコレクタを指定するには
AppFlowアクションの構成
コマンドラインインターフェイスを使用してAppFlowアクションを構成するには
add appflow action <name> --collectors <string> ... [-clientSideMeasurements (Enabled|Disabled) ] [-comment <string>]
show appflow action
例
add appflow action apfl-act-collector-1-and-3 -collectors collector-1 collecter-3
構成ユーティリティを使用してAppFlowアクションを構成するには
AppFlowポリシーの構成
コマンドラインインターフェイスを使用してAppFlowポリシーを構成するには
add appflow policy <name> <rule> <action>
show appflow policy <name>
例
add appflow policy apfl-pol-tcp-dsprt client.TCP.DSTPORT.EQ(22) apfl-act-collector-1-and-3
構成ユーティリティを使用してAppFlowポリシーを構成するには
\[ 式 の追加\]ダイアログボックスを使用して式を追加するには
-
\[式の追加\] ダイアログボックスの最初のリストボックスで、式の最初の用語を選択します。
-
HTTP HTTP プロトコル。HTTPプロトコルに関連するリクエストのいくつかの側面を調べる場合は、オプションを選択します。
-
SSL保護されたウェブサイト。リクエストの受信者に関連するリクエストのいくつかの側面を調べる場合は、オプションを選択します。
-
クライアント要求を送信したコンピュータ。リクエストの送信者のある側面を調べたい場合は、オプションを選択してください。 選択すると、右端のリストボックスには、式の次の部分に適した用語が一覧表示されます。
-
-
2 番目のリストボックスで、式の 2 番目の項を選択します。選択内容は、前のステップで行った選択内容によって異なり、コンテキストに適切です。2 番目の選択を行うと、\[式を構築\] ウィンドウの下にある \[ヘルプ\] ウィンドウ (空白) に、選択した用語の目的と使用方法を示すヘルプが表示されます。
-
式が終了するまで、前のリストボックスの右側に表示されるリストボックスから用語を選択するか、値の入力を求めるテキストボックスに文字列または数値を入力します。
AppFlowポリシーのバインド
コマンドラインインターフェイスを使用してAppFlowポリシーをグローバルにバインドするには
bind appflow global <policyName> <priority> [<gotoPriorityExpression [-type <type>] [-invoke (<labelType> <labelName>)]
show appflow global
例
bind appflow global af_policy_lb1_10.102.71.190 1 NEXT -type REQ_OVERRIDE -invoke vserver google
コマンドラインインターフェイスを使用してAppFlowポリシーを特定の仮想サーバーにバインドするには
bind lb vserver <name> -policyname <policy_name> -priority <priority>
例
bind lb vserver google -policyname af_policy_google_10.102.19.179 -priority 251
構成ユーティリティを使用してAppFlowポリシーをグローバルにバインドするには
構成ユーティリティを使用してAppFlowポリシーを特定の仮想サーバーにバインドするには
仮想サーバーの AppFlow の有効化
コマンドラインインターフェイスを使用して仮想サーバーに対してAppFlowを有効にするには
set cs vserver <name> <protocol> <IPAddress> <port> -appflowLog ENABLED
例
set cs vserver Vserver-CS-1 HTTP 10.102.29.161 80 -appflowLog ENABLED
構成ユーティリティを使用して仮想サーバーでAppFlowを有効にするには
サービスのAppFlowの有効化
コマンドラインインターフェイスを使用してサービスに対してAppFlowを有効にするには
set service <name> -appflowLog ENABLED
例
set service ser -appflowLog ENABLED
構成ユーティリティを使用してサービスのAppFlowを有効にするには
AppFlowパラメータの設定
コマンドラインインターフェイスを使用してAppFlowパラメータを設定するには
-
Citrix ADCリリース12.1ビルド55.13から、SNIPの代わりにNSIPを使用して
Logstreamレコードを送信できます。set appflow paramコマンドに新しいパラメータ「LogStreamOvernSip」が導入されました。デフォルトでは、「logstreamOverNSIP」パラメーターは「無効」になっているため、「有効」にする必要があります。構成の詳細については、例を参照してください。 -
Citrix ADCリリース13.0ビルド58.xリリース以降、AppFlow機能でWebSaaSアプリケーションオプションを有効にできます。Citrix GatewayサービスからWebまたはSaaSアプリケーションのデータ使用量を受信できるようにすることができます。構成の詳細については、例を参照してください。
- set appflow param [-templateRefresh <secs>] [-appnameRefresh <secs>] [-flowRecordInterval <secs>] [-udpPmtu <positive_integer>] [-httpUrl ( \*\*ENABLED\*\* | \*\*DISABLED\*\* )] [-httpCookie ( \*\*ENABLED\*\* | \*\*DISABLED\*\* )] [-httpReferer ( \*\*ENABLED\*\* | \*\*DISABLED\*\* )] [-httpMethod ( \*\*ENABLED\*\* | \*\*DISABLED\*\* )] [-httpHost ( \*\*ENABLED\*\* | \*\*DISABLED\*\* )] [-httpUserAgent ( \*\*ENABLED\*\* | \*\*DISABLED\*\* )] [-httpXForwardedFor ( \*\*ENABLED\*\* | \*\*DISABLED\*\* )][-clientTrafficOnly ( \*\*YES\*\* | \*\*NO\*\*)] [-webSaaSAppUsageReporting ( \*\*ENABLED\*\* | \*\*DISABLED\*\* )] [-logstreamOverNSIP ( \*\*ENABLED\*\* | \*\*DISABLED\*\* )]
- show appflow Param
例
set appflow Param -templateRefresh 240 -udpPmtu 128 -httpUrl enabled -webSaaSAppUsageReporting ENABLED -logstreamOverNSIP ENABLED
構成ユーティリティを使用して AppFlow パラメーターを設定するには
サブスクライバーIDの難読化のサポート
CLIを使用してサブスクライバーID難読化アルゴリズムを構成するには
set appflow param [-subscriberIdObfuscation ( ENABLED | DISABLED ) [-subscriberIdObfuscationAlgo ( MD5 | SHA256 )]]
例
set appflow param –subscriberIdObfuscation ENABLED – subscriberIdObfuscationAlgo SHA256
GUIを使用してサブスクライバーID難読化アルゴリズムを構成するには
-
[System]>[AppFlow] の順に選択します。
-
AppFlowの詳細ペインで、\[ 設定**\]の**下の\[ AppFlow設定の変更\]をクリックします。
-
\[AppFlow設定の構成\]ページで、次のパラメーターを設定します。
-
**サブスクライバーIDの難読化。**難読化MSISDNのオプションを有効にします L4/L7 AppFlowレコード。
-
**サブスクライバーID難読化アルゴリズム。**アルゴリズムタイプをMD5またはSHA256として選択します。
-
-
\[ OK**\]を**クリックして\[閉じる\]をクリックします。

例:DataStream 用の AppFlow の設定
enable feature appflow
add db user sa password freebsd
add lbvserver lb0 MSSQL 10.102.147.97 1433 -appflowLog ENABLED
add service sv0 10.103.24.132 MSSQL 1433 -appflowLog ENABLED
bind lbvserver lb0 sv0
add appflow collector col0 -IPAddress 10.102.147.90
add appflow action act0 -collectors col0
add appflow policy pol0 "mssql.req.query.text.contains("select")" act0
bind lbvserver lb0 -policyName pol0 -priority 10