管理パーティションの監査ログサポート
確認事項
-
パーティションから生成された監査ログは、単一のログファイル (/var/log/ns.log) として保存されます。
-
監査ログサーバー (syslog または ns log) のサブネットアドレスを、監査ログメッセージを送信するパーティションの送信元 IP アドレスとして設定します。
-
デフォルトパーティションは、デフォルトでNSIPを監査ログメッセージの送信元IPアドレスとして使用します。
-
監査ログメッセージを表示するには、「show audit messages」コマンドを使用します。
パーティション化されたNetScalerアプライアンスでの監査ログの設定
-
パーティションのサブネット IP アドレスを設定します。管理パーティションのIPv4 SNIPアドレス。
-
監査ログ (syslog および ns ログ) アクションを設定します。監査アクションは、ログに記録するメッセージとそのメッセージを外部ログサーバに記録する方法を指定する情報の集まりです。
-
監査ログ (syslog と ns ログ) ポリシーを設定します。監査ログポリシーは、ソースパーティションの syslog または ns ログサーバへのログメッセージを定義します。
-
監査ログポリシーをSysGlobalエンティティとNSGlobalエンティティにバインドします。監査ログポリシーをシステムグローバルエンティティにバインドします。
-
監査ログ統計を確認する。監査ログの統計情報を表示し、構成を評価します。
CLI を使用して次の設定を行います
-
パーティションのサブネット IP アドレスを作成
add ns ip <ip address> <subnet mask> -
Syslog アクションを作成する
add audit syslogAction <name> <serverIP> [-serverPort <port>] -logLevel <logLevel> [-dateFormat (MMDDYYYY | DDMMYYYY )] [-transport ( TCP | UDP )] -
ns ログアクションの作成
add audit nslogAction <name> <serverIP> [-serverPort <port>] -logLevel <logLevel> [-dateFormat (MMDDYYYY | DDMMYYYY )] -
Syslog 監査ログポリシーの作成
add audit syslogpolicy syslog-pol1 true audit-action1 -
NS ログ監査ログポリシーの作成
add audit nslogpolicy nslog-pol1 true audit-action1 -
監査ログポリシーを SyslogGlobal エンティティにバインドする
bind audit syslogglobal -policyName <name> -priority <priority_integer> -globalBindType SYSTEM_GLOBAL -
監査ログポリシーを NSLogGlobal エンティティにバインドする
bind audit nslogglobal -policyName <name> -priority <priority_integer> -globalBindType SYSTEM_GLOBAL -
監査ログの統計情報を表示する
stat audit -detail
例
add ns ip 10.102.1.1 255.255.255.0
add audit syslogAction syslog_action1 10.102.1.2 –logLevel INFORMATIONAL –dateFormat MMDDYYYY –transport UDP
add audit syslogpolicy syslog-pol1 true syslog_action1
bind audit syslogglobal –policyName syslog-pol1 –priority 1 –globalBindType SYSTEM_GLOBAL
ログの保存
-
パーティション名。
-
IP アドレス。
-
タイムスタンプ。
-
メッセージの種類
-
定義済みのログレベル (重大、エラー、通知、警告、情報、デバッグ、アラート、緊急)
-
メッセージ情報。