以下は、Web App Firewall の使用メモリ関連の問題が発生した場合に従うべきベストプラクティスの一部です。
nsconmsg コマンドの使用方法:
-
次のコマンドを実行して、システム内に十分なメモリがあり、メモリ割り当てに失敗していないことを確認するために、グローバルメモリ統計情報を調べます。
* *- nsconmsg -d memstats
-
次のコマンドを実行して、appsecure、IP レピュテーション、キャッシュ、および圧縮の現在割り当てられているメモリ制限と最大メモリ制限を確認します。
nsconmsg -d memstats | egrep -i APPSECURE|IPREP|CACHE|CMP
-
次のコマンドを実行して、appfw、DHT、IP レピュテーションアクティビティカウンタを確認します。
nsconmsg -g as -g appfwreq_ -g iprep -d current
-
次のコマンドを実行して、すべての Web App Firewall エラーカウンタを確認します。
nsconmsg -g as_ -g appfwreq_ -g iprep_ -d stats | grep err
-
次のコマンドを実行して、すべてのシステムエラーカウンタをチェックします。
nsconmsg -g err -d current
-
次のコマンドを実行して、CPU、APPFWREQ、AS、および DHT カウンタを調べます。
nsconmsg -g cc_cpu_use -g appfwreq -g as -g dht -d current
-
次のコマンドを実行して、設定済みのキャッシュメモリを確認します。
-
show cacheparameter
-
次のコマンドを実行して、設定されたメモリを確認します。
nsconmsg -d memstats | egrep -i CACHE
-
Web App Firewall コンポーネントとオブジェクトでのメモリの分散を特定します。
AS_OBJ_ memory表示:
nsconmsg -K newnslog -d stats | grep AS_OBJ | egrep -v AppFW_cpu0|total | sort -k3
AS_COMPONENT_ memory表示:
nsconmsg -K newnslog -d stats | grep AS_COMPONENT | egrep -v AppFW_cpu0|total | sort –k3
次のコマンドを実行して、アライブセッション数を確認します。
アクティブセッション数をモニタ/プロット:
nsconmsg -g as_alive_sessions -d current
割り当てられたセッションの合計、空き時間、更新されたセッションの監視/プロット:
必要に応じて、次のコマンドを実行して、セッションのタイムアウトを減らし、セッション制限が使用されないようにします。
set appfwsettings -sessionTimeout <300>
必要に応じて、次のコマンドを実行して、セッションの最大有効期間を設定します。
set appfwsettings -sessionLifetime <7200>