NetScaler Application Delivery Management (ADM) の監査テンプレート機能を使用すると、管理対象の NetScaler インスタンス全体の構成変更を監視し、構成エラーをトラブルシューティングできます。
監査テンプレートを使用して構成変更を監査する一般的なワークフローは、次の手順で構成されます。
-
インスタンス構成を監査するための、有効/期待されるNetScalerコマンドのセットを含む監査テンプレートを作成します。
-
実行中の構成と期待される構成との間に差異がないかを確認するために、監査テンプレートを実行するNetScalerインスタンスを選択します。
-
差分/修正コマンドを理解し、「Create Job」機能を利用して、インスタンスの構成を目的の状態にします。
複数の管理者が5つのNetScalerインスタンスを管理しているシナリオを考えてみましょう。これらの管理者は全員、変更が必要なときに既存のインスタンス構成を更新します。スーパー管理者は、他の管理者によって行われる変更に関係なく、特定の重要な構成セットが変更されないままであることを確認したいと考えています。このユースケースでは、スーパー管理者はNetScalerインスタンスに存在すると予想される構成のテンプレートを作成し、それをインスタンスに対して実行します。NetScaler ADMは、監査テンプレート構成を実行中の構成と比較し、不一致があればConfiguration Auditダッシュボードに報告します。
一部のインスタンスの構成に変更があることに気づいた場合、NetScaler ADMの修正コマンド機能を使用して、特定のNetScalerインスタンスの変更および修正された構成コマンドを含む構成ジョブを作成できます。
監査テンプレート構成と実行中の構成の間に差異がある場合、Audit ReportページにDiff Existsステータスメッセージが表示されます。Diff Exitsリンクをクリックすると、Configuration Diffページに移動し、修正コマンドを表示できます。これらの修正コマンドを使用して構成ジョブを作成し、特定のNetScalerインスタンスで実行して、目的の構成に戻すこともできます。