このセクションでは、以下のNetScaler Application Delivery Management (NetScaler Console) 機能に関するFAQを提供します。その機能のFAQリストを表示するには、以下の表の機能名をクリックしてください。
| 「分析」(#analytics) |
「認証」(#authentication) |
「構成管理」(#configuration-management) |
| 「証明書管理」(#certificate-management) |
「展開」(#deployment) |
「展開(災害復旧)」(#deployment-disaster-recovery) |
| 「イベント管理」(#event-management) |
「インスタンス管理」(#instance-management) |
「StyleBooks」(#stylebooks) |
| 「システム管理」(#system-management) |
|
|
シングルホップモードで展開されたNetScaler GatewayインスタンスでEUEM仮想チャネルを有効にする必要がありますか?
EUEM仮想チャネルデータは、NetScaler ConsoleがGatewayインスタンスから受信するHDX Insightデータの一部です。EUEM仮想チャネルは、ICA RTTに関するデータを提供します。EUEM仮想チャネルが有効になっていない場合でも、残りのHDX InsightデータはNetScaler Consoleに表示されます。
EUEM仮想チャネルは、Citrix Virtual Desktopアプリケーション (VDA) で実行されているデフォルトのサービスです。実行されていない場合は、VDAサービスで「Citrix End User Experience Monitoring」プロセスを開始してください。
NetScaler ConsoleでWebアプリケーションおよび仮想デスクトップのトラフィックを監視するにはどうすればよいですか?
-
インフラストラクチャ \> インスタンス \> NetScaler に移動し、分析を有効にするNetScalerインスタンスを選択します。
-
アクションの選択 リストから、分析の構成 を選択します。
-
分析の構成 ページで、分析を有効にするすべての仮想サーバーを選択し、
AppFlowを有効にする をクリックします。詳細については、「
インスタンスで分析を有効にする方法」を参照してください。
リリース11.0、ビルド65.30以降のNetScalerインスタンスの場合、NetScaler ConsoleでSecurity Insightを明示的に有効にするオプションはありません。NetScalerインスタンスでAppFlowパラメーターを構成して、NetScaler ConsoleがWeb InsightトラフィックとともにSecurity Insightトラフィックの受信を開始するようにしてください。NetScalerインスタンスでAppFlowパラメーターを設定する方法の詳細については、「
構成ユーティリティを使用してAppFlowパラメーターを設定するには」を参照してください。
NetScalerインスタンスを追加した後、NetScaler Consoleは自動的に分析情報の収集を開始しますか?
いいえ。NetScaler Consoleによって管理されているNetScalerインスタンスでホストされている仮想サーバーで分析を有効にします。詳細については、「
インスタンスで分析を有効にする方法」を参照してください。
分析を有効にするために個々のNetScalerアプライアンスにアクセスする必要がありますか?
いいえ。すべての構成はNetScaler Consoleユーザーインターフェイスから行われ、特定のNetScalerインスタンスでホストされている仮想サーバーが一覧表示されます。詳細については、「
インスタンスで分析を有効にする方法」を参照してください。
分析を有効にするためにNetScalerインスタンスに一覧表示できる仮想サーバーの種類は何ですか?
現在、NetScaler Consoleユーザーインターフェイスには、分析を有効にするための次の仮想サーバーが一覧表示されます。
-
負荷分散仮想サーバー
-
コンテンツスイッチング仮想サーバー
-
VPN仮想サーバー
-
キャッシュリダイレクション仮想サーバー
NetScaler Consoleにディスクを追加するにはどうすればよいですか?
NetScaler Consoleにディスクを追加するには:
-
NetScaler Console仮想マシンをシャットダウンします。
-
ハイパーバイザーで、必要なディスクサイズの追加ディスクをNetScaler Console仮想マシンに接続します。
例えば、120 GBのNetScaler Console仮想マシンでディスク容量を200 GBに増やしたいとします。このシナリオでは、80 GBではなく200 GBのディスク容量を接続する必要があります。新しく接続された200 GBのディスク容量は、データベースデータ、NetScaler Consoleログファイルの保存に使用されます。既存の120 GBのディスク容量は、コアファイル、オペレーティングシステムログファイルなどの保存に使用されます。
-
NetScaler Console仮想マシンを起動します。
NetScalerインスタンスでコレクターが構成されていないとはどういう意味ですか?
コレクターは、NetScalerアプライアンスによって生成されたAppFlowレコードを受信します。
AppFlow機能が有効になっている場合、NetScaler ConsoleはNetScalerインスタンスからSecurity InsightおよびWeb Insightトラフィックを受信します。NetScalerインスタンスでAppFlow機能を有効にする場合、AppFlowレコードの送信先となるコレクターを少なくとも1つ指定する必要があります。NetScalerインスタンスでコレクターが構成されていない場合、NetScaler Consoleはインスタンスからのトラフィックを受信しません。
例えば、5つのNetScalerインスタンスがNetScaler Consoleに追加されているとします。2つのインスタンスでコレクターが指定されていない場合、NetScaler Consoleにトラフィックは流れません。セルフサービス診断がこの問題を検出し、「2つのインスタンスでコレクターが構成されていません」と表示します。
クライアント側測定を有効にすると、NetScaler ConsoleはHTMLインジェクションを介してHTMLページの読み込み時間とレンダリング時間のメトリックをキャプチャします。これらのメトリックを使用することで、管理者はL7レイテンシーの問題を特定できます。
認証サーバーの負荷分散機能により、NetScaler Console は外部認証サーバーに向けられた認証要求を負荷分散できます。認証サーバーの負荷分散により、認証負荷が複数の認証サーバーに分散され、認証サーバーの過負荷を防ぎます。LDAP、RADIUS、TACACS などの認証プロトコルを使用して、既存の外部認証サーバーに接続し、ユーザー情報を取得するための認証サービスを作成できます。
外部認証サーバーをカスケード接続する必要があるのはなぜですか?
カスケード接続された外部認証サーバーは、認証サーバーが故障した場合でも、正当なユーザーへのアクセスを許可し、中断のない認証処理を提供します。カスケード接続できる認証サーバーの種類に制限はありません。すべての RADIUS サーバー、すべての LDAP サーバー、または RADIUS サーバーと LDAP サーバーの組み合わせを使用できます。
外部認証サーバーをいくつカスケード接続できますか?
NetScaler Console では、最大 32 台の外部認証サーバーをカスケード接続できます。
複数のサーバーをカスケード接続している場合でも、外部認証が完全に失敗する状況が発生する可能性があります。たとえば、外部サーバーに到達できなくなったり、新しいユーザーの資格情報がどの外部認証サーバーにも入力されていなかったりする場合があります。このような状況でユーザーがロックアウトされるのを防ぐために、フォールバックローカル認証を有効にできます。詳細については、「
フォールバックローカル認証」を参照してください。
フォールバックローカル認証は、外部認証が失敗した場合にユーザーをローカルで認証するオプションです。外部認証が失敗すると、NetScaler Console はローカルユーザーデータベースにアクセスしてユーザーを認証します。
NetScaler Console で、設定 > 認証 > 認証設定 に移動します。このページで、複数の外部認証サーバーをカスケード接続で追加し、フォールバックローカル認証を有効にする オプションを選択できます。
ユーザー認証のために外部サーバーを追加している場合、既存のユーザーグループを NetScaler Console にインポート(抽出)できます。個々のユーザーをインポートして個別の権限を付与するのではなく、ユーザーグループを一度インポートして、ユーザーグループにグループ権限を付与する必要があります。NetScaler Console でユーザーを再作成する必要はありません。
グループ権限を割り当てる必要があるのはなぜですか?
NetScalerの負荷分散機能を使用している場合、NetScaler Consoleを外部認証サーバーと統合し、認証サーバーからユーザーグループ情報をインポートできます。NetScaler Consoleにログインし、NetScaler Consoleで同じグループ情報を手動で作成し、それらのグループに権限を割り当てます。ユーザーおよびユーザーグループの権限は、外部サーバーではなくNetScaler Consoleで管理されます。ユーザーは外部サーバーで異なるロールベースのアクセス権限を持っています。NetScaler Consoleでもユーザーに同じ権限を設定します。各ユーザーに個別に権限を設定する代わりに、グループレベルの権限を設定して、ユーザーグループのメンバーが負荷分散された仮想サーバー上の特定のサービスにアクセスできるようにすることができます。割り当てることができる一般的な権限は、NetScalerインスタンス、NetScaler SDXインスタンス、仮想サーバーなどを管理する権限であり、そのグループのユーザーがそれらのインスタンスまたは仮想サーバーのみを管理できるようにします。後で、グループレベルでユーザーに与えられた権限を編集できます。1つ以上のユーザーグループを削除することもできます。他のグループユーザーはNetScaler Consoleで引き続き機能します。
NetScaler Consoleを使用して、複数のNetScalerインスタンス間で同時に構成を実行できますか?
はい、構成ジョブを使用して複数のNetScalerインスタンス間で構成を実行できます。
NetScaler Consoleの構成ジョブとは何ですか?
ジョブとは、1つ以上の管理対象インスタンスで作成および実行できる一連の構成コマンドです。インスタンス間で構成変更を行うジョブ、ネットワーク上の複数のインスタンスで構成を複製するジョブ、NetScaler Console GUIを使用して構成タスクを記録および再生するジョブを作成できます。記録されたタスクをCLIコマンドに変換することもできます。
NetScaler Consoleの構成ジョブ機能を使用して、構成ジョブを作成し、電子メール通知を送信し、作成されたジョブの実行ログを確認できます。
NetScaler Consoleの組み込みテンプレートを使用してジョブをスケジュールできますか?
はい!組み込みテンプレートオプションを使用してジョブをスケジュールできます。ジョブとは、1つ以上の管理対象インスタンスで実行できる一連の構成コマンドです。たとえば、組み込みテンプレートオプションを使用して、syslogサーバーを構成するジョブをスケジュールできます。ジョブをすぐに実行するか、後で実行するようにスケジュールするかを選択できます。
以前に作成したジョブの構成を保存し、コマンド、パラメーター、構成ソース、およびターゲットインスタンスを変更した後、ジョブを再度実行できます。これは、同じコマンドセットを別のインスタンスで実行する必要がある場合や、ジョブがエラーに遭遇してそれ以上の実行を停止する場合に役立ちます。
NetScaler ConsoleからSSL証明書を削除すると、NetScalerインスタンスから証明書が削除されますか?
リリース14.1-8x以降、NetScaler Console GUIまたはAPIにデフォルトの資格情報で初めてログオンすると、デフォルトのパスワードを変更するよう求められます。
パスワードを変更するには:
-
NetScaler Consoleで、Settings > User Administration > Users に移動します。
Usersページが表示されます。
-
ユーザー名 nsroot を選択し、Edit をクリックします。
パスワードの編集(/en-us/netscaler-application-delivery-management-software/media/faq1.jpg)
Configure System User ページが表示されます。
-
Change Password を選択し、任意のパスワードを作成します。
パスワードの変更(/en-us/netscaler-application-delivery-management-software/media/faq2.png)
-
OK をクリックします。
これで、新しいパスワードを使用してGUI、ハイパーバイザー、またはSSHコンソールからログオンできます。
パスワードをリセットするには、この
ドキュメントを参照してください。
HAペアで、プライマリノードのパスワードが変更され、後でHAペアの解除オプションが選択された場合、どのような動作になります?
新しいパスワードを使用して、両方のスタンドアロンノードにログオンできます。
2つのスタンドアロンサーバーが異なるパスワードを持っている場合、これら2つのサーバーをHAペアで展開する際にどのような影響があります?
2つのスタンドアロンサーバーをHAペアに展開する際は、両方のサーバーでデフォルトのパスワードを使用することをお勧めします。
HA構成は完了しましたが、プライマリノードのGUIにアクセスできません。考えられる原因?
設定が有効になるまでに数分かかります。数分後にもう一度アクセスしてみてください。
HA構成は完了しましたが、フローティングIPアドレスのGUIにアクセスできません。考えられる原因?
HA構成後、まずプライマリノードのGUIにアクセスして展開を完了する必要があります。詳細については、「
プライマリノードとセカンダリノードを高可用性ペアとして展開する」を参照してください。展開が完了すると、サーバーは再起動し、高可用性展開の準備が整います。その後、フローティングIPアドレスのGUIにアクセスできます。
NetScaler ConsoleスタンドアロンおよびNetScaler Console HAでサポートされているDBは何ですか?
NetScaler ConsoleスタンドアロンとNetScaler Console HAの両方でPostgreSQLがサポートされています。
セカンダリノードへの潜在的なデータ損失は何ですか?
セカンダリノードは、プライマリノードがNetScaler Consoleデータベースを介して送信するハートビートメッセージをリッスンします。セカンダリノードが180秒以上ハートビートを受信しない場合、セカンダリノードはプライマリノードに対してSSHベースのチェックを実行します。ハートビートとSSHベースのチェックが失敗した場合、プライマリノードはダウンしていると見なされます。
このシナリオでは、セカンダリノードがプライマリノードとして引き継ぎ、180秒の期間はセカンダリノードへのデータ損失の可能性と見なすことができます。
プライマリノードがダウンした場合、どうなりますか?
セカンダリノードが引き継ぎ、プライマリノードになります。
新しいVMビルドをインストールすることをお勧めします。再インストールするには:
-
HAペアを解除します。Settings > Deployment に移動します。
展開ページが表示されます。Break HA をクリックします。
-
ハイパーバイザーから障害が発生したノードを削除します。
-
.XVAイメージファイルをハイパーバイザーにインポートします。
-
-
NetScaler ConsoleはSANストレージをサポートしていますか?
NetScaler Console VHDはローカルストレージにホストすることをお勧めします。SAN内のストレージデバイスにホストされている場合、NetScaler Consoleは期待どおりに動作しない可能性があります。そのため、SANへのNetScaler Consoleの展開はサポートされていません。
NetScaler Consoleは追加ディスクをサポートしていますか?
はい。NetScaler Console HAペアの新規インストールでは、デフォルトで120 GBのストレージが割り当てられます。120 GBを超えるストレージの場合、最大3 TBのストレージ用に1つの追加ディスクを追加できます。複数の追加ディスクの追加はサポートされていません。
HAペアを無効にした後、設定されているフローティングIPアドレスはどうなりますか?
フローティングIPアドレスにはアクセスできなくなり、高可用性ペアを再展開する必要があります。
再展開中に別のフローティングIPアドレスを指定できますか?
はい。新しいフローティングIPアドレスを設定できます。
セカンダリノードのGUIにアクセスできないのはなぜですか?
セカンダリノードは読み取りレプリカサーバーにすぎず、プライマリノードが何らかの理由でダウンした場合にのみプライマリノードとして機能します。プライマリノードGUIまたはフローティングIPアドレスGUIのいずれかにアクセスすることをお勧めします。
プライマリノードが長期間ダウンしている場合でも、フローティングIPアドレスGUIを使用して構成を行うことはできますか?
はい。引き続き構成を行うことができ、構成はセカンダリノードに保存されます。プライマリノードが復旧すると、すべての構成が同期されます。
将来、プライマリノードのIPアドレス、セカンダリノードのIPアドレス、またはフローティングIPアドレスを変更する必要がある場合(たとえば、IPv6に変更する場合)、推奨される解決策は何ですか?
HAペアを解除せずにHAペアのIPアドレスを変更することはサポートされていません。
プライマリノードまたはセカンダリノードのIPアドレスを更新するには:
-
HAペアを解除します。Settings > Deployment に移動します。
Deploymentページが表示されます。Break HA をクリックします。
-
SSHクライアントまたはハイパーバイザーからプライマリノードにログオンします。
-
nsrecoverをユーザー名として使用し、設定したパスワードを入力します。
-
初期ネットワーク構成中に、別のIPアドレスを指定できます。
-
フローティングIPアドレスを更新するには:
-
設定 > 展開に移動します。
展開ページが表示されます。
-
HA設定をクリックします。
-
高可用性モードのフローティングIPアドレスを構成をクリックします。
-
フローティングIPアドレスを入力し、OKをクリックします。
NetScaler ConsoleはAMDプロセッサをサポートしていますか?
プライマリサイトとディザスタリカバリサイト間のレプリケーションはどのくらいの頻度で発生しますか?
プライマリサイトとディザスタリカバリサイト間のレプリケーションはリアルタイムです。
DRサイトでバックアップスクリプトを開始した後、プライマリサイトが復旧して完全に稼働するまで、DRサイトは一時的なプライマリサイトになりますか?
HAペアの解除オプションが選択されている場合、両方のノードはスタンドアロンサーバーとして動作します。スタンドアロンサーバーにはDRサポートが適用されないため、HAペアの解除が選択された場合、DRサイトはどうなりますか?
HAペアの解除オプションを選択すると、プライマリサイトとDRサイト間のレプリケーションは終了します。HAペアの再展開の一部として、DRサイトを再構成する必要があります。
NetScaler Consoleを使用して、管理対象のNetScalerインスタンスで生成されたすべてのイベントを追跡するにはどうすればよいですか?
ネットワーク管理者として、NetScalerインスタンスでの構成変更、ログオン条件、ハードウェア障害、しきい値違反、エンティティの状態変更などの詳細を、特定のインスタンスでのイベントとその重大度とともに表示できます。NetScaler Consoleイベントダッシュボードを使用して、すべてのNetScalerインスタンスで生成された重大なイベントの重大度に関するレポートを表示できます。
NetScaler Consoleを使用して、特定のイベントを監視するためのルールを構成できます。イベントルールを使用すると、NetScaler Consoleインフラストラクチャ全体で生成される多くのイベントを簡単に監視できます。
特定の条件でルールを構成し、ルールにアクションを割り当てることで、一連のイベントをフィルタリングできます。生成されたイベントがルールのフィルタ条件を満たすと、ルールに関連付けられたアクションが実行されます。
フィルタを作成できる条件は、重大度、NetScalerインスタンス、カテゴリ、および障害オブジェクトです。イベントに割り当てることができるアクションは、電子メール通知の送信、管理対象のNetScalerインスタンスからNetScaler ConsoleへのSNMPトラップの転送、およびSMS通知の送信です。
NetScalerプール容量ライセンスを使用している場合、帯域幅割り当て後にNetScalerインスタンスがNetScaler Consoleに接続できないとどうなりますか?
NetScalerインスタンスとNetScaler Console間のハートビートが失敗した場合、インスタンスは30日間の猶予期間に入ります。通信が再確立されると、プールされたキャパシティライセンスが機能し始めます。猶予期間中は、NetScalerの機能に影響はありません。30日間の猶予期間が過ぎると、NetScalerインスタンスはウォームリスタートを開始し、ライセンスが解除されます。
NetScaler Consoleにおけるデータセンターとは何ですか?
NetScaler Consoleのデータセンターとは、特定の地理的場所にあるNetScalerインスタンスの論理的なグループ化です。各サーバーは、データセンター内の複数のNetScalerインスタンスを監視および管理できます。NetScaler Consoleサーバーを使用して、管理対象インスタンスからのsyslog、アプリケーショントラフィックフロー、SNMPトラップなどのデータを管理できます。データセンターの構成の詳細については、「NetScaler Consoleでジオマップのデータセンターを構成する方法」を参照してください。
NetScaler ConsoleでサポートされているNetScalerアプライアンスにはどのようなものがありますか?
インスタンスとは、NetScaler Consoleから検出、管理、監視したいNetScalerアプライアンスまたは仮想アプライアンスのことです。これらのインスタンスをNetScaler Consoleサーバーに追加する必要があります。NetScaler Consoleには、以下のNetScalerアプライアンスおよび仮想アプライアンスを追加できます。
-
NetScaler MPX
-
NetScaler VPX
-
NetScaler SDX
-
NetScaler CPX
-
ネットスケーラー ゲートウェイ
インスタンスは、NetScaler Consoleサーバーを初めてセットアップするとき、または後で追加できます。
インスタンスプロファイルは、NetScaler Consoleがインスタンスにアクセスするために使用されます。
インスタンスプロファイルには、1つ以上のインスタンスにアクセスするためのユーザー名とパスワードが含まれています。各インスタンスタイプにはデフォルトプロファイルが用意されています。たとえば、ns-root-profileはNetScalerインスタンスのデフォルトプロファイルです。これには、デフォルトのNetScaler管理者資格情報が含まれています。インスタンスへのアクセスに必要な資格情報を変更する場合は、それらのインスタンス用にカスタムインスタンスプロファイルを定義できます。
NetScaler Consoleで複数のNetScaler VPXインスタンスを再検出できますか?
はい、NetScaler Consoleで複数のCitrix VPXインスタンスを再検出して、インスタンスの最新の状態と構成を学習できます。
Infrastructure > Instances > NetScaler > VPXに移動し、再検出したいインスタンスを選択し、
Actionリストで
Rediscoverをクリックします。詳細については、「
複数のVPXインスタンスを再検出する方法」を参照してください。
NetScaler ConsoleはNetScaler SDXにインストールできますか?
NetScaler ConsoleソフトウェアにパブリックIPアドレスを使用してNetScalerインスタンスを追加できますか?
はい、ネットワークアドレス変換 (NAT) を使用して追加できます。
-
単一インスタンスを追加する場合:NetScalerインスタンスのパブリックIPアドレスのNAT IPを使用します。
-
NetScaler HAペアを追加する場合:HAペアのNAT IPアドレスをこの形式で追加します。
<NAT public IP of the primary instance>#<NAT public IP of the secondary instance>
-
NetScalerクラスターを追加する場合:クラスター内のすべてのインスタンスのNATパブリックIPアドレスをすべて追加し、それぞれをコンマで区切り、CLUSTER IPのNAT IPを括弧または丸括弧内に追加します。例の形式:NAT1, NAT2, NAT3,(CLUSTERIPのNATIP)。
詳細については、以下のトピックを参照してください。
DRノードの資格情報が変更された場合、災害復旧ノードを登録する方法?
災害復旧 (DR) ノードの資格情報を、次のコマンドを使用してnsrecover/nsrootにリセットします。
./mps/change_freebsd_password.sh <username> <password>
StyleBookを使用して、異なるバージョンのNetScalerソフトウェアで実行されている異なるNetScalerインスタンスを構成する?
はい、異なるバージョン間でコマンドに矛盾がない場合、StyleBookを使用して、異なるバージョンで実行されている異なるNetScalerインスタンスを構成できます。
StyleBookを使用して複数のNetScalerインスタンスを同時に構成しているときに、1つのNetScalerインスタンスの構成が失敗した場合?
NetScalerインスタンスへの構成の適用が失敗した場合、それ以上インスタンスに構成は適用されず、すでに適用された構成はロールバックされます。
NetScalerを介して作成されたNetScalerバックアップには、StyleBookを介して適用された構成が含まれます?
NetScaler Consoleサーバーにホスト名を割り当てることができます?
はい、NetScaler Consoleサーバーを識別するためにホスト名を割り当てることができます。ホスト名を割り当てるには、System\> System Administration \> System Settings に移動し、Change Hostname をクリックします。
NetScaler Consoleの構成をバックアップおよび復元できますか?
はい、構成ファイル(NTPファイルとSSL証明書)、システムデータ、インフラストラクチャおよびアプリケーションデータ、およびすべてのSNMP設定をバックアップできます。NetScaler Consoleが不安定になった場合、バックアップファイルを使用してNetScaler Consoleを安定した状態に復元できます。
アップグレードを実行する前、または予防措置として、この機能を使用することをお勧めします。
NetScaler Consoleのしきい値とアラートとは何ですか?
NetScalerインスタンスの状態を監視し、管理対象インスタンス上のエンティティを監視するために、しきい値とアラートを設定できます。
カウンターの値がしきい値を超えると、NetScaler Consoleはパフォーマンス関連の問題を示すアラートを生成します。カウンター値がしきい値で指定されたクリア値に戻ると、イベントはクリアされます。
NetScaler Consoleのテクニカルサポートファイルを生成できますか?
はい。問題のデバッグのためにテクニカルサポートに連絡する前に、NetScaler Consoleのデータと統計のアーカイブを生成することをお勧めします。アーカイブは、テクニカルサポートチームに送信できるTARファイルです。
デバッグログ、デバッグログが収集された期間、およびNetScaler Consoleデータベースからの明確で多様なログを含むテクニカルサポートファイルを生成できます。
Syslogは、ロギングのための標準プロトコルです。Syslogを使用すると、情報を生成するシステムと情報を保存するシステムを分離できます。ロギング情報を統合し、収集されたデータから洞察を得ることができます。また、Syslogを設定して、さまざまな種類のイベントをログに記録することもできます。
データベースに保存されるsyslogデータの量を制限するために、syslogデータをパージする間隔を指定できます。すべての汎用Syslogデータ、AppFirewallデータ、およびNetScaler GatewayデータがNetScaler Consoleから削除されるまでの日数を指定できます。
NetScaler ConsoleでNTPサーバーを設定できますか?
NetScaler Consoleでネットワークタイムプロトコル(NTP)サーバーを設定して、NetScaler ConsoleのクロックをNTPサーバーと同期させることができます。NTPサーバーを設定すると、NetScaler Consoleのクロックがネットワーク上の他のサーバーと同じ日付と時刻の設定を持つことが保証されます。
NetScaler Consoleのアクティブ-パッシブHA展開はどのバージョンからサポートされていますか?
NetScaler Consoleのアクティブ-パッシブHA展開モードは、NetScaler Consoleバージョン12.0ビルド51.24からサポートされています。
NetScaler Consoleアクティブ-アクティブHAセットアップと、統合GUIアクセス用にロードバランシング仮想サーバーで構成されたNetScalerアプライアンスの構成更新方法?
NetScaler Console HAペアをアクティブ-パッシブモードにアップグレードした後、ロードバランシング構成を更新するために、NetScalerアプライアンスで次のコマンドを実行する必要があります。
lbモニターを追加 MAS\_Monitor TCP-ECV -send "GET /mas\_health HTTP/1.1\\r\\nAccept-Encoding: identity\\r\\nUser-Agent: NetScaler-Monitor\\r\\nConnection: close\\r\\n\\r\\n\\"" -recv "{\\"statuscode\\":0, \\"is\_passive\\":0}" -LRTM DISABLED
ポート443を使用したNetScalerインスタンス上でのNetScaler Console HAペアのロードバランシング構成?
いいえ、ポート443を使用してNetScalerインスタンス上でNetScaler Console HAペアのロードバランシングを構成することはできません。
NetScalerでhttp-ecvとhttps-ecvモニターを構成すると、NetScaler Console HAノードが正しく監視されません。
NetScaler Consoleサーバーのバックアップファイルを使用して、別のNetScaler Consoleサーバーの構成を復元できますか?
NetScaler ConsoleがNetScalerインスタンスをバックアップした後、そのバックアップファイルを使用して、NetScaler Consoleを介して別のNetScalerインスタンスの構成を復元できますか?
はい。NetScaler Consoleのバックアップファイルをダウンロードし、別のNetScalerインスタンスのバックアップリポジトリにアップロードして、そのインスタンスを復元します。ネットワーク情報と認証情報が競合しないことを確認してください。たとえば、IPアドレスやポートの競合、パスワードプロファイルの不一致などを確認します。また、復元されたVPXインスタンスが、バックアップされたインスタンスと同じNSIPアドレスとNetScalerライセンスを持っていることを確認してください。
高可用性ペアのインスタンスを復元する前に、バックアップファイルに保存されているIPアドレスと状態(プライマリまたはセカンダリ)が元のHA構成のものと一致していることを確認してください。また、新しいプライマリとセカンダリが同じ種類のNetScalerライセンスを持っていることも確認してください。
NetScaler ConsoleがNetScalerインスタンスと通信する際、NetScaler ConsoleサーバーのNSIPアドレスではなく、SNIPアドレスを使用するように強制できますか?
はい、NetScalerインスタンスとの通信のために、NetScaler ConsoleにSNIPアドレス(管理が有効になっているもの)を追加できます。
NetScaler ConsoleでNetScalerインスタンスをバックアップする場合、結果は完全バックアップですか、それとも基本バックアップですか?
NetScaler ConsoleによるNetScalerインスタンスのバックアップは、フルバックアップです。
NetScaler Consoleのトラブルシューティングガイド?
はい、<https://support.citrix.com/article/CTX224502>を参照してください。
NetScaler Console HAフェイルオーバー発生時のNetScalerインスタンスの管理?
ハートビートおよびSSHベースのチェックが失敗した場合、プライマリノードはダウンしていると見なされ、セカンダリノードがプライマリノードとして引き継ぎます。すべてのNetScalerインスタンスは、デフォルトで最新のプライマリノードの詳細をSNMPトラップの宛先として更新されます。
新しいプライマリ(アクティブ)NetScaler Consoleノードは、以前アクティブだったノードがAppFlowコレクターまたはsyslogサーバーとして構成されていたかどうかを確認し、構成されていた場合は、新しいプライマリがAppFlowコレクターまたはsyslogサーバーの詳細をインスタンスに送信される情報に追加します。
syslogの場合、古いサーバーの詳細が置き換えられます。
ダウンしたNetScaler Console HAノードが復旧した場合の動作?
サービスに復帰した後、アクティブノードがフェイルオーバーしない限り、NetScaler Consoleノードはパッシブのままです。
NetScalerインスタンスのNetScaler Console HAノード間での分散方法?
すべてのNetScalerインスタンスは、プライマリNetScaler Consoleノードによって管理されます。
NetScaler Console HAフェイルオーバーが発生した場合、仮想サーバーライセンスはどのように管理されますか?
仮想サーバーライセンスが適用されているNetScaler Consoleプライマリノードがダウンした場合、新しいプライマリノードは30日間の猶予期間中、仮想サーバーライセンスを管理します。猶予期間が終了する前に、新しいプライマリにライセンスを再適用してください。代替策については、NetScalerサポートにお問い合わせください。
NetScaler Console HAセットアップにはロードバランサーが必須ですか?
いいえ、必須ではありません。ただし、ロードバランサーがない場合、NetScaler ConsoleノードはそれぞれのIPアドレスを介してアクセスする必要があります。パッシブノードには「Passive」というタグが付けられ、パッシブノードで構成を作成しないことをお勧めします。
パッシブノード(/en-us/netscaler-application-delivery-management-software/media/netscaler-mas-faq.png)
NetScaler Console は外部データベースをサポートしていますか?
NetScaler Consoleによって管理されているNetScalerインスタンスを、NetScaler Console HAのロードバランサーとして使用できますか?
NetScaler Console HAノード間でどのようなデータが同期されますか?
NetScaler Consoleデータベース全体が同期され、以下のフォルダーが同期されます。
-
/var/mps/tenants/root/
-
/var/mps/ns\_images/
-
/var/mps/sdx\_images/
-
/var/mps/xen\_nsvpx\_images/
-
/var/mps/cbwanopt\_images/
-
/var/mps/sdwanvw\_images/
-
/var/mps/mps\_images/
-
/var/mps/ssl\_certs/
-
/var/mps/ssl\_keys/
-
/mpsconfig/ssl/
-
/var/mps/backup/
-
/var/mps/esx\_nsvpx\_images/
-
/var/mps/locdb/