監査レポートの表示

最終公開日 : Sep 25, 2026
(NetScaler Console) を使用すると、構成監査セクションで構成監査差分レポートを表示およびダウンロードできます。構成監査セクションでは、以下をエクスポートできます。
  • インスタンスごとのすべてのインスタンスにわたる概要レポート
  • 各インスタンスとテンプレートのペアの詳細な差分レポート
監査テンプレートの監査テンプレートは、指定されたインスタンスの構成に対して、スケジュールされた時間に実行されます。構成監査ダッシュボードのNetScaler Config Driftチャートには、保存済み構成と未保存構成における構成変更に関する高レベルの詳細が表示されます。NetScaler Config Driftチャートをクリックすると、その後の監査レポートページに、「差分あり」と「差分なし」の両方を示すインスタンスのリストが表示されます。NetScaler Consoleによって表示される差分レポートをダウンロードできます。
NetScaler Consoleは、差分レポートをメール添付ファイルとして自動的にエクスポートするスケジュールオプションも提供します。
構成監査レポートをエクスポートするには:
  1. NetScaler Consoleで、インフラストラクチャ > 構成 > 構成監査に移動します。
  2. 構成監査ページで、NetScaler® Config Driftチャート内をクリックします。
  3. 監査レポートページには、差分があるインスタンスが一覧表示されます。このページには、実行中の構成に差分がないインスタンスのリストも表示されます。
    監査レポート
画像では、一部のインスタンスでは保存済みと実行中の差分にのみ差分が存在し、一部のインスタンスではテンプレートと実行中の差分にのみ差分が存在することがわかります。一部のインスタンスでは、保存済みと実行中の差分とテンプレートと実行中の差分の両方に差分が存在します。
Related information

保存済みと実行中の差分

インスタンスに保存されている構成と、インスタンスで現在実行されている構成との差分レポートを表示できます。
  1. 保存済みと実行中の差分の下にあるインスタンスの差分ありをクリックします。
    保存済みと実行中の差分
    そのインスタンスの保存済み構成と実行中の構成の差分レポートを表示できます。
  2. 差分レポートのエクスポートをクリックして、差分レポートの.csvファイルをダウンロードします。また、修正コマンドのエクスポートをクリックして、コマンドを.txtファイルにエクスポートすることもできます。その後、構成ジョブから関連するNetScaler Consoleインスタンスでコマンドを実行して、そのインスタンスの構成を修正できます。
    構成の差分

テンプレートと実行中の差分

テンプレートと実行中の差分には、デフォルトテンプレートである保存済みと実行中の差分以外のすべてのテンプレートが含まれます。テンプレートと実行中の構成の間に存在する差分を表示できます。
  1. テンプレートと実行中の差分の下にあるインスタンスのいずれかで差分が存在をクリックします。
    テンプレートと実行中の差分
  2. テンプレートは、NetScaler Consoleインスタンスがテンプレートで指定された構成から逸脱している場合に、その差分を明らかにします。
    インスタンスのテンプレート
  3. もう一度差分が存在をクリックします。次の画像は、テンプレートが探している構成、実行中の構成、および構成を修正するために実行する修正構成またはコマンドを示しています。実行中の構成が空白の場合、コマンドが構成されていないか、削除されていることを意味します。
    差分レポートのエクスポート
  4. 差分レポートのエクスポートをクリックして、差分レポートの.csvファイルをダウンロードします。また、修正コマンドのエクスポートをクリックして、コマンドを.txtファイルにエクスポートすることもできます。その後、CLIでコマンドを実行して、インスタンスの構成を修正できます。
    差分レポートの例
テンプレートと実行中の設定、および実行中とテンプレートのドリフト設定を使用して、両方の方法で構成を比較することもできます。
  • インスタンス上の実行中の構成と監査テンプレート構成を比較します。
  • インスタンス上の実行中の構成と監査テンプレートを比較します。
デフォルトでは、「テンプレートと実行中のドリフト」設定が選択されています。ドリフト設定を変更するには、「Configuration Audit」ページで「Settings」を選択します。
双方向構成ドリフト設定(/en-us/netscaler-application-delivery-management-software/media/config-audit-drift-settings.png)

ファイルステータス監査レポートを表示する

NetScaler ファイルステータスチャートを使用して、nsconfig フォルダーにファイルが追加、変更、または削除されたかどうかを監視します。たとえば、NetScaler インスタンスでライセンスファイルが更新された場合、このファイルが最後に更新された日時を確認し、必要なアクションを実行できます。
  1. 次の場所に移動します: Infrastructure > Configuration > Configuration Audit。
  2. 「Configuration Audit」ページで、「NetScaler Config File Status」チャートをクリックします。
    「Audit Reports」ページには、Diff ステータスを持つインスタンスが一覧表示されます。
    Diff Status は、Previous Polled Time から Latest Polled Time までの間隔で計算されます。Diff Status は次のいずれかになります。
    • Diff exists - このステータスは、Previous Polled Time 以降、インスタンスの nsconfig フォルダー内のファイルが変更されたことを示します。ファイルで何が変更されたかを表示するには、Diff Exists をクリックします。
      nsconfig フォルダーに Diff が存在します(/en-us/netscaler-application-delivery-management-software/media/config-audit-ns-files-diff.png)
    • No Diff - このステータスは、nsconfig フォルダー内のファイルが前回のポーリング以降変更されていないことを示します。
    • NA - このステータスは、ファイルステータスの監視が適用されないことを示します。このステータスは、NetScaler Console がインスタンスをポーリングしない場合に表示されます。たとえば、インスタンスが新しく追加された場合や、インスタンスの状態が非アクティブな場合、インスタンスのポーリングは行われません。

構成監査からファイルを除外する

特定のファイルをConfig Auditから除外して、変更が監視されないようにすることができます。システム生成ファイルや頻繁に更新されるファイル(例えば、毎日変更されるファイル)を除外することで、ノイズを減らし、監査結果における誤検出を回避できます。
Config Auditのファイル差分から除外するファイル名(または相対パス)の例:
  • 有効なファイル名(または相対パス)
    • ns.conf, ssl/ns.cert
  • 無効なファイル名(または相対パス)
    • /ns.txt, \nsconfig\ns.conf (除外するファイル名は相対パスである必要があります)
    • ñs.conf (除外するファイル名にはASCII文字のみを含める必要があります)
    • C:/nsconfig/ns.conf (除外するファイル名にはドライブレターパスを使用しないでください)
    • ssl/../../ns.conf (除外するファイル名には親ディレクトリトラバーサル .. を含めないでください)
Config Auditからファイルを除外するには、次の手順を実行します。
  1. 次の場所に移動します: Infrastructure > Configuration > Configuration Audit。
  2. Settings を選択します。
  3. NetScaler Config File Settings で、監査から除外するファイルパスを追加します。
  4. Save をクリックします。