イベントルールを作成する

最終公開日 : Sep 25, 2026
特定のイベントを監視するためのルールを設定できます。ルールを使用すると、インフラストラクチャ全体で生成される多数のイベントを簡単に監視できます。
特定の条件でルールを設定し、ルールにアクションを割り当てることで、一連のイベントをフィルタリングできます。生成されたイベントがルールのフィルター条件を満たすと、ルールに関連付けられたアクションが実行されます。フィルターを作成できる条件は、重大度、Citrix Application Delivery Controller (NetScaler) インスタンス、カテゴリ、障害オブジェクト、構成コマンド、およびメッセージです。
イベントには次のアクションを割り当てることができます。
  • 電子メール送信アクション: フィルター条件に一致するイベントに対して電子メールを送信します。
  • トラップ送信アクション: SNMP トラップを外部トラップ宛先に送信または転送します。
  • コマンド実行アクション: 受信イベントが設定されたルールを満たした場合にコマンドを実行します。
  • ジョブ実行アクション: 指定したフィルター条件に一致するイベントに対してジョブを実行します。
  • 抑制アクション: 特定の期間、イベントを抑制またはドロップします。
  • Slack 通知の送信: フィルター条件に一致するイベントについて、設定された Slack チャネルに通知を送信します。
  • PagerDuty 通知の送信: フィルター条件に一致するイベントについて、PagerDuty の設定に基づいてイベント通知を送信します。
  • ServiceNow 通知の送信: フィルター条件に一致するイベントについて、ServiceNow インシデントを自動生成します。
詳細については、「イベントルールアクションの追加」を参照してください。
イベントがクリアされるまで、指定された間隔で通知を再送信することもできます。また、特定の件名、ユーザーメッセージ、添付ファイルで電子メールをカスタマイズできます。
ルールによるイベントの監視
例えば、管理者として、特定のNetScalerインスタンスで「CPU使用率が高い」イベントがNetScalerインスタンスの停止につながる可能性がある場合、そのイベントを監視したいと考えるかもしれません。次のことができます。
  • インスタンスを監視するルールを作成し、「CPU使用率が高い」カテゴリのイベントが発生したときにメール通知を送信するアクションを指定します。
  • イベントが生成されるたびに通知されないように、ルールを特定の時間(午前11時から午後11時までなど)に実行するようにスケジュールします。
イベントルールを設定するには、次のタスクが含まれます。
Related information

ステップ1 - イベントルールを定義する

Infrastructure > Events > Rules に移動し、Add をクリックします。ルールを有効にする場合は、Enable Rule チェックボックスをオンにします。
Event Age オプションを設定して、NetScaler Console がイベントルールを更新するまでの時間間隔(秒単位)を指定できます。
注:
イベント期間の最小値は60秒です。イベント期間フィールドを空白のままにすると、イベント発生直後にイベントルールが適用されます。
上記の例に基づくと、NetScalerインスタンスで「CPU使用率が高い」イベントが60秒以上発生するたびに、電子メールで通知を受け取りたい場合があります。イベント期間を60秒に設定すると、NetScalerインスタンスで「CPU使用率が高い」イベントが60秒以上発生するたびに、イベントの詳細を含む電子メール通知が届きます。
イベントルールの作成
NetScaler Consoleがイベントを受信するNetScalerインスタンスを追跡するために、インスタンスファミリーでイベントルールをフィルタリングすることもできます。
アスタリスク (*) パターンマッチング以外の正規表現を含める場合は、正規表現マッチングによる詳細フィルターを有効にするを選択します。

ステップ2 - イベントの重大度を選択する

デフォルトの重大度設定を使用するイベントルールを作成できます。重大度は、イベントルールを追加したいイベントの現在の重大度を指定します。
重大度レベルとして、次のものを定義できます: 致命的、メジャー、マイナー、警告、クリア、情報。
重大度レベルの定義
注
一般的なイベントと高度なイベントの両方に対して重大度を設定できます。NetScaler Consoleで管理されているNetScalerインスタンスのイベント重大度を変更するには、インフラストラクチャ > イベント > イベント設定に移動します。イベント重大度を設定したいカテゴリを選択し、重大度の設定をクリックします。新しい重大度レベルを割り当てて、OKをクリックします。

ステップ3 - イベントカテゴリを指定する

NetScalerインスタンスによって生成されるイベントのカテゴリを指定できます。すべてのカテゴリはNetScalerインスタンスで作成されます。これらのカテゴリはNetScaler Consoleにマッピングされ、イベントルールを定義するために使用できます。考慮したいカテゴリを選択し、利用可能テーブルから設定済みテーブルに移動します。
上記の例では、表示されたテーブルからイベントカテゴリとして「cpuUsageHigh」を選択する必要があります。
イベントカテゴリの定義

Step 4 - NetScalerインスタンスを指定する

イベントルールを定義するNetScalerインスタンスのIPアドレスを選択します。インスタンスセクションで、インスタンスの選択をクリックします。インスタンスの選択ページで、インスタンスを選択し、選択をクリックします。
インスタンスを指定する(/en-us/netscaler-application-delivery-management-software/media/createer4.png)

Step 5 - 障害オブジェクトを選択する

提供されたリストから障害オブジェクトを選択するか、イベントが生成された障害オブジェクトを追加できます。正規表現を指定して障害オブジェクトを追加することもできます。指定された正規表現に応じて、障害オブジェクトは自動的にリストに追加されます。障害オブジェクトとは、イベントが生成されたエンティティインスタンスまたはカウンターです。
重要
正規表現を使用して障害オブジェクトを一覧表示するには、Step 1で正規表現マッチングによる詳細フィルターを有効にするを選択します。
障害オブジェクトは、イベントが処理される方法に影響を与え、通知されたとおりの正確な問題を反映していることを保証します。このフィルターを使用すると、障害オブジェクトに関する問題を迅速に追跡し、問題の原因を特定できます。たとえば、ユーザーにログインの問題がある場合、ここでの障害オブジェクトは、nsrootのようなユーザー名またはパスワードです。
このリストには、すべてのしきい値関連イベントのカウンター名、すべてのエンティティ関連イベントのエンティティ名、証明書関連イベントの証明書名などが含まれます。
オブジェクトリスト(/en-us/netscaler-application-delivery-management-software/media/createer5.png)

Step 6 - 詳細フィルターを指定する

イベントルールをさらに次の方法でフィルタリングできます。
  • 構成コマンド - 完全な構成コマンドを指定するか、正規表現を指定してイベントをフィルタリングできます。
    コマンドの認証ステータスや実行ステータスによって、イベントルールをさらにフィルタリングできます。たとえば、NetscalerConfigChange eventの場合、[.]*bind system global policy_name[.]*と入力します。
    詳細構成コマンドフィルター(/en-us/netscaler-application-delivery-management-software/media/advance-filters-configuration-commands.png)
  • メッセージ - 完全なメッセージ記述を指定するか、イベントをフィルタリングするための正規表現を指定できます。たとえば、NetscalerConfigChange イベントの場合、[.]*ns_client_ipaddress :10.122.132.142[.]* or ns_client_ipaddress :\^([.]*10.122.132.142[.]*) と入力します。
    詳細メッセージフィルター

ステップ 7 - イベントルールアクションを追加する

イベントの通知アクションを割り当てるために、イベントルールアクションを追加できます。これらの通知は、イベントが上記で設定した定義済みフィルター条件を満たした場合に送信または実行されます。次のイベントアクションを追加できます。
  • メール送信アクション
  • トラップ送信アクション
  • コマンド実行アクション
  • ジョブ実行アクション
  • 抑制アクション
  • Slack通知を送信
  • PagerDuty通知を送信
  • ServiceNow通知を送信

メールイベントルールアクションを設定するには

メール送信アクションイベントアクションタイプを選択すると、イベントが定義されたフィルター条件を満たしたときにメールがトリガーされます。メールサーバーまたはメールプロファイルの詳細を指定してメール配布リストを作成するか、以前に作成したメール配布リストを選択する必要があります。
NetScaler Consoleで多数の仮想サーバーが構成されているため、毎日大量のメールを受信する可能性があります。メールには、イベントの重大度、イベントのカテゴリ、および障害オブジェクトに関する情報を提供するデフォルトの件名行があります。しかし、件名行には、これらのイベントが発生した仮想サーバーの名前に関する情報は含まれていません。影響を受けるエンティティの名前、障害オブジェクトの名前など、追加情報を含めるオプションが利用可能になりました。
カスタマイズされた件名とユーザーメッセージを追加し、受信イベントが設定されたルールと一致した場合に、メールに添付ファイルをアップロードすることもできます。
イベント通知のメールを送信する際、設定が正しく機能するかどうかを確認するためにテストメールを送信したい場合があります。「テスト」ボタンを使用すると、メールサーバー、関連する配布リスト、およびその他の設定を構成した後でテストメールを送信できます。この機能により、設定が正常に機能していることが確認されます。
また、選択した条件を満たすイベントルールに対して繰り返しメール通知を送信するために、イベントがクリアされるまでメール通知を繰り返すチェックボックスを選択することで、すべての重要なイベントが処理され、重要なメール通知が見逃されないようにすることもできます。たとえば、ディスク障害を含むインスタンスのイベントルールを作成し、問題が解決されるまで通知を受け取りたい場合、それらのイベントに関する繰り返しメール通知を受け取ることを選択できます。
メールイベントルールアクションを設定する(/en-us/netscaler-application-delivery-management-software/media/event-rules-send-mails-action.png)

トラップイベントルールアクションを設定するには

トラップ送信アクションイベントアクションタイプを選択すると、SNMPトラップが外部トラップ宛先に送信または転送されます。トラップ配布リスト(またはトラップ宛先とトラッププロファイルの詳細)を定義することで、イベントが定義されたフィルター条件を満たした場合に、トラップメッセージが特定のトラップリスナーに送信されます。

コマンド実行アクションを設定するには

コマンド実行アクションイベントアクションを選択すると、特定のフィルター条件に一致するイベントに対してNetScaler Consoleで実行できるコマンドまたはスクリプトを作成できます。
コマンド実行アクションスクリプトに対して、以下のパラメータを設定することもできます。
パラメータ 説明
$ソース このパラメータは、受信したイベントの送信元IPアドレスに対応します。
$カテゴリ このパラメータは、フィルターのカテゴリで定義されたトラップのタイプに対応します。
エンティティ このパラメーターは、イベントが生成されたエンティティインスタンスまたはカウンターに対応します。これには、すべてのしきい値関連イベントのカウンター名、すべてのエンティティ関連イベントのエンティティ名、およびすべての証明書関連イベントの証明書名を含めることができます。
重大度 このパラメーターは、イベントの重大度に対応します。
$failureobj 障害オブジェクトは、イベントの処理方法に影響を与え、通知された正確な問題を障害オブジェクトが反映するようにします。これは、生のイベントを報告するだけでなく、問題を迅速に追跡し、障害の原因を特定するために使用できます。
注
コマンド実行中、これらのパラメーターは実際の値に置き換えられます。
たとえば、負荷分散仮想サーバーのステータスがダウンしたときに、実行コマンドアクションを設定したいとします。管理者として、別の仮想サーバーを追加することで迅速な回避策を提供することを検討するかもしれません。NetScaler Consoleでは、次のことができます。
  • スクリプト (.sh) ファイルを作成します。
    以下は、スクリプト (.sh) ファイルの例です。
    #!/bin/sh
    source=$1
    failureobj=$2
    payload='{"params":{"warning":"YES"},"lbvserver":{"name":"'$failureobj'","servicetype":"HTTP","ipv46":"x.x.x.x","port":"80","td":"","m":"IP","state":"ENABLED","rhistate":"PASSIVE","appflowlog":"ENABLED","
    bypassaaaa":"NO","retainconnectionsoncluster":"NO","comment":""}}'
    url="http://$source/nitro/v1/config/lbvserver"
    curl --insecure -basic -u nsroot:nsroot -H "Content-type: application/json" -X POST -d $payload $url
  • .sh ファイルをNetScalerエージェント上の永続的な場所に保存します。たとえば、/var。
  • ルール条件が満たされたときに実行するために、NetScaler Consoleで.shファイルの場所を指定します。
新しい仮想サーバーを作成するための実行コマンドアクションを設定するには:
  1. ルールを定義します
  2. イベントの重大度を選択します。
  3. イベントカテゴリ「entitydown」を選択します。
  4. 仮想サーバーが構成されているインスタンスを選択します。
  5. 仮想サーバーの障害オブジェクトを選択または作成します。
  6. 「イベントルールアクション」で、「アクションの追加」をクリックし、「アクションタイプ」リストから「コマンドアクションの実行」を選択します。
  7. 「コマンド実行リスト」で、「追加」をクリックします。
    コマンド配布リストの作成ページが表示されます。
    1. 「プロファイル名」に任意の名前を指定します。
    2. 「コマンドの実行」で、スクリプトを実行する必要があるNetScalerエージェントの場所を指定します。例: /sh/var/demo.sh $source $failureobj。
    3. 「出力の追加」と「エラーの追加」を選択します。
      注
      NetScaler Consoleサーバーのログファイルにコマンドスクリプトの実行時に生成された出力とエラー(存在する場合)を保存する場合は、「出力の追加」と「エラーの追加」オプションを有効にできます。これらのオプションを有効にしない場合、NetScaler Consoleはコマンドスクリプトの実行中に生成されたすべての出力とエラーを破棄します。
    4. 「作成」をクリックします。
  8. 「イベントアクションの追加」ページで、「OK」をクリックします。
    イベントアクションの追加
    注
    NetScaler Consoleサーバーのログファイルでコマンドスクリプトを実行したときに生成された出力とエラー(存在する場合)を保存する場合は、「出力の追加」と「エラーの追加」オプションを有効にできます。これらのオプションを有効にしない場合、NetScaler Consoleはコマンドスクリプトの実行中に生成されたすべての出力とエラーを破棄します。

Executeジョブアクションを設定するには

構成ジョブを含むプロファイルを作成することで、指定したフィルター条件に一致するイベントおよびアラームに対して、NetScalerおよびNetScaler SDXインスタンスの組み込みジョブまたはカスタムジョブとしてジョブが実行されます。
  1. 「イベントルールアクション」で、「アクションの追加」をクリックし、「アクションタイプ」ドロップダウンリストから「ジョブアクションの実行」を選択します。
  2. イベントが定義されたフィルター条件を満たしたときに実行したいジョブを含むプロファイルを作成します。
  3. ジョブの作成中に、プロファイル名、インスタンスタイプ、構成テンプレート、およびジョブのコマンドが失敗した場合に実行したいアクションを指定します。
  4. 選択したインスタンスタイプと選択した構成テンプレートに基づいて、変数の値を指定し、「完了」をクリックしてジョブを作成します。
ジョブアクションの実行

抑制アクションを設定するには

「抑制アクション」イベントアクションを選択すると、イベントが抑制または破棄される期間(分単位)を設定できます。イベントは最低1分間抑制できます。
抑制アクションの設定

NetScaler ConsoleからSlack通知を設定するには

NetScaler Console GUIでプロファイル名とWebhook URLを指定して、必要なSlackチャネルを設定します。イベント通知はこのチャネルに送信されます。これらの通知を受信するために複数のSlackチャネルを設定できます。
  1. NetScaler Consoleで、インフラストラクチャ > イベント > ルールに移動し、「追加」をクリックしてルールを作成します。
  2. 「Create Rule」ページで、重要度やカテゴリなどのルールパラメータを設定します。監視する必要があるインスタンスと障害オブジェクトを選択します。
  3. 「Event Rule Actions」で、「Add Action」をクリックします。次に、「Action Type」リストから「Send Slack Notifications」を選択し、「Slack Profile List」を選択します。
  4. 「Slack Profile List」フィールドの横にある「Add」をクリックして、Slack プロファイルリストを追加することもできます。
  5. プロファイルリストを作成するには、次のパラメータを入力します。
    1. Profile Name。NetScaler Console で設定するプロファイルリストの名前を入力します。
    2. Channel Name。イベント通知の送信先となる Slack チャネルの名前を入力します。
    3. Webhook URL。以前に入力したチャネルの Webhook URL を入力します。受信 Webhook は、外部ソースから Slack にメッセージを投稿する簡単な方法です。URL はチャネル名に内部的にリンクされており、すべてのイベント通知はこの URL に送信され、指定された Slack チャネルに投稿されます。Webhook の例は次のとおりです。<https://hooks.slack.com/services/T0******E/B9X55DUMQ/c4tewWAiGVTT51Fl6oEOVirK>
  6. 「Create」をクリックし、「Add Event Action」ウィンドウで「OK」をクリックします。
注:
「System」\>「Notifications」\>「Slack Profiles」に移動して、Slack プロファイルを追加することもできます。「Add」をクリックし、前のセクションで説明したようにプロファイルを作成します。
作成した Slack プロファイルのステータスを表示できます。
これで、適切なフィルタと明確に定義されたイベントルールアクションを持つイベントルールが作成されました。

NetScaler Console から PagerDuty 通知を設定するには

NetScaler Console に PagerDuty プロファイルを追加して、PagerDuty の構成に基づいてインシデント通知を監視できます。PagerDuty を使用すると、登録された番号に電子メール、SMS、プッシュ通知、電話で通知を構成できます。
NetScaler Console に PagerDuty プロファイルを追加する前に、PagerDuty で必要な構成が完了していることを確認してください。詳細については、PagerDuty ドキュメントを参照してください。
以下の機能の通知を受け取るオプションの1つとして、PagerDutyプロファイルを選択できます。
  • イベント – NetScalerインスタンス用に生成されたイベントのリスト。
  • ライセンス – 現在アクティブなライセンス、期限切れ間近のライセンスなどのリスト。
  • SSL証明書 – NetScalerインスタンスに追加されたSSL証明書のリスト。
NetScaler ConsoleでPagerDutyプロファイルを追加するには:
  1. 管理者資格情報を使用してNetScaler Consoleにログオンします。
  2. 設定 > 通知 > PagerDutyプロファイルに移動します。
  3. 追加をクリックして新しいプロファイルを作成します。
  4. PagerDutyプロファイルの作成ページで:
    1. 任意のプロファイル名を入力します。
    2. 統合キーを入力します。
      統合キーはPagerDutyポータルから取得できます。
    3. 作成をクリックします。
    ユースケース:
    次のシナリオを検討してください。
    • PagerDutyプロファイルに通知を送信したい。
    • PagerDutyで通知を受け取るオプションとして電話を設定している。
    • NetScalerイベントの電話アラートを受け取りたい。
    設定するには:
    1. イベント > ルール に移動します。
    2. ルールの作成 ページで、ルールを作成するための他のすべてのパラメータを設定します。
    3. ルールアクションの作成 で、アクションの追加 をクリックします。
      イベントアクションの追加 ページが表示されます。
      1. アクションタイプ で、PagerDuty通知の送信 を選択します。
      2. PagerDutyプロファイルを選択し、OK をクリックします。
    設定が完了すると、NetScalerインスタンスで新しいイベントが生成されるたびに電話がかかってきます。その電話から、次のことを決定できます。
    • イベントを承認する
    • 解決済みとしてマークする
    • 別のチームメンバーにエスカレートする

NetScaler ConsoleからServiceNowインシデントを自動生成するには

NetScaler Console GUIでServiceNowプロファイルを選択することで、NetScaler ConsoleイベントのServiceNowインシデントを自動生成できます。イベントルールを設定するには、NetScaler ConsoleでServiceNowプロファイルを選択する必要があります。
ServiceNowインシデントを自動生成するイベントルールを設定する前に、NetScaler ConsoleをServiceNowインスタンスと統合します。詳細については、「ServiceNowのITSMアダプターを構成する」を参照してください。
イベントルールを設定するには、Events > Rulesの順に移動します。
  1. ルールの作成ページで、他のすべてのパラメータを設定してルールを作成します。
  2. ルールアクションの作成で、アクションの追加をクリックします。
    イベントアクションの追加ページが表示されます。
    1. アクションタイプで、ServiceNow通知の送信を選択します。
    2. ServiceNowプロファイルで、リストからCitrix_Workspace_SNプロファイルを選択します。
    3. OKをクリックします。