インフラストラクチャ分析

最終公開日 : Sep 25, 2026
ネットワーク管理者にとって重要な目標は、NetScalerインスタンスを監視することです。NetScalerインスタンスは、それを通じてアクセスされるアプリケーションやデスクトップの使用状況とパフォーマンスに関する興味深い洞察を提供します。管理者はNetScalerインスタンスを監視し、各NetScalerインスタンスによって処理されるアプリケーションフローを分析する必要があります。これにより、アプリケーションの使用状況やパフォーマンスに影響を与える可能性のある、構成、セットアップ、接続、証明書などの問題に対処できます。例えば、アプリケーショントラフィックパターンの突然の変化は、SSLプロトコルの無効化のようなSSL構成の変更が原因である可能性があります。管理者は、以下のことを確実にするために、これらのデータポイント間の相関関係を迅速に特定できる必要があります。
  • アプリケーションの可用性が最適な状態であること
  • リソース消費、ハードウェア、容量、または構成変更に関する問題がないこと
  • 未使用のインベントリがないこと
  • 有効期限切れの証明書がないこと
インフラストラクチャ分析機能は、複数のデータソースを関連付け、インスタンスの健全性を定義する測定可能なスコアに定量化することで、データ分析プロセスを簡素化します。この機能により、管理者は問題の有無、問題の原因、および実行可能な修正について理解するための単一の接点を得ることができます。

インフラストラクチャ分析

NetScaler Consoleのインフラストラクチャ分析機能は、NetScalerインスタンスから収集されたすべてのデータを照合し、インスタンスの健全性を定義するインスタンススコアに定量化します。インスタンススコアは、表形式ビューまたはサークルパックの視覚化として要約されます。インフラストラクチャ分析機能は、インスタンスで問題を引き起こした、または引き起こす可能性のある要因を視覚化するのに役立ちます。この視覚化は、問題とその再発を防ぐために実行する必要があるアクションを特定するのにも役立ちます。

インスタンススコア

インスタンススコアは、NetScalerインスタンスの健全性を示します。スコアが100の場合、問題のない完全に健全なインスタンスであることを意味します。インスタンススコアは、インスタンス上の潜在的な問題のさまざまなレベルを捉えます。これはインスタンスの健全性を定量的に測定したものであり、複数の「健全性インジケーター」がスコアに貢献します。
健全性インジケーターはインスタンススコアの構成要素であり、スコアは、その時間枠で検出されたすべてのインジケーターに基づいて、事前定義された「監視期間」に対して定期的に計算されます。現在、インフラストラクチャ分析は、インスタンスから収集されたデータに基づいて、1時間ごとにインスタンススコアを計算します。 インジケーターは、インスタンス上の以下のカテゴリのいずれかに属するアクティビティ(イベントまたは問題)として定義できます。
  • システムリソースインジケーター
  • 重大イベントインジケーター
  • SSL構成インジケーター
  • 設定偏差インジケーター

健全性インジケーター

  • システムリソースインジケーター
    NetScalerインスタンスで発生する可能性があり、NetScaler Consoleによって監視される重要なシステムリソースの問題は次のとおりです。
    • 高いCPU使用率。NetScalerインスタンスでCPU使用率が上限しきい値を超えました。
    • 高いメモリ使用率。NetScalerインスタンスでメモリ使用率が上限しきい値を超えました。
    • 高いディスク使用率。NetScalerインスタンスでディスク使用率が上限しきい値を超えました。
    • ディスクエラー。NetScalerインスタンスがインストールされているハイパーバイザーのハードディスク0またはハードディスク1にエラーがあります。
    • 電源障害。NetScalerインスタンスへの電源供給が失敗したか、切断されました。
    • SSLカード障害。インスタンスにインストールされているSSLカードが故障しました。
    • フラッシュエラー。NetScalerインスタンスでコンパクトフラッシュエラーが検出されました。
    • NIC破棄。NetScalerインスタンスでNICカードによって破棄されたパケットが上限しきい値を超えました。
これらのシステムリソースエラーの詳細については、「」(/ja-jp/netscaler-application-delivery-management-software/current-release/networks/instance-management.html#how-to-use-the-instance-dashboard)を参照してください。
  • 重大なイベントインジケーター
    NetScaler Consoleのイベント管理機能のイベントで、重大度「クリティカル」に設定されているものが、以下の重大なイベントとして識別されます。
    • HA同期失敗。高可用性構成のNetScalerインスタンス間の構成同期がセカンダリサーバーで失敗しました。
    • HAハートビートなし。高可用性構成のNetScalerインスタンスのペアにおけるプライマリサーバーが、セカンダリサーバーからハートビートを受信していません。
    • HAセカンダリ状態不良。高可用性構成のNetScalerインスタンスのペアにおけるセカンダリサーバーが、ダウン、不明、またはセカンダリ維持状態です。
    • HAバージョン不一致。高可用性構成のNetScalerインスタンスのペアにインストールされているNetScalerソフトウェアイメージのバージョンが一致しません。
    • クラスター同期失敗。クラスターモードのNetScalerインスタンス間の構成同期が失敗しました。
    • クラスターバージョン不一致。クラスターモードのNetScalerインスタンスにインストールされているNetScalerソフトウェアイメージのバージョンが一致しません。
    • クラスター伝播失敗。クラスター内のすべてのインスタンスへの構成の伝播が失敗しました。
      注
      イベントの重大度レベルを変更することで、重要なSNMPイベントのリストを作成できます。重大度レベルの変更方法の詳細については、「NetScalerインスタンスで発生するイベントの報告された重大度を変更する」を参照してください。
    NetScaler Consoleのイベントの詳細については、「イベント」を参照してください。
  • SSL構成インジケーター
    • 推奨されないキー強度。SSL証明書のキー強度がNetScaler®の標準に準拠していません。
    • 推奨されない発行者。SSL証明書の発行者はCitrixによって推奨されていません。
    • SSL証明書の期限切れ。NetScalerインスタンスにインストールされているSSL証明書の期限が切れました。
    • SSL証明書の期限が間近。NetScalerインスタンスにインストールされているSSL証明書は、今後1週間以内に期限切れになります。
    • 推奨されないアルゴリズム。NetScalerインスタンスにインストールされているSSL証明書の署名アルゴリズムが、NetScalerの標準に準拠していません。
SSL証明書の詳細については、SSLダッシュボードを参照してください。
  • 構成の逸脱インジケーター
    • 構成ドリフトテンプレート。特定のインスタンスで監査したい特定の構成で作成した監査テンプレートから、構成にドリフト(未保存の変更)があります。
    • 構成ドリフトのデフォルト。デフォルトの構成ファイルから、構成にドリフト(未保存の変更)があります。
構成の逸脱と、構成の逸脱を確認するための監査レポートの実行方法の詳細については、監査レポートの表示を参照してください。

NetScalerの容量の問題を表示する

NetScalerインスタンスが利用可能な容量のほとんどを消費すると、クライアントトラフィックの処理中にパケットドロップが発生する可能性があります。この問題は、NetScalerインスタンスのパフォーマンス低下を引き起こします。このようなNetScalerの容量の問題を理解することで、NetScalerのパフォーマンスを安定させるために、追加のライセンスを積極的に割り当てることができます。
NetScalerの容量の問題を表示するには、,
  1. インフラストラクチャ > インフラストラクチャ分析 に移動します。
  2. 容量の問題を表示したいインスタンスを展開します。
NetScaler Consoleは、NetScalerインスタンスからこれらのイベントを5分ごとにポーリングし、パケットドロップまたはレート制限カウンターの増分が存在する場合は表示します。問題は、以下の容量パラメータに基づいて分類されます。
  • スループット制限に到達 – スループット制限に到達した後にインスタンスでドロップされたパケットの数。
  • PE CPU制限に到達 - PE CPU制限に到達した後にすべてのNICでドロップされたパケットの数。
  • PPS制限に到達 – PPS制限に到達した後にインスタンスでドロップされたパケットの数。
  • SSLスループットレート制限 – SSLスループット制限に達した回数。
  • SSL TPSレート制限 – SSL TPS制限に達した回数。
NetScaler Consoleは、定義された容量しきい値に基づいてインスタンススコアを計算します。
  • 低しきい値 – 1パケットのドロップまたはレート制限カウンターの増加
  • 高しきい値 – 10000パケットのドロップまたはレート制限カウンターの増加
したがって、NetScalerインスタンスが容量しきい値を超えると、インスタンススコアに影響が及びます。
パケットがドロップするか、レート制限カウンターが増加すると、NetScalerCapacityBreachカテゴリでイベントが生成されます。これらのイベントを表示するには、アカウント > システムイベントに移動します。

健全性インジケーターの値

インジケーターは、その値に基づいて、次のように高優先度インジケーターと低優先度インジケーターに分類されます。
インフラ分析
同じインジケーターグループ内の健全性インジケーターには、異なる重みが割り当てられています。あるインジケーターは、別のインジケーターよりもインスタンススコアの低下に大きく寄与する可能性があります。たとえば、高いメモリ使用量は、高いディスク使用量、高いCPU使用量、およびNIC破棄よりもインスタンススコアを大きく低下させます。インスタンスで検出されるインジケーターの数が多いほど、インスタンススコアは低くなります。
インジケーターの値は、次のルールに基づいて計算されます。インジケーターは、次の3つのいずれかの方法で検出されると言われています。
  1. アクティビティに基づく。たとえば、インスタンスで電源障害が発生するたびにシステムリソースインジケーターがトリガーされ、このインジケーターはインスタンススコアの値を低下させます。インジケーターがクリアされるとペナルティもクリアされ、インスタンススコアは増加します。
  2. しきい値の違反に基づく。たとえば、NICカードがパケットを破棄し、しきい値レベルが侵害されたときにシステムリソースインジケーターがトリガーされます。
  3. 低しきい値と高しきい値の違反に基づく。ここでは、インジケーターは2つの方法でトリガーできます。
    • インジケーターの値が低しきい値と高しきい値の間にある場合、インスタンススコアに部分的なペナルティが課されます。
    • 値が高しきい値を超えた場合、インスタンススコアに完全なペナルティが課されます。
    • 値が低しきい値を下回った場合、インスタンススコアにペナルティは課されません。
たとえば、CPU使用率は、使用量の値が低しきい値を超えたとき、および値が高しきい値を超えたときにトリガーされるシステムリソースインジケーターです。

インフラストラクチャ分析ダッシュボード

インフラストラクチャ > インフラストラクチャ分析に移動します。
インフラストラクチャ分析は、サークルパック形式または表形式で表示できます。これら2つの形式を切り替えることができます。
インフラ分析
  • 表形式ビューでは、検索バーにホスト名またはIPアドレスを入力してインスタンスを検索できます。
  • デフォルトでは、インフラストラクチャ分析ページには、ページの右側にサマリーパネルが表示されます。
  • 設定アイコンをクリックして、設定パネルを表示します。
  • 両方の表示形式で、サマリーパネルにはネットワーク内のすべてのインスタンスの詳細が表示されます。

サークルパックビュー

サークルパッキング図は、インスタンスグループを密に組織化された円として示します。これらは多くの場合、より小さなインスタンスグループが同じカテゴリの他のグループと類似した色で表示されるか、より大きなグループ内にネストされている階層を示します。サークルパックは階層データセットを表し、階層内の異なるレベルとそれらがどのように相互作用するかを示します。
サークルパックビュー

インスタンスの円

色。各インスタンスは、Circle Packで色付きの円として表示されます。円の色は、そのインスタンスの健全性を示します。
  • 緑 - インスタンススコアが100から80の間です。インスタンスは正常です。
  • 黄 - インスタンススコアが80から50の間です。いくつかの問題が確認されており、レビューが必要です。
  • 赤 - インスタンススコアが50未満です。そのインスタンスで複数の問題が確認されているため、インスタンスは危機的な状態にあります。
インスタンスの円(/en-us/netscaler-application-delivery-management-software/media/infra-analytics-3.png)
サイズ。これらの色付きの円のサイズは、そのインスタンスに構成されている仮想サーバーの数を示します。円が大きいほど、仮想サーバーの数が多いことを示します。
各インスタンスの円(色付きの円)にマウスポインターを合わせると、概要が表示されます。ホバーツールチップには、インスタンスのホスト名、アクティブな仮想サーバーの数、およびそのインスタンスに構成されているアプリケーションの数が表示されます。
インスタンスの円(/en-us/netscaler-application-delivery-management-software/media/infra-analytics-4.png)

グループ化されたインスタンスの円

Circle Packは当初、以下の基準に基づいて、グループ化、ネスト化、または別の円の中にパックされたインスタンスの円で構成されています。
  • それらが展開されているサイト
  • 展開されているインスタンスの種類 - VPX、MPX、SDX、CPX
  • NetScalerインスタンスの仮想モデルまたは物理モデル
  • インスタンスにインストールされているNetScalerイメージバージョン
次の画像は、インスタンスが最初にデプロイされているサイトまたはデータセンターによってグループ化され、次にタイプ(VPXおよびMPX)に基づいてさらにグループ化されているサークルパックを示しています。
グループ化された円(/en-us/netscaler-application-delivery-management-software/media/infra-analytics-5.png)
これらの入れ子になった円はすべて、2つの最も外側の円によって囲まれています。外側の2つの円は、NetScaler Consoleによって監視される4つのイベントカテゴリ(システムリソース、クリティカルイベント、SSL構成、構成偏差)と、それに寄与する健全性インジケーターを表しています。

クラスター化されたインスタンスの円

NetScaler Consoleは多くのインスタンスを監視します。これらのインスタンスの監視と保守を容易にするために、Infrastructure Analyticsでは2つのレベルでインスタンスをクラスター化できます。つまり、インスタンスのグループ化を別のグループ化の中にネストできます。
たとえば、BLRデータセンターには、VPXとMPXの2種類のNetScalerインスタンスがデプロイされています。まずNetScalerインスタンスをタイプ別にグループ化し、次にすべてのインスタンスをデプロイされているサイト別にグループ化できます。これにより、管理しているサイトにデプロイされているインスタンスのタイプ数を簡単に特定できます。
クラスター(/en-us/netscaler-application-delivery-management-software/media/infra-analytics-6.png)
サークルパックの選択(/en-us/netscaler-application-delivery-management-software/media/circle-pack-select.png)
2レベルのクラスタリングのその他の例を次に示します。
サイトとモデル:
サイト(/en-us/netscaler-application-delivery-management-software/media/infra-analytics-7.png)
タイプとバージョン:
モデル(/en-us/netscaler-application-delivery-management-software/media/infra-analytics-8.png)
サイトとバージョン:
バージョン(/en-us/netscaler-application-delivery-management-software/media/infra-analytics-9.png)

Circle Pack の使い方

色付きの各円をクリックして、そのインスタンスを強調表示します。
Circle Pack の使用方法(/en-us/netscaler-application-delivery-management-software/media/circle-pack-how-to.png)
そのインスタンスで発生したイベントに応じて、外側の円にはそれらのヘルスインジケーターのみが強調表示されます。たとえば、以下の2つのCircle Packの画像は、両方のインスタンスがクリティカル状態であるにもかかわらず、異なるリスクインジケーターのセットを表示しています。
サークルパック
ヘルスインジケーターをクリックすると、そのリスクインジケーターを報告したインスタンスの数に関する詳細情報を取得することもできます。たとえば、Not recommended Algo をクリックして、そのリスクインジケーターのサマリーレポートを表示します。
サークルパック

表形式ビュー

表形式ビューには、インスタンスとそのインスタンスの詳細が表形式で表示されます。表示される詳細は次のとおりです。
  • インスタンスのホスト名
  • インスタンスのIPアドレス
  • インスタンスの状態
  • インスタンススコア
  • そのインスタンスで構成されている仮想サーバーの数
  • そのインスタンスで構成されているアプリケーションの数
  • リスク指標の総数
  • インスタンススコアの低下に大きく寄与しているイベント
クリティカル状態のインスタンスがテーブルの最上位に表示され、次にレビューが必要なインスタンス、そして健全なインスタンスが続きます。
表形式ビュー
表形式ビューでインスタンスのIPアドレスをクリックすると、そのインスタンスの詳細がダッシュボード表示で確認できます。インスタンスダッシュボードには、インスタンスのCPU、メモリ、ディスク使用量を確認できるインスタンスの概要が表示されます。また、SSL証明書管理、構成監査、ネットワーク機能、およびインスタンスの詳細なネットワーク使用状況を示すネットワークレポートに関連する詳細も確認できます。さらに下にスクロールすると、このインスタンスで有効になっている機能とモードのリストが表示されます。
表形式ビュー
各行の先頭にある矢印をクリックして行を展開し、詳細を表示することもできます。
表形式ビュー
展開されたテーブル行には、インスタンスで発生したすべてのカテゴリのエラーが表示されます。上記の例では、システムリソース、SSL構成、および構成ファイルの逸脱にエラーがあったことがわかります。ただし、インスタンスから報告されたクリティカルなイベントはありません。

概要パネルの使用方法

概要パネルは、レビューが必要なインスタンスやクリティカル状態のインスタンスに効率的かつ迅速に焦点を当てるのに役立ちます。このパネルは、概要、インスタンス情報、トラフィックプロファイルの3つのタブに分かれています。このパネルで行った変更は、サークルパック形式と表形式ビューの両方の表示を変更します。以下のセクションでは、これらのタブについて詳しく説明します。以下のセクションの例は、さまざまな選択基準を効率的に使用して、インスタンスによって報告された問題を分析するのに役立ちます。
概要:
概要タブでは、ハードウェアエラー、使用状況、期限切れの証明書、およびインスタンスで発生する可能性のある同様の指標に基づいてインスタンスを監視できます。ここで監視できる指標は次のとおりです。
  • CPU使用率
  • メモリ使用量
  • ディスク使用量
  • システム障害
  • 重大なイベント
  • SSL証明書の有効期限切れ
以下の例は、エラーを報告しているインスタンスを特定するために、概要パネルを操作する方法を示しています。
例1: レビュー状態のインスタンスを表示する:
レビューチェックボックスを選択すると、重大なエラーを報告していないが、まだ注意が必要なインスタンスのみを表示できます。
概要パネルのヒストグラムは、高いCPU使用率、高いメモリ使用率、高いディスク使用率のイベントに基づいて集計されたインスタンスの数を表しています。ヒストグラムは10%、20%、30%、40%、50%、60%、70%、80%、90%、100%で段階分けされています。棒グラフのいずれかにマウスポインターを合わせると、グラフの下部にある凡例にその使用範囲と範囲内のインスタンス数が表示されます。棒グラフをクリックして、その範囲内のすべてのインスタンスを表示することもできます。
例2: 割り当てられたメモリの10%から20%を消費しているインスタンスを表示する:
メモリ使用量セクションで、棒グラフをクリックします。凡例には、選択された範囲が10~20%であり、その範囲で29個のインスタンスが動作していることが示されます。
これらのヒストグラムでは、複数の範囲を選択することもできます。
例3: 複数の範囲で高いディスク容量を消費しているインスタンスを表示する:
0%から10%のディスク容量を消費したインスタンスを表示するには、マウスポインターを2つの範囲にドラッグします。
概要
注
「X」をクリックして選択を解除します。複数の選択を解除するには、リセットをクリックすることもできます。
概要パネルの横棒グラフは、システムエラー、重大なイベント、およびSSL証明書の有効期限ステータスを報告するインスタンスの数を示します。それらのインスタンスを表示するには、チェックボックスを選択します。
例 4: 期限切れのSSL証明書のインスタンスを表示する:
SSL
1 - フィルターリストをクリックします。
2 - SSL証明書の有効期限セクションで、インスタンスを表示するには、期限切れチェックボックスを選択します。

インスタンス情報

インスタンス情報パネルでは、展開の種類、インスタンスの種類、モデル、およびソフトウェアバージョンに基づいてインスタンスを表示できます。複数のチェックボックスを選択して、選択範囲を絞り込むことができます。
例 5: 特定のビルド番号を持つNetScaler VPXインスタンスを表示する:
表示したいバージョンを選択します。
インスタンス情報

トラフィックプロファイル

トラフィックプロファイルパネルのヒストグラムは、インスタンスのライセンススループット、インスタンスによって処理されるリクエスト数、接続数、トランザクション数に基づいて集計されたインスタンスの数を表します。その範囲のインスタンスを表示するには、棒グラフを選択します。
例 6: TCP接続をサポートするインスタンスを表示する:
次の画像は、TCP接続をサポートするインスタンスの数を示しています。
TCP(/en-us/netscaler-application-delivery-management-software/media/infra-analytics-17.png)

設定パネルの使用方法

設定パネルでは、インフラストラクチャ分析のデフォルトビューを設定できます。また、CPU使用率、ディスク使用率、メモリ使用率が高い場合の低しきい値と高しきい値を設定することもできます。設定パネルは、「表示」と「スコアしきい値」の2つのタブに分かれています。

表示

  • デフォルトビュー。分析ページのデフォルトビューとして、サークルパックまたは表形式を選択します。選択した形式は、NetScaler Consoleでページにアクセスするたびに表示されます。
  • サークルパック - インスタンスサイズ。インスタンスサークルのサイズを、仮想サーバーの数またはアクティブな仮想サーバーの数のいずれかに設定できます。
  • サークルパック - クラスター化の基準。インスタンスサークルの2レベルクラスタリングを決定します。インスタンスクラスタリングの詳細については、「クラスター化されたインスタンスサークル」を参照してください。
    設定パネル(/en-us/netscaler-application-delivery-management-software/media/infra-analytics-18.png)

スコアしきい値

組織のトラフィック要件に応じて、CPU、メモリ、ディスク使用率が高い場合の低しきい値と高しきい値を変更できます。各選択ヒストグラムのハンドルをドラッグして値を設定します。
スコアしきい値(/en-us/netscaler-application-delivery-management-software/media/infra-analytics-19.png)
注
これらの変更を適用するには、設定の適用をクリックするか、すべての変更を削除するには、リセットをクリックします。

ダッシュボードでのデータの視覚化方法

インフラストラクチャ分析を使用すると、ネットワーク管理者は、数秒以内に最も注意が必要なインスタンスを特定できるようになります。データ視覚化をより詳細に理解するために、ExampleCompanyのネットワーク管理者であるChrisのケースを考えてみましょう。
Chrisは組織内で多くのNetScalerインスタンスを管理しています。そのうちのいくつかは大量のトラフィックを処理するため、Chrisはそれらを綿密に監視する必要があります。Chrisは、いくつかの高トラフィックインスタンスが、以前のように通過するトラフィック全体を処理していないことに気づきました。この減少を分析するために、以前はChrisは様々なソースから送られてくる複数のデータレポートを読み込む必要がありました。Chrisは、データを手動で関連付け、どのインスタンスが最適な状態ではなく注意が必要かを特定するために、より多くの時間を費やす必要がありました。
Chrisは、Infrastructure Analytics機能を使用して、すべてのインスタンスの健全性を視覚的に確認します。
以下の2つの例は、Infrastructure AnalyticsがChrisのメンテナンス活動をどのように支援するかを示しています。
例1 - SSLトラフィックの監視:
Chrisは、Circle Packで、あるインスタンスのインスタンススコアが低く、そのインスタンスが「Critical」状態にあることに気づきました。Chrisはそのインスタンスをクリックして、問題が何かを確認します。インスタンスの概要には、そのインスタンスでSSLカード障害が発生しており、インスタンスがSSLトラフィックを処理できないこと(SSLトラフィックが減少していること)が表示されます。Chrisはその情報を抽出し、すぐに問題を確認するようチームにレポートを送信します。
例2 - 構成変更の監視:
Chrisはまた、別のインスタンスが「Review」状態であり、最近構成の逸脱があったことにも気づきました。Chrisが構成逸脱リスクインジケーターをクリックすると、セキュリティ上の懸念からRC4 Cipher、SSL v3、TLS 1.0、およびTLS 1.1に関連する構成変更が行われたことに気づきました。Chrisはまた、このインスタンスのSSLトランザクションのトラフィックプロファイルが低下していることにも気づきました。Chrisはこのレポートをエクスポートし、さらに調査を依頼するために管理者に送信します。