Webアプリケーションファイアウォール StyleBook
アプリケーションファイアウォール構成の展開
-
NetScaler Consoleで、Applications > Configurations > StyleBooks の順に移動します。StyleBooksページには、NetScaler Consoleで使用できるすべてのStyleBookが表示されます。下にスクロールして、アプリケーションファイアウォールポリシーとIPレピュテーションポリシーを含むHTTP/SSLロードバランシングStyleBookを見つけます。
lb-appfwのように名前を入力してStyleBookを検索することもできます。Create Configuration をクリックします。StyleBookはユーザーインターフェイスページとして開き、このStyleBookで定義されているすべてのパラメーターの値を入力できます。 -
次のパラメーターの値を入力します。
-
負荷分散アプリケーション名。ネットワークに展開するアプリケーションファイアウォール付きの負荷分散構成の名前。
-
負荷分散アプリ仮想IPアドレス。NetScalerインスタンスがクライアント要求を受信する仮想IPアドレス。
-
負荷分散アプリ仮想ポート。ユーザーが負荷分散アプリケーションにアクセスするために使用するTCPポート。
-
負荷分散アプリプロトコル。リストからフロントエンドプロトコルを選択します。
-
アプリケーションサーバープロトコル。アプリケーションサーバーのプロトコルを選択します。

-
-
オプションとして、高度なロードバランサー設定を有効にして構成できます。

-
オプションで、ロードバランシング仮想サーバーのトラフィックを認証するための認証サーバーを設定することもできます。

-
サーバーIPとポートのセクションで「+」をクリックして、アプリケーションサーバーとそれらがアクセスできるポートを作成します。

-
アプリケーションサーバーのFQDN名を作成することもできます。

-
SSL証明書の詳細を指定することもできます。

-
ターゲットのNetScalerインスタンスでモニターを作成することもできます。

-
仮想サーバーでアプリケーションファイアウォールを構成するには、WAF設定を有効にします。そのVIP上のすべてのトラフィックにアプリケーションファイアウォール設定を適用したい場合は、アプリケーションファイアウォールポリシールールがtrueであることを確認してください。そうでない場合は、アプリケーションファイアウォール設定を適用するリクエストのサブセットを選択するためにNetScalerポリシールールを指定します。次に、適用する必要があるプロファイルの種類(HTMLまたはXML)を選択します。

-
任意で、アプリケーションファイアウォールプロファイル設定チェックボックスを有効にすることで、詳細なアプリケーションファイアウォールプロファイル設定を構成できます。
-
任意で、アプリケーションファイアウォール署名を設定する場合は、仮想サーバーが展開されるNetScalerインスタンス上に作成された署名オブジェクトの名前を入力します。注:このStyleBookを使用して署名オブジェクトを作成することはできません。
-
次に、StartURL設定、DenyURL設定などのその他のアプリケーションファイアウォールプロファイル設定も構成できます。AppFwプロファイル設定を有効にする(/en-us/netscaler-application-delivery-management-software/media/waf-stylebook-9.png)アプリケーションファイアウォールと構成設定の詳細については、「アプリケーションファイアウォール」を参照してください。
-
ターゲットインスタンスセクションで、アプリケーションファイアウォールを備えた負荷分散仮想サーバーを展開するNetScalerインスタンスを選択します。注:NetScaler Consoleで最近検出されたNetScalerインスタンスを、このウィンドウで利用可能なインスタンスのリストに追加するには、更新アイコンをクリックすることもできます。
-
不要なリクエストを送信しているIPアドレスを特定するために、IPレピュテーションチェックを有効にすることもできます。IPレピュテーションリストを使用して、評判の悪いIPからのリクエストを事前に拒否できます。
-
選択したNetScalerインスタンス上に構成を作成するには、作成をクリックします。ヒントインスタンスで実際の構成を実行する前に、ターゲットインスタンス上に作成される構成オブジェクトを確認するために、ドライランを選択することをお勧めします。構成が正常に作成されると、StyleBookは必要な負荷分散仮想サーバー、アプリケーションサーバー、サービス、サービスグループ、アプリケーションファイアウォールラベル、アプリケーションファイアウォールポリシーを作成し、それらを負荷分散仮想サーバーにバインドします。次の図は、各サーバーで作成されたオブジェクトを示しています。WAFによってNetScalerインスタンスに作成されたオブジェクト(/en-us/netscaler-application-delivery-management-software/media/waf-stylebook-12.png)
-
NetScaler Consoleで作成されたConfigPackを表示するには、Applications > Configurations に移動します。WAF構成パック(/en-us/netscaler-application-delivery-management-software/media/waf-stylebook-13.png)