このトピックは、NetScaler Application Delivery Management (NetScaler Console) の以前のリリースの一覧です。
NetScaler® ADMサービスのブランド変更
NetScaler Application Delivery Managementサービス (ADMサービス) は、NetScaler Consoleサービスにブランド変更されました。
ブランド変更されたその他の用語は以下のとおりです。
NetScaler Consoleサービス製品のUIとドキュメントは、これらの変更を反映するために現在更新中です。この間、以前の名称とブランド変更後の名称が混在して参照される場合があります。この移行期間中のご理解に感謝いたします。
NetScaler Flexedライセンスは、ライセンス管理プロセスを簡素化することを目的とした新しいライセンスフレームワークです。Flexedライセンスには、ソフトウェアインスタンスライセンス (VPX/CPX/BLX、SDX、MPX、VPX FIPS) と帯域幅容量ライセンスが含まれます。Flexedライセンスは、NetScaler ConsoleサービスまたはNetScaler ADMオンプレミスに適用する必要があります。また、MPX Z-CapおよびSDX Z-Capライセンスは、それぞれNetScaler MPXハードウェアおよびNetScaler SDXハードウェアに適用する必要があります。その後、クラウドまたはオンプレミスに展開されているすべてのNetScalerフォームファクターにそれらを割り当てることができます。
NetScalerエージェントがバージョン16.x以降を実行していることを確認してください。
Flexed license - NetScaler Consoleに追加された新しいNetScalerインスタンスでは、メトリクスコレクターがデフォルトで無効
Flexed licenseを使用している場合、NetScaler Consoleに追加された新しいNetScalerインスタンスでは、メトリクスコレクターがデフォルトで無効になっています。NetScalerのメトリクスとカウンターデータをConsoleにプッシュするには、このオプションを手動で有効にする必要があります。既存の管理対象インスタンスのメトリクスコレクター設定は変更されません。
そのインスタンス上のすべてのライセンスされた仮想サーバーについて、データがアプリケーションダッシュボードおよびパフォーマンス、SSL、主要メトリクスなどの関連タブに表示されるようにするには、メトリクスコレクターを有効にする必要があります。
最新リリースでは、NetScaler ConsoleでVideo InsightおよびTCP Insightのレポートデータが視覚化のために利用できなくなりました。
構成ジョブで、NetScaler ADM GUI を使用して、NetScaler インスタンス上のディレクトリからローカルマシンのディレクトリにファイルをダウンロードできるようになりました。
この機能を使用するには、Infrastructure > Configuration > Configuration Jobs に移動し、ジョブを選択して Download Result Files をクリックします。
Download Result Files ボタンは、以下の条件が満たされている場合にのみ使用できます。
複数の NetScaler インスタンスの場合、ダウンロードされた結果ファイルは個別のフォルダーに保存され、それぞれが個々のインスタンスに対応します。
バッチ構成ジョブ(/en-us/netscaler-console-service/media/batch-config-job.png)
スケジュールされたアップグレードジョブの一時停止と再開
NetScaler ADM で、スケジュールされたアップグレードジョブを一時停止するオプションが提供されるようになりました。この機能を使用するには、Infrastructure > Upgrade Jobs に移動し、既存のスケジュールされたアップグレードジョブを選択して、Stop をクリックしてジョブを一時停止します。スケジュールされたアップグレードジョブを再開するには、Resume をクリックします。
アップグレードジョブを再開することを決定した後、スケジュールされた時間が過ぎていた場合は、アップグレードジョブを再度作成する必要があります。
December 13, 2023 ビルドで対処された問題。
-
アプリケーション > ダッシュボードで、トランザクションログデータが表形式またはCSV形式にエクスポートされる際にデータが表示されません。この問題は、NetScaler ADMがUTC以外のタイムゾーンで構成されている場合に発生します。
-
セキュリティ > セキュリティ違反 > 違反の詳細で、検索フィルターが「Client-IP !=」クエリを認識しません。
-
セキュリティ > セキュリティ違反 > レポートのエクスポート > エクスポートのスケジュールからエクスポートされたスケジュール済みスナップショットレポートで、ファイル形式としてJPEGが選択されている場合、次のエラーが表示されます。
「レポートコンテキストまたはcsv_export_arrにクエリパラメータを指定してください。」
タグを使用してユーザーグループのインスタンスを承認する
管理者として、関連付けられたタグに基づいて、特定のインスタンスへのユーザーを承認できるようになりました。ユーザーグループを作成する際は、Settings > Users & Roles > Add > Authorization Settings > Select Tags に移動し、タグによってインスタンスへのユーザーを承認します。
Build November 29, 2023で対処された問題。
設定 > 分析設定 > ICA/Gatewayセッションタイムアウトの構成で、Gateway Insightのタイムアウトセッションを構成できるようになりました。デフォルトでは、値は30分です。この構成により、NetScaler ADMが構成された期間内にセッション終了レコードを受信しない場合、セッションは終了として記録されます。
NetScalerバックアッププロセスとファイアウォールアクセスにおける更新
NetScalerインスタンスのバックアップは、NetScalerエージェントからNetScaler ADMサービスに直接アップロードされ、その後Amazon S3にアップロードされるようになりました。そのため、NetScalerバックアップサービスのためにファイアウォールでS3 URLへのアクセスを許可する必要はなくなりました。
NetScaler ADMでは、単一ペインのダッシュボードを使用して、保護の構成、分析の有効化、およびアプリケーションへの展開ができるようになりました。セキュリティ > セキュリティダッシュボードに移動し、アプリケーションの管理をクリックして、次の操作を行います。
以前は、NetScalerインスタンスですべての保護を構成する必要があり、NetScaler ADMでは構成された保護の分析のみを表示できました。管理者として、この単一ペインのダッシュボードを使用すると、単一のワークフローでアプリケーションの保護を構成できます。
Build Nov 09, 2023 で対処された問題。
インスタンスの主要メトリックの詳細を表示するカスタムダッシュボードの作成
統合ダッシュボード(概要 > ダッシュボード)と同様に、カスタムダッシュボードを作成することで、選択に基づいてインスタンスのメトリック詳細を表示できるようになりました。たとえば、アプリケーションとアプリケーションセキュリティの主要メトリックを監視したい場合、それら2つのカテゴリのみを選択してカスタムダッシュボードを作成できます。各ダッシュボードに一意の名前を使用して、最大20個のダッシュボードを作成できます。管理者として、この機能強化により、複数のダッシュボードを作成し、必要なインスタンスのインサイトのみを監視できるようになります。
開始するには、概要 > カスタムダッシュボードに移動します。
以下の機能強化がタスク機能に追加されました。
-
新しいTasksタブが導入され、即座に対応が必要な実行可能なタスクを表示できます。これらのタスクは、現在の利用状況に基づいて表示されます。管理者として、これらの実行可能なタスクを完了することで、NetScalerの展開が安全で、準拠しており、効率的であることが保証されます。これらの実行可能なタスクは、問題の重大度(CriticalおよびMedium)に基づいて表示することもできます。
-
To Doタブは推奨事項に名称変更されました。推奨事項では、既存のタスクを確認し、ガイドをクリックしてタスクを完了できます。
-
アーカイブタブは利用できなくなりました。代わりに、リストから推奨事項を却下することを選択できます。
詳細については、「
」を参照してください。(/ja-jp/netscaler-console-service/tasks-guide-me-workflow.html).
インフラストラクチャ > SSLダッシュボード > 更新でSSL証明書を更新する際、証明書ストアから証明書を選択できるようになりました。以前は、SSL証明書を更新するために証明書ファイルとキーファイルをアップロードする必要がありました。
SNMPトラップのリストが、新しいトラップと以前欠落していたいくつかのトラップで更新されました。完全なリストを表示するには、インフラストラクチャ > イベント > イベント設定 > NetScalerに移動します。
Build Oct 25, 2023で対処された問題。
CVE-2023-4966およびCVE-2023-4967の特定と修復のサポート
NetScaler Console Security Advisoryは、CVE-2023-4966およびCVE-2023-4967の特定と修復をサポートするようになりました。
Security Advisoryは、サポート終了(EOL)に達したNetScalerビルドをサポートしていません。NetScalerがサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
選択したインスタンスからのみSplunkおよびNew Relicにデータをエクスポート
SplunkとNew Relicにデータをエクスポートするためのサブスクリプションを作成する際、NetScalerインスタンスを選択できるようになりました。特定のインスタンスでサブスクリプションを作成すると、データは選択されたNetScalerインスタンスからのみSplunkとNew Relicにエクスポートされます。
Cloud Connectorを使用してADMサービスに接続されたオンプレミスADMインスタンス
設定で、ADM On-Premという新しいオプションが表示されるようになりました。このページでは、ADM On-Prem Cloud Connectorを介してADMサービステナントに接続されているオンプレミスADMインスタンスの詳細を表示できます。
Build Sep 26, 2023 で対処された問題。
テクニカルサポートバンドルをアップロードするための認証トークン
NetScalerで生成されたテクニカルサポートバンドルをCitrixテクニカルサポートサーバーにアップロードするには、認証トークンが必要になりました。以前は、Citrixのユーザー名とパスワードを使用してテクニカルサポートバンドルをアップロードしていました。詳細については、「
NetScalerインスタンスのテクニカルサポートバンドルを生成する方法」を参照してください。
Build Sep 13, 2023 で対処された問題。
インフラストラクチャ > SSLダッシュボード > 証明書ストアに移動して、証明書ストアページを表示できるようになりました。
インフラストラクチャ > エージェント > アクション > SNMPの管理で、エージェントのSNMPマネージャー、SNMPユーザー、およびSNMPビューを作成できるようになりました。
データストレージ管理ダッシュボードのユーザーエクスペリエンスと機能の改善
ユーザーエクスペリエンスを向上させ、データストレージ管理をより効率的にするために、データストレージ管理ダッシュボードで以下の改善が利用可能になりました。
API GatewayがAPI Securityに名称変更
API GatewayはAPI Securityに名称変更されました。変更は以下のページで確認できます。
-
セキュリティ > APIセキュリティ
-
セキュリティ > APIセキュリティ > APIアナリティクス > ヘルプ > APIセキュリティ ドキュメント
-
設定 > ユーザーとロール > グループ > 承認設定 > APIセキュリティ
-
設定 > ユーザーとロール > アクセスポリシー > 権限 > セキュリティ > APIセキュリティ
Build August 31, 2023で対処された問題。
NetScaler Consoleのセキュリティアドバイザリにより、NetScalerビルドファイルをスキャンし、元のNetScalerビルドファイルに対する変更や追加の結果を表示できるようになりました。
セキュリティアドバイザリ (Infrastructure > Instance Advisory > Security Advisory) で、Scan Now オプションを使用すると、Scan CVEs、Scan Files、または Scan Both を選択できます。Scan Files または Scan Both を選択すると、NetScaler Consoleは管理対象のNetScalerビルドファイルのバイナリハッシュを元のバイナリハッシュ値と比較し、File Integrity Monitoring タブの下にファイルの変更またはファイルの追加がある場合に強調表示します。
スキャン結果には、元のファイルに潜在的な変更がある、またはファイルが追加されているNetScalerインスタンスが表示されます。スキャン結果に関する詳細な調査については、組織のデジタルフォレンジック担当者にお問い合わせください。
NetScaler VPX™ の仮想化プラットフォームの詳細を表示
Infrastructure > Instances > NetScaler > VPX で、Settings > Cloud Platform を選択することで、NetScaler VPX がホストされているプラットフォームを表示できるようになりました。
Infrastructure > Upgrade Jobs で、失敗したアップグレードジョブを選択し、次のいずれかのアクションを実行できるようになりました。
Security > API Gateway > API Discovery で、選択したAPIリソースを使用して既存のAPI定義を更新できるようになりました。
Build August 09, 2023で対処された問題。
-
Applications > Configuration > Config Packs > Migrate ADC > Get Started > Specify Configuration で、ソースADCインスタンスからターゲットインスタンスにADC構成を移行しようとして Next をクリックすると、次のエラーメッセージが断続的に表示されます。
ジョブが見つかりません。
-
認証仮想サーバーと組み込みキャッシュポリシーバインディングを持つStyleBook定義からconfigpackを作成し、そのconfigpackを削除すると、削除は成功します。ただし、同じパラメータでconfigpackを再度作成しようとすると、次のエラーメッセージが表示されます。
リソースはすでに存在します。
StyleBookを介したNetScalerからPrometheusへのメトリクスエクスポートの設定のサポート
「Applications > Configuration > Stylebooks > Default Stylebook」で、Prometheus TimeSeries Analytics Configuration StyleBook を使用して、すべての管理対象インスタンスに構成を実行できるようになりました。
NetScaler Console から管理対象 NetScaler インスタンスにネットプロファイルを割り当てる
NetScaler Console で仮想サーバーの分析を有効にすると、NetScaler からの AppFlow データは、NetScaler サブネット IP アドレス (SNIP) を介して NetScaler Console にエクスポートされます。場合によっては、ネットワーク内のファイアウォールによって SNIP がブロックされることがあります。このようなシナリオでは、SNIP とは異なる IP アドレスを使用する必要がある場合があります。ネットプロファイルの詳細については、「
バックエンド通信に指定された送信元 IP を使用する」を参照してください。
NetScaler Console を介して NetScaler インスタンスにネットプロファイルを割り当てることができるようになりました。「Infrastructure > Instances > Citrix ADC」に移動し、インスタンスを選択し、「Select Action」リストから「Configure Net Profiles」をクリックして、インスタンスにネットプロファイルを割り当てます。
インスタンスにネットプロファイルを割り当てる前に、すべての仮想サーバーで分析が無効になっていることを確認してください。
この機能強化により、NetScaler から NetScaler Console への AppFlow データのエクスポートにネットプロファイルを割り当てることができます。
CLI を使用して NetScaler エージェントをプロキシとして構成する際のユーザーエクスペリエンスの向上
NetScaler エージェントを NetScaler Console サービスに登録しようとすると、CLI はプロキシの使用に関して (y/n) の質問を表示するようになりました。
必要に応じて、同じスクリプトでプロキシを構成するオプションもあります。
NetScalerエージェント登録時にエンドポイントURLを表示するためのCLIサポート
NetScalerエージェントをNetScaler Consoleサービスに登録する際に、CLIでサービスURLを入力すると、アクセスを許可する必要があるすべてのエンドポイントURLのリストを表示できます。
StyleBookアナリティクスにおける追加属性のサポート
StyleBookアナリティクスセクションは、以下の機能が強化されました。
CVE-2023-3519、CVE-2023-3466、およびCVE-2023-3467の特定と修正のサポート
NetScaler Console Security Advisory は、CVE-2023-3519、CVE-2023-3466、および CVE-2023-3467 の特定と修復をサポートするようになりました。
特定の対象:
CVE-2023-3519、CVE-2023-3466、および CVE-2023-3467 の修復には、脆弱な NetScaler インスタンスを修正を含むリリースおよびビルドにアップグレードする必要があります。
Security Advisory は、サポート終了 (EOL) に達した NetScaler ビルドをサポートしていません。NetScaler がサポートするビルドまたはバージョンにアップグレードすることをお勧めします。
CVE-2023-3519、CVE-2023-3466、および CVE-2023-3467 を修復する方法の詳細については、「
セキュリティ速報」を参照してください。
セキュリティアドバイザリシステムのスキャンが完了し、セキュリティアドバイザリモジュールに CVE-2023-3519、CVE-2023-3466、および CVE-2023-3467 の影響が反映されるまでに数時間かかる場合があります。影響をより早く確認するには、
をクリックしてオンデマンドスキャンを開始できます。
Build July 12, 2023 で対処された問題。
設定ジョブ - NetScalerからPrometheusへのメトリクスエクスポートを設定するジョブの作成をサポート
設定ジョブで、組み込みテンプレートからNSConfigurePrometheusAnalyticsProfileテンプレートを使用してジョブを作成し、必要なパラメータを指定して、すべての管理対象インスタンスでジョブを実行できるようになりました。
NetScalerエージェントがNetScalerイメージをキャッシュ
NetScalerイメージがダウンロード後にNetScalerエージェントにキャッシュされるため、NetScalerのアップグレードにかかる時間が大幅に短縮されました。したがって、その後のアップグレードジョブでイメージをダウンロードする必要はありません。
これは、NetScalerエージェントを使用して追加されたNetScalerにのみ適用されます。
詳細については、「ADCアップグレードジョブの作成」(/ja-jp/netscaler-console-service/networks/configuration-jobs/how-to-upgrade-adc-instances.html#create-an-adc-upgrade-job)を参照してください。
-
Web Insightで、詳細を表示するために任意のメトリックをドリルダウンし、さらに別のメトリックをドリルダウンすると、グラフは以前のビューのままですが、他のすべての詳細は期待どおりに表示されます。
その結果、これはさらなるドリルダウンが期待どおりに機能していないという仮定を生み出します。
-
Applications > Configuration > Config Packs > Migrate ADC > Get Started > Specify Configurationで、ソースADCインスタンスからターゲットインスタンスにADC構成を移行しようとしてNextをクリックすると、次のエラーメッセージが断続的に表示されます。
"ジョブが見つかりませんでした"。
-
App dashboardでアプリケーションを選択し、SSLタブに移動して証明書をバインドすると、「Certificate not found in database」というエラーメッセージが表示されます。
エンドポイントを選択せずにAPI定義を作成するサポート
「Security > API Gateway > API Discovery > Vserver」ページで、エンドポイントを選択せずにAPI定義を作成できるようになりました。「Create API Definition」をクリックすると、検出されたすべてのエンドポイントに対してAPI定義を作成するかどうかを確認するポップアップウィンドウが表示されます。すべてのエンドポイントでAPI定義を作成するには「Yes」をクリックし、それ以外の場合は「No」をクリックします。
replace()関数における追加の引数タイプのサポート
replace()組み込み関数は、以下の組み込み型のリストも受け入れることができます。
-
string
-
ipaddress
-
tcp-port
-
number
-
boolean
Build June 14, 2023 で対処された問題。
-
Upgrade Jobs (Infrastructure > Upgrade Jobs) で、アップグレード前の検証に失敗したインスタンスを選択し、Revalidate をクリックすると、エラーメッセージが表示されます。
-
Infrastructure > Citrix ADC Inventory > Citrix ADC (MPX/VPX/CPX/BLX) ページからMPXインスタンスがありません。
-
Infrastructure > SSL Dashboard > SSL Certificates > Export Reports から週次、30日、または90日間のSSL有効期限レポートをエクスポートし、Tabular を選択すると、結果のレポートにドメイン列が空で表示されます。
-
Infrastructure > SSL Dashboard > SSL Certificates で、NetScalerの高可用性ペアがプライマリデバイスとセカンダリデバイスの「P」と「S」の上付き文字を表示しません。
-
NetScalerリリース13.1以降では、NetScalerのアップグレード中にISSUコマンドが実行されません。
-
クラスター内の複数のクラスターIPアドレス (CLIP) の場合、Infrastructure > Instances > Citrix ADC > Add で括弧内にCLIPを追加すると、構成が失敗し、CLIPがNetScaler Consoleに追加されません。
「Tasks」で、プールされたライセンスエンタイトルメントの推奨事項とガイドミーワークフローを表示できるようになりました。管理者として、これらのプールされたライセンスの推奨事項により、NetScaler Consoleのすべての機能を活用できます。
SSLインサイトデータをSplunkおよびNew Relicにエクスポートする
Citrix ADMとSplunkおよびNew Relicの統合のために、「Settings > Ecosystem Integration」で新しいサブスクリプションを作成する際に、「SSL Certificate Insights」オプションを選択できるようになりました。「SSL Certificate Insights」オプションでサブスクリプションを設定すると、SplunkおよびNew RelicダッシュボードでSSLデータ(SSL仮想サーバーおよびSSL証明書関連データ)を表示できます。
Build May 31, 2023 で対処された問題。
-
Gateway > HDX Insight > Instances でインスタンスを選択してデータをエクスポートすると、デスクトップユーザーのユーザー名情報が利用できませんでした。この修正により、ユーザー名情報もレポートで利用できるようになりました。
-
Infrastructure > Instances > Citrix ADC > SDX でSDXインスタンスの「Configure SNMP」を選択すると、エラーメッセージが表示されます。この問題は、SDXプロファイルがSNMP v3とセキュリティレベルとして「NoAuthNoPriv」で構成されている場合に発生します。
-
Infrastructure > Configuration > Configuration Jobs > Create Job > Select Configuration で、パスワード変数($password$)を入力し、「Type」を「Password Field」ではなく「Text Field」のままにして「Next」をクリックすると、ページが読み込まれません。
-
Web Insightで、スナップショットオプションを使用してデータをエクスポートすると、レポートのグラフが空白で表示されます。
-
HDX Insightでアナリティクスが表示されません。Citrix ADMを再起動しても、アナリティクスは短時間しか表示されず、その後表示されなくなります。
-
Infrastructure > Instances > Citrix ADC > SDX > Dasboard のSDXインスタンスで、リソースの使用済み値と空き値がゼロの場合、System Resource Utilization チャートは空白スペースと空白の値フィールドを表示します。
この修正により、使用済み値と空き値がゼロの場合、リソース名の横にゼロが表示されるようになりました。
Web Insightの各ウィジェットからのエクスポートのサポート
Web Insightでは、すべてのウィジェットにエクスポートオプションが導入され、データを表形式でエクスポートできるようになりました。この機能強化により、次のことが可能になります。
以前は、エクスポートデータは統合レポートのみを提供していました。
統合レポートを生成するために、既存の「エクスポート」オプションを引き続き使用することもできます。
中間証明書からルートCA証明書まで、証明書の完全なリンクチェーンを表示できるようになりました。
証明書チェーンを表示するには、Infrastructure > SSL Dashboard に移動し、SSL証明書を選択して Details をクリックします。
イベントの経過時間に関わらずイベントをログに記録するサポート
NetScaler Consoleでは、イベントルールで設定したイベントの経過時間に関わらず、すべてのイベントを記録できるようになりました。
このオプションを設定するには、Infrastructure > Rules > Add > Configure Event Age に移動し、Log events instantly irrespective of event age duration チェックボックスを選択します。
Build May 18, 2023で対処された問題。
-
In Infrastructure > Upgrade Jobs > Add > Schedule Task で、Perform two stage upgrade for nodes in HA を選択し、2つの Start Time フィールドで同じ時間を選択すると、続行時に次のエラーメッセージが表示されます。
"common.date_diff_error:アップグレード時間との間に少なくとも1時間の差が必要です"
フィールドで開始時刻を変更しても、ジョブの作成タブには空のページが表示されます。
-
インフラストラクチャ > インスタンスアドバイザリ > アップグレードアドバイザリで、リリース13.0のメンテナンス終了 (EOM) およびサポート終了 (EOL) の詳細が正しくありません。
-
イベントのメールアラートで地域が誤って表示されていました。この修正により、イベントのメールアラートには地域が表示されなくなります。
CVE-2023-24488およびCVE-2023-24487の特定と修正のサポート
NetScaler Console Security Advisoryは、CVE-2023-24488およびCVE-2023-24487の特定と修正をサポートするようになりました。
特定の対象:
CVE-2023-24487およびCVE-2023-24488の修正には、脆弱なADCインスタンスを修正を含むリリースおよびビルドにアップグレードする必要があります。
CVE-2023-24487およびCVE-2023-24488の修正済みビルドバージョンの詳細については、
セキュリティ速報を参照してください。
ADCビルド13.1–45.63はビルド13.1–45.61に置き換わります。
セキュリティアドバイザリシステムのスキャンが完了し、セキュリティアドバイザリモジュールにCVE-2023-24488およびCVE-2023-24487の影響が反映されるまでに数時間かかる場合があります。影響をより早く確認するには、今すぐスキャンをクリックしてオンデマンドスキャンを開始できます。
Build April 25, 2023 で利用可能な機能強化と変更点。
Web Insight - グラフでのnil値表示のサポート
Web Insightでは、アプリケーション、クライアント、URL、またはインスタンスの下にある任意のメトリックをドリルダウンすると、分析ビューで、選択した期間のグラフにnil値(例:0ミリ秒、0リクエスト)が表示されるようになりました。
以前は、選択した期間にトラフィックやトランザクションが受信されなかった場合、Web Insightはそれらのnil値をスキップしてグラフを表示していました。管理者として、これらのnil値を含む完全なグラフを表示できるようになりました。
管理者として、他のユーザーグループによって作成された設定パックへのユーザーグループのアクセスを制限できるようになりました。このオプションを選択するには、Settings > Users & Roles > Groups > Authorization Settings > Config Packs > All Configurations created by the user group に移動します。
Build April 25, 2023 で対処された問題。
Build April 13, 2023 で利用可能な機能強化と変更点。
NetScalerインスタンスで統合キャッシュを有効にすると、適格なリクエストはオリジンサーバーへのラウンドトリップを必要とせずに処理されます。Web Insight では、これらの統合キャッシュリクエストは現在、実際のサーバーIPアドレスではなく、仮想サーバーIPアドレスを持つ Servers の下に表示されます。
これらの統合キャッシュリクエストの視認性を向上させるため、サーバーの下にあるADC仮想サーバーのIPアドレスの横にIC通知を表示できるようになりました。
統合キャッシュで処理されないリクエストの場合、実際のオリジンサーバーのIPアドレスが表示されます。
管理者として、この通知により、ADCインスタンスが統合キャッシュリクエストを処理したことを迅速に特定できます。
Web Insightにおける統合キャッシュのヒットとミスのグラフ
Web Insightでサーバーをドリルダウンすると、サーバーメトリックに統合キャッシュヒットタブと統合キャッシュミスタブが表示されるようになりました。
管理者として、グラフビューでは:
Web Insight - グラフで平均値と最大値の両方を表示
13.1 45.47以降のバージョンから、NetScaler ConsoleのWeb Insightは、サーバーとクライアントの下で最大遅延値の可視性をサポートしています。
このサポートに加えて、サーバーまたはクライアントをドリルダウンすると、サマリーパネルで平均値と最大値の両方を表示できるようになりました。また、サーバーネットワーク遅延、サーバー応答時間、およびクライアントネットワーク遅延の時系列分析グラフにマウスポインターを合わせることでも表示できます。
管理者として、この機能強化により、選択した期間の最大遅延をグラフで視覚化できます。
NetScaler Console GUI でデータストレージの傾向を表示する
設定 > データストレージで、現在のデプロイメントにおけるさまざまな機能全体のデータストレージ情報を表示できるようになりました。データストレージ管理ダッシュボードは、データがどのように保存されているか、および機能がストレージエンタイトルメント内で動作しているかどうかを視覚化するのに役立ちます。
データストレージポリシーは、今後のリリースで変更される予定です。これらの変更により、ストレージ制限を超過した履歴データを保存できなくなります。
Build April 12, 2023で対処された問題。
-
高可用性デプロイメントでは、ビルドイメージファイルをセカンダリノードにのみアップロードするオプションがありません。
この修正の一環として、インフラストラクチャ > アップグレードジョブ > ジョブの作成タブ > セカンダリノードにのみアップロードから、ビルドイメージファイルをセカンダリノードにアップロードできるようになりました。
-
インフラストラクチャ > インスタンス > NetScalerからエクスポートされたレポートには、セカンダリノードのシリアル番号が表示されません。
レポートには、NetScalerインスタンスのプライマリノードとセカンダリノードの両方のシリアル番号が表示されるようになりました。レポートはインフラストラクチャ > NetScalerインベントリからも表示できます。
Build April 05, 2023 で利用可能な機能強化と変更点です。
NetScaler Console GUIで検出されたAPIエンドポイントからAPI定義を作成
NetScaler ConsoleのSecurity > API Gateway > API Discoveryで、検出されたAPIエンドポイントからAPI定義を作成できるようになりました。
統合ダッシュボード - API分析の主要メトリックを表示
統合ダッシュボード(Overview > Dashboard)で、NetScaler Consoleを介して構成されたAPIエンドポイントの主要メトリックを表示できるようになりました。
Build April 05, 2023 で対処された問題です。
-
Certificate FileおよびKey FileフィールドのChoose Applianceオプションが、次のページに表示されます。
修正として、「アプライアンスの選択」オプションは削除されました。
-
NetScalerがオンプレミスのNetScaler Consoleをライセンスサーバーとして使用しており、「インフラストラクチャ > インスタンス > エージェント」でエージェントが変更された場合、次の問題が発生します:
The IP address of the license server on NetScaler changes from the IP address of the on-premises NetScaler Console to the IP address of one of the NetScaler agents。
-
SNMPv3で構成されたSDX管理者プロファイルのパスワードを、「インフラストラクチャ > インスタンス > NetScaler > SDXタブ > プロファイル」から編集すると、次のエラーメッセージが表示されます:
Please provide valid authentication protocol. The possible values are MD5, SHA。
Build March 14, 2023で、次の問題が解決されました:
「インフラストラクチャ > SSLダッシュボード > 証明書のインストール」で、既存の証明書チェーンと同じルート証明書を持つ証明書チェーンをアップロードすると、証明書のインストールが失敗します。「インフラストラクチャ > SSLダッシュボード > SSL監査ログ > デバイスログ > コマンドログ」に次のテキストが表示されます:
Resource Already Exists
「Settings > Notifications > Email」からメール配信リストを削除すると、以下のエラーが表示されます。
Error: Bad Gateway
この問題は、メール配信リストの名前に空白が含まれているために発生します。
この修正の一環として、NetScaler Consoleでは、空白を含むメール配信リストを削除できるようになりました。
Web Insightでは、Application Metricsの下に以下の機能強化が表示されるようになりました。
-
新しいSummaryタブが導入され、応答時間、リクエスト、帯域幅などのアプリケーションパフォーマンスの概要を視覚化できるようになりました。管理者として、これにより選択した期間のアプリケーションパフォーマンスに関する洞察を得ることができます。トグルオプションを使用して表示をカスタマイズできます。
-
Requestsタブでは、既存の合計リクエストに加えて、合計リクエスト数に基づいて上位5つのクライアントからのリクエストも表示できます。管理者として、これにより選択した期間にアプリケーションにアクセスしているクライアントに関する洞察を得ることができます。
-
Bandwidthタブでは、合計帯域幅消費量に基づいて上位5つのサーバーからの帯域幅消費量を表示できます。管理者として、これにより選択した期間に多くの帯域幅を消費しているサーバーに関する洞察を得ることができます。
-
Response Timeタブでは、クライアントネットワーク遅延、サーバーネットワーク遅延、サーバー処理時間を同じグラフで表示することもできます。管理者として、これにより選択した期間にクライアント、サーバー、アプリケーションから発生する遅延に関する洞察を得ることができます。トグルオプションを使用して表示をカスタマイズできます。
非アクティブなNetScaler Console Expressアカウントの削除
NetScaler Console Expressアカウントが45日間非アクティブなままである場合、そのアカウントは削除されます。Citrixは30日間の非アクティブ状態の後、リマインダーを送信します。
NetScaler高可用性アップグレードの実行サマリーの変更
NetScaler Console GUIのInfrastructure > Upgrade Jobs > Execution Summaryにある実行サマリーには、高可用性同期関連のコマンドが表示されなくなりました。
これは、NetScaler高可用性アップグレード中に、NetScalerのプライマリノードとセカンダリノードのバージョンが異なる場合、NetScalerがノード間の高可用性同期を無効にするためです。NetScaler Consoleはこの操作を実行しません。
ネットワークレポートの個々のエンティティのしきい値を設定する
Infrastructure > Network Reporting > Thresholdsで、しきい値を設定する際に特定のエンティティのしきい値を設定できるようになりました。
個別エージェントアップグレードのスケジュール設定のサポート
Infrastructure > Instances > Agents > Settingsで、各NetScalerエージェントのアップグレードをスケジュールできるようになりました。エージェントを次のビルドに自動的にアップグレードするか、アップグレードをスケジュールする時間とタイムゾーンを指定するかを選択できます。
NetScalerインスタンスのアップグレードにおける改善点
以下の変更点が、アップグレード前検証タブで利用可能になりました。
NetScaler BLXイメージがイメージライブラリで利用可能に
Infrastructure > Upgrade jobs > Upgrade NetScaler BLX > Select ImageからNetScaler BLXをアップグレードする際に、イメージライブラリからNetScaler BLXイメージを選択できるようになりました。
NetScalerインスタンスのNetScaler Web App Firewallおよびボットシグネチャのバージョンを表示
NetScalerインスタンスのNetScaler Web App Firewallおよびボットシグネチャのバージョンを表示できるようになりました。最新のシグネチャバージョンは、CVEからインスタンスを保護します。詳細については、「
シグネチャアラート記事」および「
ボットシグネチャアラート記事」を参照してください。
Web Insight で、サーバーとクライアントの両方で最大ネットワーク遅延値を表示できるようになりました。管理者として、この機能強化により、最大遅延で動作している正確なサーバーまたはクライアントを特定できます。
以前は、Web Insight はすべてのサーバーとクライアントの平均遅延値に基づいてのみ最大値を提供していました。
統合ダッシュボード (概要 > ダッシュボード) で、次の場所でフィルターを作成して適用できるようになりました。
-
アプリケーション
-
ADC インフラストラクチャ
-
アプリケーションセキュリティ
管理者は、選択したインスタンスまたはアプリケーションに対してのみフィルターを適用し、インサイトを表示できます。
Build Mar 02, 2023 で対処された問題。
NetScaler Console GUIで、セキュリティ違反にOWASPタグが表示されるようになりました。OWASP 2017およびOWASP 2021リストをサポートしています。これらのタグは、違反がOWASPトップ10リストに属するかどうかを判断するのに役立ちます。
違反を選択すると、詳細が表示されます。詳細にはOWASP 2017およびOWASP 2021の列が含まれるようになりました。これらの列にはOWASPコードが表示され、
OWASP Webサイトから違反について詳しく知ることができます。
現在のパスワードなしでエージェントパスワードを変更するサポート
スーパー管理者として、現在のパスワードなしでエージェントパスワードを変更できるようになりました。
「Settings > Global Settings > System Configurations > Agent and Time Zone > Agent」に移動し、「Remove current password prerequisite for agent password change」チェックボックスをオンにします。「Change Agent Password」ページには、「Current password」フィールドが表示されなくなります。
「Current password」フィールドを再度表示するには、「Remove current password prerequisite for agent password change」チェックボックスをオフにします。
NetScaler Console Expressアカウントの時系列データ視覚化間隔が改訂されました
Expressアカウントで管理されている仮想サーバーについて、分析グラフおよびネットワークレポートグラフにおける「過去1時間」の期間の時系列データ可視化が改訂されました。
| 機能 |
既存のデータ可視化間隔 |
新しいデータ可視化間隔 |
| アプリケーションダッシュボード |
1分 |
5分 |
| ネットワークレポート |
5分 |
10分 |
| Webインサイト、HDXインサイト、Gatewayインサイト、セキュリティインサイト、BOTインサイト、詳細なトランザクション |
1分 |
5分 |
ビルド February 07, 2023 で、以下の問題が対処されています。
ADCインスタンスのsyslog設定を有効または無効にしても、ADMはADCインスタンスに設定を保存しません。その結果、設定変更イベントはNetScaler Consoleに保存されません。
Infrastructure > Instances > Agentで、パスワードで暗号化されたキーを持つSSL証明書をインストールした後、ポート443上のエージェントへの接続が失敗します。
ビルド January 24, 2023 で、以下の問題が対処されています。
NetScaler Console GUIで、Infrastructure > Instances > NetScaler > SDX > Select Action > Configure SNMPに移動してNetScaler SDXインスタンスでSNMP v3を有効にすると、エラーメッセージが表示されます。
Guide Meワークフローを使用して、推奨事項を表示し、ADCとアプリを実用的なタスクとして効率的に管理する
NetScaler Console GUIに新しいタスクオプションが導入され、サブスクリプションと現在の利用状況に基づいて推奨事項を表示できるようになりました。管理者として、次のことができます。
-
ライセンス、分析、イベント、SSL証明書などに関する実用的な推奨事項として、To-Doタスクを表示する
-
タスクを正常に完了できるよう、ガイダンスツールチップを提供するGuide Meオプションを使用してタスクを完了します。
-
タスクを承認し、アーカイブに移動します。
-
アーカイブ済みタスクに移動し、定期的なニーズのためにガイド付きツールチップを使用します。
これらの推奨事項により、NetScaler Consoleのすべての機能を活用し、製品の発見と、展開の効率的な管理のために製品が推奨する機能が有効になります。
StyleBook構成GUIでネットマスク長を有効または無効にする
type: ipnetwork属性を持つStyleBooksから構成パックを作成すると、StyleBook構成GUIのIPアドレスフィールドの横にネットマスク長ボタンが表示されるようになりました。
次のいずれかのアクションを実行できます。
-
ネットマスク長の入力を有効にする
-
ネットマスクIPアドレスの入力を無効にする