監査レポートを表示

最終公開日 : Sep 25, 2026
NetScaler Consoleでは、構成監査セクションで構成監査差分レポートを表示およびダウンロードできます。構成監査セクションでは、すべてのインスタンスおよびインスタンスごとの概要レポートをエクスポートできるほか、インスタンスとテンプレートのペアごとに詳細な差分レポートをエクスポートすることもできます。
監査テンプレートリストに表示される監査テンプレートは、指定されたインスタンスの構成に対して、スケジュールされた時刻に実行されます。構成監査ダッシュボードのNetScaler Config Driftチャートには、保存済み構成と未保存構成における構成変更に関する高レベルの詳細が表示されます。NetScaler Config Driftチャートをクリックすると、その後の監査レポートページに、「差分あり」と「差分なし」の両方を示すインスタンスのリストが表示されます。NetScaler Consoleによって表示される差分レポートをダウンロードできます。
NetScaler Consoleには、差分レポートをメール添付ファイルとして自動エクスポートするスケジュールを設定するオプションも用意されています。レポートのエクスポートをスケジュールする方法の詳細については、「監査テンプレートの作成」を参照してください。
Related information

構成監査レポートのエクスポート

  1. NetScaler Consoleで、インフラストラクチャ > 構成 > 構成監査に移動します。
  2. 構成監査ページで、NetScaler Config Driftチャート内をクリックします。
  3. 監査レポートページには、差分があるインスタンスが一覧表示されます。このページには、実行中の構成に差分がないインスタンスのリストも表示されます。
    NetScaler 構成ドリフト
    この画像では、一部のインスタンスでは保存済みと実行中の差分にのみ差分が存在し、一部のインスタンスではテンプレートと実行中の差分にのみ差分が存在することがわかります。一部のインスタンスでは、保存済みと実行中の差分とテンプレートと実行中の差分の両方に差分が存在します。
保存済みと実行中の差分:
インスタンスに保存されている構成と、そのインスタンスで現在実行されている構成との差分レポートを表示できます。たとえば、保存済みと実行中の差分の下にあるインスタンスの差分ありをクリックします。
保存済みと実行中の差異
ここでは、そのインスタンスの保存済み構成と実行中の構成の差分レポートを確認できます。
構成の差異
「差分レポートのエクスポート」をクリックして、差分レポートの.csvファイルをダウンロードします。また、「修正コマンドのエクスポート」をクリックして、コマンドを.txtファイルにエクスポートすることもできます。その後、関連するNetScalerインスタンスで設定ジョブからコマンドを実行し、そのインスタンスの設定を修正できます。
テンプレートと実行中の設定の差分:
「テンプレートと実行中の設定の差分」には、デフォルトのテンプレートである「保存済みと実行中の設定の差分」以外のすべてのテンプレートが含まれます。テンプレートと実行中の設定の間に存在する差分を表示できます。たとえば、「テンプレートと実行中の設定の差分」の下にあるインスタンスのいずれかで「差分あり」をクリックします。
これで、2つのテンプレートに差分が表示され、NetScalerインスタンスがテンプレートが求めているものとは異なる設定になっていることがわかります。
差分あり
もう一度「差分あり」をクリックします。次の画像は、テンプレートが求めている設定と、そのようなコマンドが設定されていないか削除されているため空白になっている実行中の設定を示しています。また、修正設定、または設定を修正するために実行するコマンドも確認できます。
差分をエクスポート
テンプレートと実行中の設定、および実行中の設定とテンプレートのドリフト設定を使用して、両方向から設定を比較することもできます。
  • 監査テンプレートの設定と、インスタンス上の実行中の設定を比較します。
  • インスタンス上の実行中の設定と、監査テンプレートを比較します。
デフォルトでは、「テンプレートと実行中の設定のドリフト」設定が選択されています。ドリフト設定を変更するには、NetScaler Console GUIから「構成監査」ページの「設定」を選択します。
双方向構成ドリフト設定
「差分レポートのエクスポート」をクリックして、差分レポートの.csvファイルをダウンロードします。また、「修正コマンドのエクスポート」をクリックして、コマンドを.txtファイルにエクスポートすることもできます。その後、CLIでコマンドを実行し、そのインスタンスの設定を修正できます。
次の画像は、システムにダウンロードされた.csv差分ファイルの例を示しています。
「.csv差分ファイルの例」(/en-us/netscaler-console-service/media/nmas-view-config-audit-reports-7.png)

ファイルステータス監査レポートの表示

NetScaler File Statusチャートを使用して、nsconfigフォルダ内でファイルが追加、変更、または削除されたかどうかを監視できます。たとえば、NetScalerインスタンスでライセンスファイルが更新された場合、このファイルが最後に更新された日時を確認し、適切に対応できます。
NetScalerインスタンスのファイルステータス監査レポートをエクスポートするには:
  1. NetScaler Console で、インフラストラクチャ > 構成 > 構成監査 に移動します。
  2. Configuration Auditページで、NetScaler File Statusチャート内をクリックします。
    Audit Reportsページには、差分ステータスのインスタンスが一覧表示されます。
    「NetScalerファイルステータスの監査レポート」(/en-us/netscaler-console-service/media/config-audit-reports-file-status.png)
    Diff Statusは、Previous Polled TimeからLatest Polled Timeまでの間隔で計算されます。Diff Statusは次のいずれかになります。
    • Diff exists - このステータスは、Previous Polled Time以降、インスタンスのnsconfigフォルダ内のファイルが変更されたことを示します。ファイルで何が変更されたかを表示するには、Diff Existsをクリックします。
      「nsconfigフォルダに差分が存在します」(/en-us/netscaler-console-service/media/config-audit-file-status-diff.png)
    • No Diff - このステータスは、nsconfigフォルダ内のファイルが前回のポーリング以降変更されていないことを示します。
    • NA - このステータスは、ファイルステータスの監視が適用されないことを示します。このステータスは、NetScaler Consoleがインスタンスをポーリングしない場合に表示されます。たとえば、インスタンスが新しく追加された場合や、インスタンスの状態が非アクティブな場合、インスタンスのポーリングは行われません。

このダッシュボードのレポートをエクスポートする

このページのレポートをエクスポートするには、このページの右上にあるExportアイコンをクリックします。Exportページで、次のいずれかを実行できます。
  1. 「今すぐエクスポート」タブを選択します。レポートをPDF、JPEG、PNG、またはCSV形式で表示および保存するには。
  2. 「エクスポートのスケジュール」タブを選択します。レポートを毎日、毎週、または毎月スケジュールし、電子メールまたはSlackメッセージでレポートを送信するには。
「注」
  • 「毎週」の繰り返しを選択した場合、レポートをスケジュールする曜日を選択していることを確認してください。
  • 「毎月」の繰り返しを選択した場合、レポートをスケジュールするすべての日をコンマで区切って入力していることを確認してください。

設定監査からファイルを除外する

変更が監視されないように、特定のファイルをConfig Auditから除外できます。システム生成ファイルや頻繁に更新されるファイル(例えば、毎日変更されるファイル)に対して除外を使用すると、ノイズを減らし、監査結果の誤検知を回避できます。
Config Auditのファイル差分から除外するファイル名(または相対パス)の例:
  • 有効なファイル名(または相対パス)
    • ns.conf, ssl/ns.cert
  • 無効なファイル名(または相対パス)
    • /ns.txt, \nsconfig\ns.conf(除外するファイル名は相対パスである必要があります)
    • ñs.conf(除外するファイル名にはASCII文字のみを含める必要があります)
    • C:/nsconfig/ns.conf(除外するファイル名にはドライブレターパスを使用しないでください)
    • ssl/../../ns.conf(除外するファイル名には親ディレクトリトラバーサル .. を含めないでください)
注記:
  • /nsconfig/license/配下のすべてのファイルは、デフォルトで構成監査から除外されます。NetScaler Consoleは、トークン更新サイクル中に8時間ごとにこのディレクトリにLASファイルを書き込みます。これらのファイルは完全にNetScaler Consoleによって管理されており、顧客のNetScaler構成の一部ではないため、誤検知のDiff Existsアラートをトリガーします。この誤検知を防ぐため、license/ディレクトリはデフォルトの除外対象として設定されています。必要に応じて、この除外を削除できます。
  • ファイルの差分比較は、/nsconfigディレクトリ配下のファイルにのみ適用されます。
  • 構成監査からファイルを除外する場合、ユーザーは/nsconfig配下の相対パスを指定する必要があります。たとえば、/nsconfig配下にsslフォルダがある場合、除外は次のように指定できます: ssl/abc.pem
  • /nsconfig外のファイルの差分は、構成監査の差分の一部とは見なされません。
構成監査からファイルを除外するには、次の手順を実行します。
  1. インフラストラクチャ > 設定 > 構成監査 に移動します。
  2. Settingsを選択します。
  3. NetScaler Config File Settingsで、監査から除外するファイルパスを追加します。
  4. Saveをクリックします。