監査レポートを表示
構成監査レポートのエクスポート
-
NetScaler Consoleで、インフラストラクチャ > 構成 > 構成監査に移動します。
-
構成監査ページで、NetScaler Config Driftチャート内をクリックします。
-
監査レポートページには、差分があるインスタンスが一覧表示されます。このページには、実行中の構成に差分がないインスタンスのリストも表示されます。
この画像では、一部のインスタンスでは保存済みと実行中の差分にのみ差分が存在し、一部のインスタンスではテンプレートと実行中の差分にのみ差分が存在することがわかります。一部のインスタンスでは、保存済みと実行中の差分とテンプレートと実行中の差分の両方に差分が存在します。
-
監査テンプレートの設定と、インスタンス上の実行中の設定を比較します。
-
インスタンス上の実行中の設定と、監査テンプレートを比較します。
ファイルステータス監査レポートの表示
nsconfigフォルダ内でファイルが追加、変更、または削除されたかどうかを監視できます。たとえば、NetScalerインスタンスでライセンスファイルが更新された場合、このファイルが最後に更新された日時を確認し、適切に対応できます。
-
NetScaler Console で、インフラストラクチャ > 構成 > 構成監査 に移動します。
-
Configuration Auditページで、NetScaler File Statusチャート内をクリックします。Audit Reportsページには、差分ステータスのインスタンスが一覧表示されます。「NetScalerファイルステータスの監査レポート」(/en-us/netscaler-console-service/media/config-audit-reports-file-status.png)Diff Statusは、Previous Polled TimeからLatest Polled Timeまでの間隔で計算されます。Diff Statusは次のいずれかになります。
-
Diff exists - このステータスは、Previous Polled Time以降、インスタンスの
nsconfigフォルダ内のファイルが変更されたことを示します。ファイルで何が変更されたかを表示するには、Diff Existsをクリックします。「nsconfigフォルダに差分が存在します」(/en-us/netscaler-console-service/media/config-audit-file-status-diff.png) -
No Diff - このステータスは、
nsconfigフォルダ内のファイルが前回のポーリング以降変更されていないことを示します。 -
NA - このステータスは、ファイルステータスの監視が適用されないことを示します。このステータスは、NetScaler Consoleがインスタンスをポーリングしない場合に表示されます。たとえば、インスタンスが新しく追加された場合や、インスタンスの状態が非アクティブな場合、インスタンスのポーリングは行われません。
-
このダッシュボードのレポートをエクスポートする
-
「今すぐエクスポート」タブを選択します。レポートをPDF、JPEG、PNG、またはCSV形式で表示および保存するには。
-
「エクスポートのスケジュール」タブを選択します。レポートを毎日、毎週、または毎月スケジュールし、電子メールまたはSlackメッセージでレポートを送信するには。
-
「毎週」の繰り返しを選択した場合、レポートをスケジュールする曜日を選択していることを確認してください。
-
「毎月」の繰り返しを選択した場合、レポートをスケジュールするすべての日をコンマで区切って入力していることを確認してください。
設定監査からファイルを除外する
-
有効なファイル名(または相対パス)
-
ns.conf,ssl/ns.cert
-
-
無効なファイル名(または相対パス)
-
/ns.txt,\nsconfig\ns.conf(除外するファイル名は相対パスである必要があります) -
ñs.conf(除外するファイル名にはASCII文字のみを含める必要があります) -
C:/nsconfig/ns.conf(除外するファイル名にはドライブレターパスを使用しないでください) -
ssl/../../ns.conf(除外するファイル名には親ディレクトリトラバーサル..を含めないでください)
-
-
/nsconfig/license/配下のすべてのファイルは、デフォルトで構成監査から除外されます。NetScaler Consoleは、トークン更新サイクル中に8時間ごとにこのディレクトリにLASファイルを書き込みます。これらのファイルは完全にNetScaler Consoleによって管理されており、顧客のNetScaler構成の一部ではないため、誤検知のDiff Existsアラートをトリガーします。この誤検知を防ぐため、license/ディレクトリはデフォルトの除外対象として設定されています。必要に応じて、この除外を削除できます。 -
ファイルの差分比較は、
/nsconfigディレクトリ配下のファイルにのみ適用されます。 -
構成監査からファイルを除外する場合、ユーザーは
/nsconfig配下の相対パスを指定する必要があります。たとえば、/nsconfig配下にsslフォルダがある場合、除外は次のように指定できます:ssl/abc.pem -
/nsconfig外のファイルの差分は、構成監査の差分の一部とは見なされません。
-
インフラストラクチャ > 設定 > 構成監査 に移動します。
-
Settingsを選択します。
-
NetScaler Config File Settingsで、監査から除外するファイルパスを追加します。
-
Saveをクリックします。