Citrix ADC

管理パ,ティションの監査ログのサポ,ト

パーティション分割されたCitrix ADCアプライアンスでは,高度なポリシーを使用して,管理パーティションで監査ログを構成できます。たとえば,特定のパ,ティションのログ(状態とステ,タス情報)を表示したい場合があります。複数のユ,ザ,が,パ,ティション内の承認レベルに基づいてさまざまな機能セットにアクセスします。

確認事項

  1. パーティションから生成された監査ログは,単一のログファイルとして保存されます(/ var / log / ns.log)。
  2. 監査ログサーバー(syslogまたはns日志)のサブネットアドレスを,監査ログメッセージを送信するためのパーティションの送信元IPアドレスとして構成します。
  3. デフォルトパーティションでは,監査ログメッセージの送信元IPアドレスとしてNSIPが使用されます。
  4. 監査ログメッセ,ジを表示するには,“显示审计消息”コマンドを使用します。

監査ログの構成の詳細にいては,”監査ログ用のNetScalerアプラemcアンスの構成を参照してください。

パ,ティション分割されたCitrix ADCアプラ,econpアンスでの監査ログの設定

管理パ,ティションで監査ログを構成するには,次のタスクを実行します。

  1. パティションサブネットのIPアドレスを設定します。管理パ,ティションのIPv4 SNIPアドレス。
  2. 監査ログ(syslogおよびnsログ)アクションを構成します。監査アクションは,ログに記録するメッセージと,外部ログサーバにメッセージを記録する方法を指定する情報の集合です。
  3. 監査ログ(syslogおよびnsログ)ポリシ,を構成します。監査ログポリシは、syslogまたはnsログサーバーへのソースパーティションのログメッセージを定義します。
  4. 監査ログポリシーをsysGlobalエンティティとnsGlobalエンティティにバインドします。監査ログポリシをシステムグロバルエンティティにバンドします。
  5. 監査ログの統計を確認します。監査ログの統計情報を表示し、設定を評価します。

cliを使用して以下を構成します

  1. パティションのサブネットipアドレスを作成します

    增加ns IP < IP地址> <子网掩码>

  2. Syslogアクションを作成する

    add audit syslogAction [-serverPort ] -logLevel [-dateFormat (MMDDYYYY | DDMMYYYY)] [-transport (TCP | UDP)]

  3. nsログアクションを作成する

    add audit nslogAction [-serverPort ] -logLevel [-dateFormat (MMDDYYYY | DDMMYYYY)]

  4. Syslog監査ログポリシ,を作成します

    增加审计syslogpolicy syslog-pol1 true audit-action1

  5. nsログ監査ログポリシを作成します

    添加审计nslogpolicy nslog-pol1 true audit-action1

  6. 監査ログポリシをsyslogGlobalエンティティにバンドします

    绑定审计syslogglobal -policyName -priority -globalBindType SYSTEM_GLOBAL

  7. 監査ログポリシをnslogGlobalエンティティにバンドします

    绑定审计nslogglobal -policyName -priority -globalBindType SYSTEM_GLOBAL

  8. 監査ログ統計を表示する

    统计审计-detail

add ns ip 10.102.1.1 255.255.255.0 add audit syslogAction syslog_action1 10.102.1.2 -logLevel INFORMATIONAL -dateFormat MMDDYYYY -transport UDP add audit syslogpolicy syslog-pol1 true syslog_action1 bind audit syslogglobal -policyName syslog-pol1 -priority 1 -globalBindType SYSTEM_GLOBAL

ログの保存

SYSLOGまたはNSLOGサーバーがすべてのパーティションからログ情報を収集すると,ログメッセージとしてns.logファイルに保存されます。ログメッセ,ジには,次の情報が含まれています。

  • パ,ティション名。
  • IPアドレス。
  • タ@ @ムスタンプ。
  • メッセ,ジの種類
  • 定義済みのログレベル(重大,エラー,通知,警告,情報,デバッグ,アラート,緊急)
  • メッセ,ジ情報。
管理パ,ティションの監査ログのサポ,ト