Product Documentation

NetScaler MAS에서 syslog 메시지를 억제하는 방법

Aug 30, 2017

syslog 서버로 구성된 경우 NetScaler MAS는 구성된 NetScaler 인스턴스가 보내는 모든 syslog 메시지를 수신합니다. 이러한 메시지 중에는 확인할 필요가 없는 메시지가 다수 포함될 수 있습니다. 예를 들어 정보 수준 메시지는 확인하고 싶지 않을 수 있습니다. 이제 관심이 없는 일부 syslog 메시지를 삭제할 수 있습니다. 몇 가지 필터를 설정하여 NetScaler MAS로 수신되는 syslog 메시지 일부를 억제할 수 있습니다. NetScaler MAS는 조건과 일치하는 모든 메시지를 삭제합니다. 삭제된 메시지는 NetScaler MAS GUI에 표시되지 않으며 고객의 NetScaler MAS 데이터베이스에 저장되지도 않습니다.

몇 가지 필터를 설정하여 NetScaler MAS로 수신되는 기록된 syslog 메시지 일부를 억제할 수 있습니다. syslog 메시지를 억제하는 데 사용되는 두 가지 필터는 심각도와 기능입니다. 특정 NetScaler 인스턴스 또는 여러 인스턴스에서 오는 메시지를 억제할 수도 있습니다. 또한 NetScaler MAS에 메시지 검색 및 억제를 위한 텍스트 패턴을 제공할 수도 있습니다. NetScaler MAS는 조건과 일치하는 모든 메시지를 삭제합니다. 삭제된 메시지는 NetScaler MAS GUI에 표시되지 않으며 고객 데이터베이스에 저장되지도 않습니다. 따라서 스토리지 서버의 공간이 꽤 절약됩니다.

syslog 메시지 억제에 대한 일부 사용 사례는 다음과 같습니다.

  • 모든 정보 수준 메시지를 억제하려는 경우 수준 6(정보)을 억제합니다.
  • 방화벽 오류 조건만 기록하려는 경우 수준 3(오류)을 제외한 모든 수준을 억제합니다.

필터를 만들어 syslog 메시지 억제

  1. NetScaler MAS에서 Networks(네트워크) > Events(이벤트) > Syslog Messages(syslog 메시지) > Suppress Filter(억제 필터)로 이동합니다.
  2. Create Suppress Filter(억제 필터 만들기) 페이지에서 다음 정보를 업데이트합니다.

a. Name(이름) - 필터 이름을 입력합니다.

참고: 여러 사용자가 서로 다른 권한으로 여러 NetScaler 인스턴스에 액세스하는 경우 사용자가 액세스할 수 있는 인스턴스에 대한 필터만 표시되므로 인스턴스별로 다른 필터를 만들어야 합니다.

b. Severity(심각도) - 메시지를 억제해야 하는 사용할 로그 수준을 선택하고 추가합니다. 예를 들어 수신되는 정보 메시지를 표시하지 않으려면 Informational(정보)을 선택하여 이러한 메시지를 억제할 수 있습니다.

c. Instances(인스턴스) - syslog 메시지가 구성된 NetScaler 인스턴스를 선택합니다.

localized image

d. Facilities(기능) - 메시지를 생성하는 원본을 기준으로 메시지를 억제할 기능을 선택합니다.

e. Message Pattern(메시지 패턴) - 별표(*) 안에 텍스트 패턴을 입력하여 메시지를 억제할 수도 있습니다. 메시지에서 텍스트 패턴 문자열이 검색되고 이 패턴을 포함하는 메시지가 억제됩니다. 

localized image

필터 사용 안 함

NetScaler MAS에서 메시지를 표시하려면 필터를 사용하지 않도록 설정합니다.

  1. Networks(네트워크) > Events(이벤트) > Syslog Messages(syslog 메시지) > Suppress Filter(억제 필터)로 이동하고 Suppress Filter(억제 필터) 페이지에서 필터를 선택하고 Edit(편집)를 클릭합니다.
  2. Configure Suppress Filter(억제 필터 구성) 페이지에서 Enable Filter(필터 사용) 확인란을 선택 취소하여 필터를 사용하지 않도록 설정합니다.