CLIでHSMによるHTTPSインスペクションをモニタする
Security ゲートウェイ / クラスタメンバ / Scalable Platform Security Group 上で "cpstat https_inspection" コマンドを実行し、HTTPS 検査ステータスと HSM サーバへの接続ステータスを確認してください。
構文
-
セキュリティゲートウェイ/各クラスタメンバで、以下を実行します:
cpstat -h
cpstat https_inspection -f {default | hsm_status | all}
-
Scalable Platformセキュリティ グループで、次を実行します。
cpstat -h
g_all cpstat https_inspection -f {default | hsm_status | all}
このコマンドの詳細についてはR81.20 CLI Reference Guide> セキュリティゲートウェイコマンドの章 > セクション cpstat

[Expert@GW:0]# cpstat https_inspection -f default HTTPS inspection status (On/Off): On HTTPS inspection status description: HTTPS Inspection is on [Expert@GW:0]# |
[Expert@GW:0]# cpstat https_inspection -f hsm_status HSM enabled (Enabled/Disabled): Enabled HSM enabled description: HSM is enabled for HTTPS inspection with Gemalto HSM HSM partition access (Accessible/Not Accessible): Accessible HSM partition access description: Gateway can access to HSM partition for HTTPS inspection Outbound status (HSM on/HSM off/HSM error): HSM on Outbound status description: Outbound HTTPS inspection works with HSM [Expert@GW:0]# |
[Expert@GW:0]# cpstat https_inspection -f all HTTPS inspection status (On/Off): On HTTPS inspection status description: HTTPS Inspection is on HSM enabled (Enabled/Disabled): Enabled HSM enabled description: HSM is enabled for HTTPS inspection with Gemalto HSM HSM partition access (Accessible/Not Accessible): Accessible HSM partition access description: Gateway can access to HSM partition for HTTPS inspection Outbound status (HSM on/HSM off/HSM error): HSM on Outbound status description: Outbound HTTPS inspection works with HSM [Expert@GW:0]# |

項目 |
返される可能性のある文字列 |
説明 |
---|---|---|
|
|
HTTPS 検査機能は、セキュリティゲートウェイ/クラスタメンバ/セキュリティグループで設定されます。 |
|
セキュリティゲートウェイ/クラスタメンバ/セキュリティグループにHTTPS検査機能が設定されていません。 |

項目 |
返される可能性のある文字列 |
説明 |
---|---|---|
|
|
HTTPS 検査機能は、セキュリティゲートウェイ/クラスタメンバ/セキュリティグループで設定されます。 |
|
セキュリティゲートウェイ/クラスタメンバ/セキュリティグループにHTTPS検査機能が設定されていません。 |

項目 |
返される可能性のある文字列 |
説明 |
|
---|---|---|---|
|
|
セキュリティゲートウェイ/クラスタメンバ/セキュリティグループの:enabled() ファイルでは、"yes" 属性の値が |
|
|
いずれかの方法を実行します。
|

項目 |
返される可能性のある文字列 |
説明 |
|
---|---|---|---|
|
|
|
|
|
いずれかの方法を実行します。
|

項目 |
返される可能性のある文字列 |
説明 |
|
---|---|---|---|
|
|
セキュリティゲートウェイ/クラスタメンバ/セキュリティグループが、HSMサーバ上のパーティションへのアクセスチェックに失敗しました。 |
|
|
セキュリティゲートウェイ/クラスタメンバ/セキュリティグループが、HSMサーバ上のパーティションにアクセス。 |
||
|
セキュリティゲートウェイ/クラスタメンバ/セキュリティグループが、エラーによりHSMサーバ上のパーティションにアクセスできませんでした。
|

項目 |
返される可能性のある文字列 |
説明 |
|
---|---|---|---|
|
|
セキュリティゲートウェイ/クラスタメンバ/セキュリティグループが、HSMサーバ上のパーティションへのアクセスチェックに失敗しました。 おそらく、セキュリティゲートウェイ/クラスタメンバ/セキュリティグループでHSMの設定が無効になっているためでしょう。 |
|
|
セキュリティゲートウェイ/クラスタメンバ/セキュリティグループが、HSMサーバ上のパーティションにアクセス。 |
||
|
セキュリティゲートウェイ/クラスタメンバ/セキュリティグループが、エラーによりHSMサーバ上のパーティションにアクセスできませんでした。 これらの条件はすべて満たされていた:
考えられるエラーメッセージは以下の通り:
|

項目 |
返される可能性のある文字列 |
説明 |
|
---|---|---|---|
|
|
HTTPS 検査デーモンwstlsd が起動すると、実際のステータスを取得できるようになるまで、1 分以内は待つ必要がある。 |
|
|
これらの条件はすべて満たされていた:
|
||
|
いずれかの方法を実行します。
|
||
|
これらの条件はすべて満たされていた:
|
|
注 - 返される文字列の条件は、HTTPS インスペクションデーモン |

項目 |
返される可能性のある文字列 |
説明 |
||
---|---|---|---|---|
|
|
HTTPS 検査デーモンwstlsd が起動すると、実際のステータスを取得できるようになるまで、1 分以内は待つ必要がある。 |
||
|
|
これらの条件はすべて満たされていた:
|
||
|
|
セキュリティ・ゲートウェイ/クラスタ・メンバ/セキュリティ・グループ上の:enabled() ファイルで、"no" 属性の値が |
||
|
|
これらの条件はすべて満たされていた:
考えられるエラーメッセージ:
|
|
注 - 返される文字列の条件は、HTTPS インスペクションデーモン |