設定バージョン
概要
Juniper Security Director Cloudの設定ファイルは、管理対象デバイスのデバイス設定データが初めてJuniper Security Director Cloudデータベースにバックアップされると作成されます。
管理対象デバイスごとに個別の設定ファイルがデータベースに作成されます。デバイスの設定が変更されるたびに、新しいバージョンの設定ファイルがデバイス上に作成され、それを定めた時間または定期的に Juniper Security Director クラウドデータベースまたはリモートサーバーにバックアップできます。
設定ファイル管理を一元化することで、 Juniper Security Director Cloudでデバイス設定ファイルの複数のバージョンを維持できます。これにより、システム障害が発生した場合にデバイス設定ファイルを復元し、複数のデバイス間で一貫した設定を維持することができます。
Juniper Security Director Cloudを使用してデバイスの設定を変更した場合、ポータルはJuniper Security Director Cloudを使用せずに設定を変更するシナリオと同様の方法でこの設定変更を処理します。
いずれの場合も、デバイスは Juniper Security Director Cloudのセキュリティポリシーと同期しなくなります。 Juniper Security Director Cloud は、セキュリティポリシーを再度展開するときに、そのようなデバイスの設定を元の設定で上書きします。設定プレビューオプションを使用して、設定変更を表示します。
同期していないデバイスを Juniper Security Director Cloudで再同期する必要があります。 デバイスの再同期を参照してください。
設定バージョンの表示
Juniper Security Director Cloudデータベースにバックアップされているデバイスのすべての設定バージョンに関する情報を表示できます。
コンフィグバージョンの説明を編集
ピン設定バージョン
デフォルトでは、 Juniper Security Director Cloudは、デバイスまたはデバイスクラスターの過去10の設定バージョンを保存します。バックアップされた設定バージョンの数が10を超える場合、最も古い設定バージョンが削除され、最新のバージョンが保存されます。
Juniper Security Director Cloud では、重要な特定の設定バージョンをピン留めすることができます。これらのバージョンは、エラーのないゴールデンバージョンか、特定の要件に合わせて設定されたバージョンのいずれかです。ピン留めされた設定バージョンは、新しい設定バージョンが作成されても削除されません。最大3つの構成バージョンを重要なものとしてピン留めできます。
すでに3つの設定バージョンをピン留めしていて、4番目の設定バージョンをピン留めしている場合、最初のピン留めされた設定バージョンが削除されます。たとえば、バージョン1、バージョン2、バージョン3を連続してピンピンし、バージョン4をピンピンした場合、ピンピンされたバージョン1は削除されます。
設定バージョンへのロールバック
ロールバックオプションでは、保存された設定の任意のバージョンをデバイスに展開できます。
設定バージョンを復元するには、デバイスの実行中の設定ファイルを 、Juniper Security Director Cloudから選択したバージョンの設定バックアップファイルで上書きする必要があります。
Juniper Security Director Cloudを使用してデバイスの設定バージョンをロールバックすると、ポータルはJuniper Security Director Cloudを使用せずに設定をロールバックするシナリオと同様の方法でこの設定変更を処理します。
いずれの場合も、デバイスは Juniper Security Director Cloudのセキュリティポリシーと同期しなくなります。 Juniper Security Director Cloud は、セキュリティポリシーを再度展開するときに、そのようなデバイスの設定を元の設定で上書きします。設定プレビューオプションを使用して、設定変更を表示します。
同期していないデバイスを Juniper Security Director Cloudで再同期する必要があります。 デバイスの再同期を参照してください。
コンフィグバージョンの比較
Juniper Security Director Cloud では、比較オプションを使用して2つのデバイス構成バージョンを比較できます。
デバイスの設定バージョンを並べて表示して比較し、違いの合計数、最後のコミット操作の日時、および加えられた変更数を確認できます。
バージョンを比較する際、1つのバージョンの各設定パラメーターが他のバージョンの同じパラメーターと並べて設定されます。そのため、あるバージョンでは単一のパラメーターの設定に複数のページが表示される場合がありますが、他のバージョンでは同じパラメーターが数行しかない場合があります。