この記事では、接続性やリンク品質の問題に対して電子メール通知を送信するためにヘルスルールを設定する方法について説明します。
概要
ヘルスルール ページを使用して Cato 管理画面 (CMA) を設定し、設定された時間内にリンク接続や品質に関連する問題が発生した際に通知を送信します。 接続性ルールのために、接続性問題のメール通知をトリガーするオブジェクトのスコープを定義できます。 品質ルールのために、1つ以上のインターフェースのリンク品質しきい値を監視するオブジェクトを定義します。 さらに、どの種類の品質カテゴリがメール通知をトリガーするかを選択できます。
ヘルスルールは既定のポリシーではなく、1つの問題に対して複数のルールが一致することがあります。
ヘルスルールの管理
以下のセクションでは、ヘルスルールを作成、有効化、および管理する方法を説明します。
接続性ヘルスルールの設定
注意:
現在、接続監視のヘルスルール内にユーザーおよびユーザーグループが定義されていないアカウントは、2024年11月3日をもってそれらをソースとして定義できなくなります。
2025年1月2日以降、ユーザーとユーザーグループは接続監視のヘルスルールの中でソースとして定義できなくなります。
詳細については、こちらの記事を参照してください。
ルールの条件を設定して、特定の期間持続する場合や問題が繰り返し発生する場合にのみアラートを送信し、1つ以上の接続性条件の問題(例:フェイルオーバー、パッシブ接続切断、切断)に対して異なるルールを設定できます。 複数の条件を定義すると、それらの間には OR 関係があります。
サイトを含む接続性ヘルスルールでは、すべて オプションを使用しないことをお勧めします。 サイトは多くの通知を生成する可能性があります。これは、ユーザーとグループが定期的に切断および接続するためです。

接続監視のヘルスルールを設定するには:
ナビゲーションメニューから ネットワーク > リンクヘルスルール をクリックします。
接続監視のヘルスルールタブまたはセクションから、「新規」をクリックします。
新しい接続性ヘルスルール パネルが開きます。
ルールの一般的な設定を構成します:
ルールの 名前 を入力します。
スライダー
をクリックして、ルールが有効であることを確認します。
ルールのソース設定を構成します:
タイプを選択します(例: サイトまたはグループ)。
必要に応じて、ドロップダウンリストから特定の項目を選択します。
このルールの条件(オン列)を構成します:
オンで、ルールをトリガーする1つ以上の接続性項目を選択します。
すべて - 接続性問題の全てのタイプ
フェイルオーバー - プライマリリンクとセカンダリリンクの間のフェイルオーバー、またはその逆。
アクティブWANリンク切断 - アクティブ状態のリンクが切断される。
パッシブWANリンク切断 - パッシブまたは最後の手段の状態にあるリンクが切断される。
ソケットフェイルオーバー - HA設定でのソケット間のフェイルオーバー。
インターネットをトランスポートとして使用 - インターネット経由でデータを転送するリンクの切断(Catoクラウドではない)。
LANポート切断 - ランポートが切断される。
Alt。 WAN切断 - Altによる復旧用リンク。 WANが切断される。
HA準備未完了 - HA構成のソケットの1つが切断されている、または両方のソケットがプライマリソケットとして報告する。
アラート時で、ルールをトリガーする接続性問題の発生回数や時間を定義できます:
切断条件の場合、リンクダウン時間を定義できます - ルールをトリガーする前に接続が切断される時間。
イベント発生回数で、問題がルールをトリガーする前にどのくらい頻繁に発生するかを定義できます。
注意点:
アラート時の設定は、OR 関係として評価されます。
デフォルトで、ヘルスルールエンジンは 2.5 分の間にイベントがルールに一致するかを確認します。 ルールの リンクダウン時間 を 2.5 分未満に設定すると、通知の内容が影響を受ける可能性があります。 例えば、アクティブWANリンク切断ルールに1分の期間が設定されている場合、アクティブリンクが1分間切断されるとルールが一致します。 しかし、この結果、以下のように異なる2つの通知が送信されることがあります:
アクティブリンクが1分以上切断され、2.5分以上切断されたままである場合 - 各種通知は切断になります。
アクティブリンクが1分以上切断されたが、2.5分前に再接続された場合 - 各種通知は接続アラートになります(アラートに関連するイベントはPoP変更または再接続イベントとしても表示されることがあります)。
発生が切断ルールに設定されている場合(例:アクティブWANリンク切断またはパッシブWANリンク切断)、PoPの変更やセッションの再接続は発生としてカウントされません。 切断のみがカウントされます。
アクティブWANリンク切断またはパッシブWANリンク切断ルールにおける出来事条件によってアラートがトリガーされた場合、リンクが復旧した際に接続済みアラートは送信されません。
アクティブWANリンク切断またはパッシブWANリンク切断の条件が設定されている場合、以下のケースでリンクが30秒間復旧した後に接続済みアラートが送信されます。
通知条件が設定されていません
リンク切断の時間条件のみが設定されている場合
次のように、リンクダウン時間とイベント発生条件の両方が設定されている場合:
リンクダウン時間条件がアラートをトリガーした場合、リンクが復旧してから30秒後に接続済みのアラートが送信されます
イベント発生条件がアラートをトリガーした場合、リンクが復旧しても接続済みのアラートは送信されません
(オプション) 追跡 オプションを設定して通知を送信します。
通知に関する詳細情報は、関連するサブスクリプショングループ、メーリングリスト、アラート統合の記事をアラートセクションで参照してください。
適用 をクリックします。 新規ルールはルールベースに追加されます。
保存 をクリックします。 接続監視のヘルスルールはアカウントに保存されます。
接続ヘルスルールと動作の例
このセクションでは、さまざまなタイプの接続性ヘルスルールのアラート動作を説明する例を提供します。
例 1 - 条件設定なしの切断ルール

ルール設定 - アクティブWANリンク切断およびパッシブWANリンク切断条件、条件設定なしでのアラートなし。
ルール動作 -
リンクが2.5分以上ダウンした場合、切断アラートをトリガーします
切断と接続が2.5分以内に行われた場合、再接続アラートをトリガーします
注: 接続が復旧した後、再接続イベントが最大30秒の遅延で検出される可能性があります。
リンクが復旧して30秒後に接続済みアラートをトリガーします
例 2 - リンクダウン期間条件設定付き切断ルール

ルール設定 - アクティブWANリンク切断およびパッシブWANリンク切断条件、リンク障害期間条件としてダウンオーバー1分が設定されています。
ルール動作 -
リンクが1分以上ダウンした場合、切断アラートをトリガーします
リンクが2.5分以内に再接続されると、再接続アラートはトリガーされません
リンクが復旧して30秒後に接続済みアラートをトリガーします
例 3 - イベント発生条件設定付き切断ルール

ルール設定 - アクティブWANリンク切断およびパッシブWANリンク切断条件、60分以内に4回の出来事条件が設定されています。
ルール動作 -
リンクが60分以内に4回の切断/再接続/PoP変更イベントを発生させた場合、アラートをトリガーします
アラートは4回目の発生でのみ送信されます。 例として、発生順にPoP変更、再接続、PoP変更、切断だった場合、切断のアラートのみが送信されます
例 4 - リンクダウン期間とイベント発生条件設定付き切断ルール

ルール設定 - アクティブWANリンク切断およびパッシブWANリンク切断条件、リンク障害期間条件としてダウンオーバー1分、および1時間あたり1回の出来事条件が設定されています。
ルール動作 - リンクダウン時間とイベント発生条件の間にはOR関係があるため、このルールは次のように2つの異なる動作をもたらします:
リンクダウン時間条件の動作 -
リンクが1分以上ダウンした場合、切断アラートをトリガーします
リンクが2.5分以内に再接続されると、再接続アラートはトリガーされません
リンクが復旧して30秒後に接続済みアラートをトリガーします
イベント発生条件の動作 -
1時間に少なくとも1回の切断/再接続/PoP変更イベントがある場合、アラートをトリガーします
ヘルスルールを使ったリンク品質の監視
品質監視のヘルスルールにより、サイトとカトクラウド間のリンク品質をモニタリングできます。 品質が設定された時間枠内でしきい値を満たさない場合、CMAは通知を送信します。 リンク品質が特定の期間にわたってしきい値に適合するように戻った後に、2番目の通知が送信されます。
特定のサイトまたはグループに対するルールのスコープを定義できます。 さらに、ソケットおよび IPsec 接続を持つサイトのインタフェースでどのリンクがモニタリングされるかを定義します。 これらのカテゴリに従って電子メールアラートをトリガーするには、少なくとも1つの品質しきい値を設定する必要があります:
方向 | トラフィックが上り、下り、または双方向 |
パケット損失 | 送信されたパケットの割合 |
距離 (msec) | ソースと PoP の間でパケットが移動するのにかかるミリ秒数 |
ジッター (msec) | パケット間のミリ秒単位の遅延 |
輻輳 | パケットの量が利用可能なリンク容量を超えると、ネットワーク輻輳が発生します すべての帯域幅の優先度で輻輳が測定され、設定された 期間 に 1% 以上の破棄パケットがある場合にトリガーされます。 |
複数の品質しきい値を選択すると、それらは OR 関係で評価されます。
Cato では各リンクに対して個別のリンク健全性ルールを用意することをお勧めします。 これにより、プライマリとセカンダリの両方のリンクが同じ期間に切断された場合でも、切断および再接続イベントのための個別の通知を受け取ることができます。
リンク品質健全ルールの設定
サイトとアカウント内のオブジェクトと Cato Cloud の間のリンクの品質を監視するための品質健全ルールを設定します。 複数のしきい値 を定義すると、その間に OR 関係が生じます。
リンク品質健全ルールのコンディション は、リンクで監視されるしきい値を定義します。 例として、しきい値が距離100msに設定され、アラート設定が10分の時間枠で50%分に設定されている場合、これはリンクが全10分のうち5分間低品質な距離に苦しんでいることを意味します。 最初の2分間に問題が発生し、1分間良好なリンク健全性の後にさらに3分問題が発生した場合、イベントが生成され、ルール設定に従って通知が送信されます。

リンク品質を監視するための健全ルールを設定するには次の手順に従ってください:
ナビゲーションメニューからネットワーク > リンク健全ルールをクリックします。
品質健全ルールタブまたはセクションから、新規をクリックします。
新しい品質アラート パネルが開きます。
ルールの一般的な設定を構成します:
ルール用の名前を入力してください。
このルールをトリガーするトラフィック方向を選択します: すべて, 上り, または 下り。
このルールが有効であることを確認するためにスライダー
をクリックしてください。
ルールの ソース 設定を構成します:
タイプ(たとえば、サイトまたはグループ)を選択します。
必要に応じて、そのタイプのためのドロップダウンリストから特定のアイテムを選択します。
ネットワークインタフェース セクションで、ルール用の1つまたは複数のインタフェースを選択します。
すべてのインタフェースにルールを適用するには、すべてを選択します。
コンディション セクションで、このルールをトリガーするリンク品質条件を定義します:
1つ以上のしきい値を選択し、各しきい値の品質値を構成します。
リンクの品質問題がどのくらい続くかのために、リンクダウン期間 設定を定義します。
クリアイベントで、すべてクリアメール通知を送信するまでの待ち時間を設定します。
送信通知を行うためにトラッキングオプションを構成します。注意: 送信通知 が無効化されていると、ルールは通知やイベントを生成しません。
通知に関する詳細情報は、アラートセクション内のサブスクリプショングループ、メーリングリスト、アラート統合に関連する記事を参照してください。
適用をクリックします。 新しいルールがルールベースに追加されます。
保存をクリックします。 品質健全ルールは、アカウントに保存されます。
アラートと通知オプションの設定
トラック オプションを使用して、ファイアウォールルール、リモートポート転送ルール、健全性アラートなど任意のルールがトリガーされた場合に対応するアラートを作成できます。 ファイアウォールルールなどの一部のルールの場合、ルールが一致したときに通知を生成することができます。
頻度は、システムが通知を生成する頻度を定義します。 各発生時に単一のアラートだけが生成されます。
ルールのアラートと通知を設定する:
トラッキング セクションで、送信通知 を選択します。
頻度 セクションで、通知が受取人に送信される頻度を次の手順に従って設定します:
即時 - 発生するたびに通知を送信します。
毎時 - 最初の発生と共に通知を送信します。 追加の通知を送信しない場合は、1時間の中でより多くの発生がある場合。
毎日 - 最初の発生と共に通知を送信します。 追加の通知を送信しない場合は、1日の中でより多くの発生がある場合。
毎週 - 最初の発生と共に通知を送信します。 追加の通知を送信しない場合は、1週間の中でより多くの発生がある場合。
送信通知先において、サブスクリプショングループ、メーリングリスト または 統合 を選択し、関連するアイテムを選択します。
適用 をクリックし、 その後 保存 をクリックします。