将本地 NetScaler ADM 迁移到 Citrix Cloud™
您可以将本地 NetScaler ADM 13.0 64.35 或更高版本 迁移到 Citrix Cloud。如果您的 ADM 是 12.1 或更早版本,则必须先升级到 13.0 64.35 或更高版本,然后迁移到 Citrix Cloud。有关详细信息,请参阅 升级 部分。
通过 Citrix Cloud 提供的 ADM 服务使您能够获得:
-
更快的发布,大约每两周发布一次,包含最新的功能更新。
-
用于应用程序安全和机器人、性能和使用情况的基于机器学习的分析。
-
目前仅在 ADM 服务中支持的各种其他功能,例如高峰期和非高峰期分析、用于应用程序安全和机器人的基于机器学习的分析、应用程序 CPU 分析等等。
要成功迁移,您必须:
-
确保本地 ADM 具有互联网连接以便访问 Citrix Cloud
-
配置 ADM 服务代理
-
从 Citrix Cloud 获取客户端和密钥 CSV 文件
-
验证 ADM 服务许可
-
使用脚本进行迁移
从本地 ADM 迁移到 ADM 服务后,如果您想再次继续使用本地 ADM,您可以使用回滚脚本。有关详细信息,请参阅 回滚到本地 ADM。
配置 ADM 服务代理
要在 NetScaler 实例和 NetScaler ADM 之间启用通信,您必须配置一个代理。NetScaler 代理默认会自动升级到最新版本。您还可以选择代理升级的特定时间。有关详细信息,请参阅 配置代理升级设置。
-
如果您现有的本地 ADM(独立或 HA 对)未配置本地代理,则必须为 ADM 服务配置至少一个代理。
-
如果您现有的本地 ADM(独立或 HA 对)已为多站点部署配置了本地代理,则必须为 ADM 服务配置相同数量的代理。
有关配置代理的更多信息,请参阅 入门 部分。
从 Citrix Cloud 获取客户端和密钥 CSV 文件
配置代理后,从 Citrix Cloud 页面获取客户端和密钥 CSV 文件:
-
登录 citrix.cloud.com
-
单击 主页 图标并选择 身份和访问管理
-
在 API 访问 选项卡中,输入安全的客户端名称,然后单击 创建客户端。
-
ID 和密钥已生成。单击 下载 并将 CSV 文件保存在本地 ADM 中。例如,将 CSV 文件保存到 /var 目录。
验证 ADM 服务许可证
您必须为 ADM 服务获取 许可证。
-
ADM 服务中的 VIP 许可证必须大于或等于本地 VIP 许可证。注意如果 VIP 许可证较少,则会随机选择虚拟服务器,并且 ADM 服务的 VIP 级别配置将失败。
-
如果您使用本地部署的 ADM 作为许可证服务器,请在迁移前将许可证重新分配给 ADM 服务。有关详细信息,请参阅 仅将 ADM 服务器配置为池化许可证服务器 和 如何重新分配许可证文件。
-
如果您在本地 ADM 中使用池化许可证,则必须为 ADM 服务获取池化许可证,然后将许可证分配给 ADC 实例。有关详细信息,请参阅 配置池化许可。以下支持的 ADC 版本允许您从 ADM 修改许可证分配:
-
NetScaler SDX: 13.0 74.11 或更高版本。
-
NetScaler VPX 和 MPX: 13.0 47.24 或更高版本,12.1 58.14 或更高版本,以及 11.1 65.10 或更高版本。
-
使用脚本进行迁移
-
使用 ADM 82.x 版本,您可以选择功能然后进行迁移。
-
对于 ADM 76.x 或更高版本,迁移脚本 (
servicemigrationtool.py和config_collect_onprem.py) 作为版本的一部分提供,可在cd /mps/scripts获取。 -
对于早于 76.x 版本的 ADM,您必须下载迁移脚本并将其复制到本地 ADM 中。注意确保本地 ADM 在迁移期间具有互联网连接。
-
使用 SSH 客户端登录到本地 ADM。注意对于 ADM HA 对,请登录到主节点。
-
键入 shell 并按 Enter 键切换到 bash 模式。
-
复制客户端 ID 和密钥 CSV 文件。例如,将文件复制到 /var 目录。复制 CSV 文件后,您可以验证 CSV 文件是否存在。添加 CSV(/en-us/netscaler-application-delivery-management-software/media/csv-add-adm.png)注意对于 ADM HA 对,请将 CSV 文件复制到主节点中。
-
对于 ADM 13.0 82.xx 版本,运行以下命令以完成迁移:
-
cd /mps/scripts -
python servicemigrationtool.py <path of ClientID/Secret File in on-premises NetScaler ADM VM>
例如,python servicemigrationtool.py /var/secureclient.csv运行迁移脚本后,该工具将显示以下选项:按功能划分的迁移选项(/en-us/netscaler-application-delivery-management-software/media/migrate-options.png)根据您提供的选择,只有该功能会迁移到 ADM 服务。在此示例中,选择了选项 1。该工具将完成管理和监控 (M&M) 迁移并显示以下消息:迁移完成(/en-us/netscaler-application-delivery-management-software/media/migrate-option-complete.png)管理和监控 (M&M) 功能包括:-
ADC 实例、标签、实例组、配置文件、自定义应用程序、配置作业、SNMP、syslog 配置。
-
站点、IP 块、网络报告、分析阈值、通知设置、数据修剪设置。
-
配置审计模板、轮询间隔、事件规则和设置。
-
RBAC 组、角色和策略
分析功能包括:-
来自 ADC 实例的每个 vserver 的 Appflow® 配置。
-
每个 SDWAN 设备的 Appflow 配置。
注意:-
即使您选择任何其他功能(2、3 或 4),管理和监控 (M&M) 功能也会自动迁移。
-
您一次只能指定一个功能。
-
完成任何功能的迁移后,如果您以后想迁移其他功能,则已迁移的功能不会显示在列表中。例如,如果您首先完成 Analytics 功能的迁移,则下次运行迁移脚本时,您将只能看到 StyleBooks、Pooled Licensing 和 All 选项。
-
迁移池化许可时,它会迁移所有类型,包括 vserver。
-
-
对于 ADM 13.0 76.xx 版本,运行以下命令完成迁移:
-
cd /mps/scripts -
python servicemigrationtool.py <path of ClientID/Secret File in on-premises NetScaler ADM VM>
例如,python servicemigrationtool.py /var/secureclient.csv -
-
对于早于 13.0 76.xx 版本的 ADM:
-
从以下位置下载迁移脚本:
https://download.citrixnetworkapi.net/root/download/v1/public/software?product=admonprem&build=migrationtool&model=servicemigrationtool_27.tgz下载的文件包含两个捆绑脚本:servicemigrationtool_27.py和config_collect_onprem_27.py。 -
将这两个脚本保存在本地 ADM 中。例如,保存在 /var 目录中
-
运行以下命令进行迁移:
-
cd /var -
servicemigrationtool_27.py <path of ClientID/Secret File in on-premises ADM VM>例如,python servicemigrationtool_27.py /var/secureclient.csv
-
-
运行脚本后,它会检查先决条件,然后继续进行迁移。脚本首先检查许可证可用性。仅当您的 ADM 服务许可证少于本地许可证时,才会显示以下消息。
如果选择 Y,迁移将通过随机许可 VIP 继续。如果选择 N,脚本将停止迁移。
如果您的池化许可证服务器的 ADC 实例版本不受支持,则会显示以下消息:
如果选择 Y,迁移过程将通过更改许可证服务器继续。如果选择 N,脚本会提示您是否要继续进行其余迁移。如果选择 N,脚本将停止迁移。
根据本地配置,迁移完成的大致时间在几分钟到几小时之间。迁移完成后,您会看到以下消息:
一旦所有 ADC 实例及其各自的配置成功迁移到 ADM 服务,迁移即告成功。成功迁移后,本地 NetScaler® ADM 将停止处理以下实例事件:
-
SSL 证书
-
Syslog 消息
-
备份
-
代理集群
-
性能报告
-
配置审计
-
Emon调度程序
回滚到本地 ADM
如果要回滚到本地 ADM,请确保满足先决条件。
先决条件
如果您的本地 ADM(在迁移到 ADM 服务之前)是:
-
用作池化许可证服务器,请确保本地 ADM 中有所需的池化许可证。
-
配置了本地 ADM 代理,请确保代理处于“UP”状态。
使用回滚脚本
注意
回滚后,分析、SNMP、池化许可中的相同配置(迁移前)在本地 ADM 中再次可用。如果您在迁移后对这些配置进行了任何更改,这些更改将不会反映在本地 ADM 中。
-
对于 ADM 82.xx 或更高版本的构建,回滚脚本作为构建的一部分提供,可在
/mps/scripts访问。 -
对于 ADM 79.xx 之前的构建,您可以升级到 82.x 构建并使用回滚脚本,或者您可以下载回滚脚本并将其复制到本地 ADM 中。
-
使用 SSH 客户端登录到本地 ADM。
-
键入 shell 并按 Enter 键切换到 bash 模式。
-
对于 ADM 13.0 82.xx 构建,运行以下命令以完成回滚:
-
cd /mps/scripts
-
python rollback_to_onprem.py
<path of ClientID/Secret File in ADM on-prem VM>例如,python rollback_to_onprem.py /var/ secureclient.csv.csv该工具启动回滚操作,并提示您是否要继续。键入 Y 以继续。
回滚完成后,您将看到以下消息。
-
-
对于早于 82.xx 版本的 ADM:
-
从以下位置下载回滚脚本:
https://download.citrixnetworkapi.net/root/download/v1/public/software?product=admonprem&build=migrationtool&model=servicemigrationtool_27.tgz -
对于 ADM 79.xx 和 76.xx 版本,将脚本保存在
/mps/scripts中,然后运行以下命令进行回滚:-
cd /mps/scripts -
python rollback_to_onprem.py < path of client/secret csv file in ADM on-prem>例如,python rollback_to_onprem.py /var/ secureclient.csv
-
-
对于早于 76.xx 版本的 ADM,将脚本保存在本地 ADM 中。例如,将其保存在
/var位置,然后运行以下命令进行回滚:-
cd /var -
python rollback_to_onprem_27.py < path of client/secret csv file in ADM on-prem>例如,python rollback_to_onprem_27.py /var/secureclient.csv
该工具将启动回滚操作,并提示您是否要继续。键入 Y 以继续。 -
-