将 NetScaler Console 本地部署迁移到 Citrix Cloud

Last published : Oct 06, 2026
您可以将 NetScaler ADM 13.0 64.35 或更高版本迁移到 Citrix Cloud。如果您的 NetScaler ADM 是 12.1 或更早版本,则必须首先升级到 13.0 64.35 或更高版本,然后迁移到 Citrix Cloud。有关更多信息,请参阅 升级 部分。
注意:
NetScaler® ADM 服务现已更名为 NetScaler Console 服务。我们的产品 UI 和文档目前正在更新以反映这些更改。在此期间,您可能会看到旧名称和新名称交替使用。感谢您在此过渡期间的理解。
通过 Citrix Cloud™ 提供的 NetScaler Console 服务可让您获得:
  • 更快的发布,大约每两周一次,包含最新的功能更新。
  • 基于机器学习的应用程序安全和机器人、性能和使用情况分析。
  • 目前仅在 NetScaler Console 服务中支持的各种其他功能,例如高峰期和低谷期分析、基于机器学习的应用程序安全和机器人分析、应用程序 CPU 分析等等。
要成功迁移,您必须:
  • 确保 NetScaler Console 本地部署具有互联网连接,以便访问 Citrix Cloud
  • 配置 NetScaler 代理
  • 从 Citrix Cloud 获取客户端和密钥 CSV 文件
  • 验证 NetScaler Console 许可
  • 使用脚本进行迁移
将 NetScaler Console 本地部署迁移到 NetScaler Console 服务后,如果您想再次继续使用 NetScaler Console 本地部署,可以使用回滚脚本。有关更多信息,请参阅 回滚到 NetScaler Console 本地部署。

配置 NetScaler 代理

要启用 NetScaler 实例与 NetScaler Console 服务之间的通信,您必须配置一个代理。NetScaler 代理默认会自动升级到最新版本。您也可以选择特定的时间进行代理升级。有关详细信息,请参阅配置代理升级设置。
  • 如果现有本地 NetScaler Console(独立或 HA 对)未配置代理,则必须为 NetScaler Console 服务至少配置一个代理。
  • 如果现有本地 NetScaler Console(独立或 HA 对)已为多站点部署配置了本地代理,则必须为 NetScaler Console 服务配置相同数量的代理。
有关配置代理的更多信息,请参阅入门部分。

从 Citrix Cloud 获取客户端和密钥 CSV 文件

配置代理后,从 Citrix Cloud 页面获取客户端和密钥 CSV 文件:
  1. 登录 citrix.cloud.com
  2. 单击“主页”图标,然后选择“身份和访问管理”
  3. 在“API 访问”选项卡中,输入安全的客户端名称,然后单击“创建客户端”。
  4. ID 和密钥已生成。单击“下载”并将 CSV 文件保存到本地 NetScaler Console 中。
    例如,将 CSV 文件保存到 /var 目录。

验证 NetScaler Console 服务许可证

您必须为 NetScaler 服务获取许可证。
  • NetScaler Console 服务中的 VIP 许可证必须大于或等于本地 VIP 许可证。
    注意
    如果 VIP 许可证数量不足,则会随机选择虚拟服务器,并且 NetScaler Console 服务的 VIP 级别配置将失败。
  • 如果您使用本地部署的 NetScaler Console 作为许可证服务器,请在迁移前将许可证重新分配给 NetScaler Console 服务。有关详细信息,请参阅如何重新分配许可证文件。
  • 如果您在本地部署的 NetScaler Console 中使用池化许可证,则必须为 NetScaler Console 服务获取池化许可证,然后将许可证分配给 NetScaler 实例。有关详细信息,请参阅配置池化许可。以下受支持的 NetScaler 版本允许您从 NetScaler Console 修改许可证分配:
    • NetScaler SDX:13.0 74.11 或更高版本。
    • NetScaler VPX 和 MPX:13.0 47.24 或更高版本,12.1 58.14 或更高版本,以及 11.1 65.10 或更高版本。

使用脚本进行迁移

  • 使用 NetScaler Console 82.x 版本,您可以选择功能然后进行迁移。
  • 对于 NetScaler Console 76.x 或更高版本,迁移脚本 (servicemigrationtool.py 和 config_collect_onprem.py) 作为版本的一部分提供,可在 cd /mps/scripts 获取。
  • 对于早于 76.x 版本的 NetScaler Console,您必须下载迁移脚本并将其复制到本地部署的 NetScaler Console 中。
    注意
    确保本地部署的 NetScaler Console 在迁移期间具有互联网连接。
  1. 使用 SSH 客户端,登录到本地部署的 NetScaler Console。
    注意
    对于 NetScaler Console HA 对,请登录到主节点。
  2. 输入 shell 并按 Enter 键切换到 bash 模式。
  3. 复制客户端 ID 和密钥 CSV 文件。例如,将文件复制到 /var 目录。
    复制 CSV 文件后,您可以验证 CSV 文件是否存在。
    添加 CSV(/en-us/netscaler-application-delivery-management-software/media/csv-add-adm.png)
    注意
    对于 NetScaler Console HA 对,将 CSV 文件复制到主节点中。
  4. 对于 NetScaler Console 本地部署 13.0 82.xx 版本,运行以下命令以完成迁移:
    1. cd /mps/scripts
    2. python servicemigrationtool.py <path of ClientID/Secret File in on-premises NetScaler Console VM>
    例如,python servicemigrationtool.py /var/secureclient.csv
    运行迁移脚本后,该工具会显示以下选项:
    按功能划分的迁移选项(/en-us/netscaler-application-delivery-management-software/media/migrate-options.png)
    根据您提供的选择,只有该功能会迁移到 NetScaler Console 服务。
    在此示例中,选择了选项 1。该工具会完成管理和监控 (M&M) 迁移并显示以下消息:
    迁移完成(/en-us/netscaler-application-delivery-management-software/media/migrate-option-complete.png)
    管理和监控 (M&M) 功能包括:
    • NetScaler 实例、标签、实例组、配置文件、自定义应用程序、配置作业、SNMP、syslog 配置。
    • 站点、IP 块、网络报告、分析阈值、通知设置、数据清理设置。
    • 配置审计模板、轮询间隔、事件规则和设置。
    • RBAC 组、角色和策略
    分析功能包括:
    • 来自 NetScaler 实例的每个 vserver 的 Appflow 配置。
    • 每个 SDWAN 设备的 Appflow® 配置。
    注意:
    • 即使您选择任何其他功能(2、3 或 4),管理和监控 (M&M) 功能也会自动迁移。
    • 您一次只能指定一个功能。
    • 完成任何功能的迁移后,如果您以后想迁移任何其他功能,列表中不会显示已迁移的功能。例如,如果您首先完成 分析 功能的迁移,下次运行迁移脚本时,您只能看到 StyleBooks、池化许可 和 所有 选项。
    • 迁移池化许可时,它会迁移所有类型,包括 vserver。
  5. 对于 NetScaler Console 本地部署 13.0 76.xx 版本,运行以下命令以完成迁移:
    1. cd /mps/scripts
    2. python servicemigrationtool.py <path of ClientID/Secret File in on-premises NetScaler Console VM>
    例如,python servicemigrationtool.py /var/secureclient.csv
  6. 对于早于 13.0 76.xx 版本的 NetScaler Console 本地部署:
    1. 从以下位置下载迁移脚本: https://download.citrixnetworkapi.net/root/download/v1/public/software?product=admonprem&build=migrationtool&model=servicemigrationtool_27.tgz
      下载的文件包含两个捆绑脚本:servicemigrationtool_27.py 和 config_collect_onprem_27.py。
    2. 将这两个脚本保存在 NetScaler Console 本地部署中。例如,保存在 /var 目录中
    3. 运行以下命令进行迁移:
      1. cd /var
      2. servicemigrationtool_27.py <path of ClientID/Secret File in NetScaler Console on-prem VM>
        例如,python servicemigrationtool_27.py /var/secureclient.csv
运行脚本后,它会检查先决条件,然后继续进行迁移。脚本首先检查许可证可用性。仅当您的 NetScaler Console 服务许可证少于本地部署许可证时,才会显示以下消息。
本地部署许可证较少
如果选择 Y,迁移将通过随机许可 VIP 继续。如果选择 N,脚本将停止迁移。
如果您的 NetScaler 实例版本不支持池化许可证服务器,则会显示以下消息:
不支持的 NetScaler 版本
如果您选择 Y,迁移过程将通过更改许可证服务器继续。如果您选择 N,脚本会提示您是否要继续进行其余的迁移。如果您选择 N,脚本将停止迁移。
根据本地部署配置,迁移完成的大致时间在几分钟到几小时之间。迁移完成后,您将看到以下消息:
迁移完成状态
一旦所有 NetScaler 实例及其各自的配置成功迁移到 NetScaler Console 服务,迁移即告成功。成功迁移后,本地部署的 NetScaler Console 将停止处理以下实例事件:
  • SSL 证书
  • Syslog 消息
  • 备份
  • 代理集群
  • 性能报告
  • 配置审计
  • Emon 调度程序

回滚到本地部署的 NetScaler Console

如果您想回滚到本地部署的 NetScaler Console,请确保满足先决条件。

先决条件

如果您的本地部署 NetScaler Console(在迁移到 NetScaler Console 服务之前)是:
  • 用作池化许可证服务器时,请确保在 NetScaler Console 本地部署中拥有所需的池化许可证。
  • 配置了 NetScaler 代理时,请确保代理处于“UP”状态。

使用回滚脚本

注意
回滚后,Analytics、SNMP 和池化许可中的相同配置(迁移前)将再次在 NetScaler Console 本地部署中可用。如果您在迁移后对这些配置进行了任何更改,这些更改将不会反映在 NetScaler Console 本地部署中。
  • 对于 NetScaler Console 82.xx 或更高版本的内部版本,回滚脚本作为内部版本的一部分提供,可在 /mps/scripts 访问。
  • 对于 NetScaler Console 79.xx 之前的版本,您可以升级到 82.x 版本并使用回滚脚本,或者您可以下载回滚脚本并将其复制到 NetScaler Console 本地部署中。
  1. 使用 SSH 客户端登录到 NetScaler Console 本地部署。
  2. 键入 shell 并按 Enter 键切换到 bash 模式。
  3. 对于 NetScaler Console 13.0 82.xx 版本,运行以下命令以完成回滚:
    1. cd /mps/scripts
    2. python rollback_to_onprem.py <path of ClientID/Secret File in NetScaler Console on-prem VM>
      例如,python rollback_to_onprem.py /var/ secureclient.csv.csv
      该工具将启动回滚操作,并提示您是否要继续。键入 Y 以继续。
      回滚继续
      回滚完成后,您会看到以下消息。
      回滚完成
  4. 对于早于 82.xx 版本的 NetScaler Console:
    1. 从以下位置下载回滚脚本:
      https://download.citrixnetworkapi.net/root/download/v1/public/software?product=admonprem&build=migrationtool&model=servicemigrationtool_27.tgz
    2. 对于 NetScaler Console 79.xx 和 76.xx 版本,将脚本保存在 /mps/scripts 中,然后运行以下命令进行回滚:
      1. cd /mps/scripts
      2. python rollback_to_onprem.py < path of client/secret csv file in NetScaler Console on-prem>
        例如,python rollback_to_onprem.py /var/ secureclient.csv
    3. 对于早于 76.xx 版本的 NetScaler Console,将脚本保存在 NetScaler Console on-prem 中。例如,将其保存在 /var 位置,然后运行以下命令进行回滚:
      1. cd /var
      2. python rollback_to_onprem_27.py < path of client/secret csv file in NetScaler Console on-prem>
        例如,python rollback_to_onprem_27.py /var/secureclient.csv
      该工具会启动回滚操作,并提示您是否要继续。键入 Y 以继续。