将 NetScaler Console 本地部署迁移到 Citrix Cloud
您可以将 NetScaler ADM 13.0 64.35 或更高版本迁移到 Citrix Cloud。如果您的 NetScaler ADM 是 12.1 或更早版本,则必须首先升级到 13.0 64.35 或更高版本,然后迁移到 Citrix Cloud。有关更多信息,请参阅 升级 部分。
注意:
NetScaler® ADM 服务现已更名为 NetScaler Console 服务。我们的产品 UI 和文档目前正在更新以反映这些更改。在此期间,您可能会看到旧名称和新名称交替使用。感谢您在此过渡期间的理解。
通过 Citrix Cloud™ 提供的 NetScaler Console 服务可让您获得:
-
更快的发布,大约每两周一次,包含最新的功能更新。
-
基于机器学习的应用程序安全和机器人、性能和使用情况分析。
-
目前仅在 NetScaler Console 服务中支持的各种其他功能,例如高峰期和低谷期分析、基于机器学习的应用程序安全和机器人分析、应用程序 CPU 分析等等。
要成功迁移,您必须:
-
确保 NetScaler Console 本地部署具有互联网连接,以便访问 Citrix Cloud
-
配置 NetScaler 代理
-
从 Citrix Cloud 获取客户端和密钥 CSV 文件
-
验证 NetScaler Console 许可
-
使用脚本进行迁移
将 NetScaler Console 本地部署迁移到 NetScaler Console 服务后,如果您想再次继续使用 NetScaler Console 本地部署,可以使用回滚脚本。有关更多信息,请参阅 回滚到 NetScaler Console 本地部署。
配置 NetScaler 代理
要启用 NetScaler 实例与 NetScaler Console 服务之间的通信,您必须配置一个代理。NetScaler 代理默认会自动升级到最新版本。您也可以选择特定的时间进行代理升级。有关详细信息,请参阅配置代理升级设置。
-
如果现有本地 NetScaler Console(独立或 HA 对)未配置代理,则必须为 NetScaler Console 服务至少配置一个代理。
-
如果现有本地 NetScaler Console(独立或 HA 对)已为多站点部署配置了本地代理,则必须为 NetScaler Console 服务配置相同数量的代理。
有关配置代理的更多信息,请参阅入门部分。
从 Citrix Cloud 获取客户端和密钥 CSV 文件
配置代理后,从 Citrix Cloud 页面获取客户端和密钥 CSV 文件:
-
登录 citrix.cloud.com
-
单击“主页”图标,然后选择“身份和访问管理”
-
在“API 访问”选项卡中,输入安全的客户端名称,然后单击“创建客户端”。
-
ID 和密钥已生成。单击“下载”并将 CSV 文件保存到本地 NetScaler Console 中。例如,将 CSV 文件保存到 /var 目录。
验证 NetScaler Console 服务许可证
您必须为 NetScaler 服务获取许可证。
-
NetScaler Console 服务中的 VIP 许可证必须大于或等于本地 VIP 许可证。注意如果 VIP 许可证数量不足,则会随机选择虚拟服务器,并且 NetScaler Console 服务的 VIP 级别配置将失败。
-
如果您使用本地部署的 NetScaler Console 作为许可证服务器,请在迁移前将许可证重新分配给 NetScaler Console 服务。有关详细信息,请参阅如何重新分配许可证文件。
-
如果您在本地部署的 NetScaler Console 中使用池化许可证,则必须为 NetScaler Console 服务获取池化许可证,然后将许可证分配给 NetScaler 实例。有关详细信息,请参阅配置池化许可。以下受支持的 NetScaler 版本允许您从 NetScaler Console 修改许可证分配:
-
NetScaler SDX:13.0 74.11 或更高版本。
-
NetScaler VPX 和 MPX:13.0 47.24 或更高版本,12.1 58.14 或更高版本,以及 11.1 65.10 或更高版本。
-
使用脚本进行迁移
-
使用 NetScaler Console 82.x 版本,您可以选择功能然后进行迁移。
-
对于 NetScaler Console 76.x 或更高版本,迁移脚本 (
servicemigrationtool.py和config_collect_onprem.py) 作为版本的一部分提供,可在cd /mps/scripts获取。 -
对于早于 76.x 版本的 NetScaler Console,您必须下载迁移脚本并将其复制到本地部署的 NetScaler Console 中。注意确保本地部署的 NetScaler Console 在迁移期间具有互联网连接。
-
使用 SSH 客户端,登录到本地部署的 NetScaler Console。注意对于 NetScaler Console HA 对,请登录到主节点。
-
输入 shell 并按 Enter 键切换到 bash 模式。
-
复制客户端 ID 和密钥 CSV 文件。例如,将文件复制到 /var 目录。复制 CSV 文件后,您可以验证 CSV 文件是否存在。添加 CSV(/en-us/netscaler-application-delivery-management-software/media/csv-add-adm.png)注意对于 NetScaler Console HA 对,将 CSV 文件复制到主节点中。
-
对于 NetScaler Console 本地部署 13.0 82.xx 版本,运行以下命令以完成迁移:
-
cd /mps/scripts -
python servicemigrationtool.py <path of ClientID/Secret File in on-premises NetScaler Console VM>
例如,python servicemigrationtool.py /var/secureclient.csv运行迁移脚本后,该工具会显示以下选项:按功能划分的迁移选项(/en-us/netscaler-application-delivery-management-software/media/migrate-options.png)根据您提供的选择,只有该功能会迁移到 NetScaler Console 服务。在此示例中,选择了选项 1。该工具会完成管理和监控 (M&M) 迁移并显示以下消息:迁移完成(/en-us/netscaler-application-delivery-management-software/media/migrate-option-complete.png)管理和监控 (M&M) 功能包括:-
NetScaler 实例、标签、实例组、配置文件、自定义应用程序、配置作业、SNMP、syslog 配置。
-
站点、IP 块、网络报告、分析阈值、通知设置、数据清理设置。
-
配置审计模板、轮询间隔、事件规则和设置。
-
RBAC 组、角色和策略
分析功能包括:-
来自 NetScaler 实例的每个 vserver 的 Appflow 配置。
-
每个 SDWAN 设备的 Appflow® 配置。
注意:-
即使您选择任何其他功能(2、3 或 4),管理和监控 (M&M) 功能也会自动迁移。
-
您一次只能指定一个功能。
-
完成任何功能的迁移后,如果您以后想迁移任何其他功能,列表中不会显示已迁移的功能。例如,如果您首先完成 分析 功能的迁移,下次运行迁移脚本时,您只能看到 StyleBooks、池化许可 和 所有 选项。
-
迁移池化许可时,它会迁移所有类型,包括 vserver。
-
-
对于 NetScaler Console 本地部署 13.0 76.xx 版本,运行以下命令以完成迁移:
-
cd /mps/scripts -
python servicemigrationtool.py <path of ClientID/Secret File in on-premises NetScaler Console VM>
例如,python servicemigrationtool.py /var/secureclient.csv -
-
对于早于 13.0 76.xx 版本的 NetScaler Console 本地部署:
-
从以下位置下载迁移脚本:
https://download.citrixnetworkapi.net/root/download/v1/public/software?product=admonprem&build=migrationtool&model=servicemigrationtool_27.tgz下载的文件包含两个捆绑脚本:servicemigrationtool_27.py和config_collect_onprem_27.py。 -
将这两个脚本保存在 NetScaler Console 本地部署中。例如,保存在 /var 目录中
-
运行以下命令进行迁移:
-
cd /var -
servicemigrationtool_27.py <path of ClientID/Secret File in NetScaler Console on-prem VM>例如,python servicemigrationtool_27.py /var/secureclient.csv
-
-
运行脚本后,它会检查先决条件,然后继续进行迁移。脚本首先检查许可证可用性。仅当您的 NetScaler Console 服务许可证少于本地部署许可证时,才会显示以下消息。
如果选择 Y,迁移将通过随机许可 VIP 继续。如果选择 N,脚本将停止迁移。
如果您的 NetScaler 实例版本不支持池化许可证服务器,则会显示以下消息:
如果您选择 Y,迁移过程将通过更改许可证服务器继续。如果您选择 N,脚本会提示您是否要继续进行其余的迁移。如果您选择 N,脚本将停止迁移。
根据本地部署配置,迁移完成的大致时间在几分钟到几小时之间。迁移完成后,您将看到以下消息:
一旦所有 NetScaler 实例及其各自的配置成功迁移到 NetScaler Console 服务,迁移即告成功。成功迁移后,本地部署的 NetScaler Console 将停止处理以下实例事件:
-
SSL 证书
-
Syslog 消息
-
备份
-
代理集群
-
性能报告
-
配置审计
-
Emon调度程序
回滚到本地部署的 NetScaler Console
如果您想回滚到本地部署的 NetScaler Console,请确保满足先决条件。
先决条件
如果您的本地部署 NetScaler Console(在迁移到 NetScaler Console 服务之前)是:
-
用作池化许可证服务器时,请确保在 NetScaler Console 本地部署中拥有所需的池化许可证。
-
配置了 NetScaler 代理时,请确保代理处于“UP”状态。
使用回滚脚本
注意
回滚后,Analytics、SNMP 和池化许可中的相同配置(迁移前)将再次在 NetScaler Console 本地部署中可用。如果您在迁移后对这些配置进行了任何更改,这些更改将不会反映在 NetScaler Console 本地部署中。
-
对于 NetScaler Console 82.xx 或更高版本的内部版本,回滚脚本作为内部版本的一部分提供,可在
/mps/scripts访问。 -
对于 NetScaler Console 79.xx 之前的版本,您可以升级到 82.x 版本并使用回滚脚本,或者您可以下载回滚脚本并将其复制到 NetScaler Console 本地部署中。
-
使用 SSH 客户端登录到 NetScaler Console 本地部署。
-
键入 shell 并按 Enter 键切换到 bash 模式。
-
对于 NetScaler Console 13.0 82.xx 版本,运行以下命令以完成回滚:
-
cd /mps/scripts
-
python rollback_to_onprem.py
<path of ClientID/Secret File in NetScaler Console on-prem VM>例如,python rollback_to_onprem.py /var/ secureclient.csv.csv该工具将启动回滚操作,并提示您是否要继续。键入 Y 以继续。
回滚完成后,您会看到以下消息。
-
-
对于早于 82.xx 版本的 NetScaler Console:
-
从以下位置下载回滚脚本:
https://download.citrixnetworkapi.net/root/download/v1/public/software?product=admonprem&build=migrationtool&model=servicemigrationtool_27.tgz -
对于 NetScaler Console 79.xx 和 76.xx 版本,将脚本保存在
/mps/scripts中,然后运行以下命令进行回滚:-
cd /mps/scripts -
python rollback_to_onprem.py < path of client/secret csv file in NetScaler Console on-prem>例如,python rollback_to_onprem.py /var/ secureclient.csv
-
-
对于早于 76.xx 版本的 NetScaler Console,将脚本保存在 NetScaler Console on-prem 中。例如,将其保存在
/var位置,然后运行以下命令进行回滚:-
cd /var -
python rollback_to_onprem_27.py < path of client/secret csv file in NetScaler Console on-prem>例如,python rollback_to_onprem_27.py /var/secureclient.csv
该工具会启动回滚操作,并提示您是否要继续。键入 Y 以继续。 -
-