常见问题
NetScaler Console 服务
NetScaler 代理是否像本地 NetScaler 代理一样是可选?
不是。代理对于 NetScaler Console 服务是强制性的,实例与 NetScaler Console 服务之间的所有通信都通过代理进行。在本地 NetScaler Console 中,代理是可选的;但是,您只能配置代理以节省带宽消耗。
为什么选择 NetScaler Console 服务?
通过 Citrix Cloud 提供的 NetScaler Console 服务具有以下优势,无需新的定期构建:
-
基于云的 SaaS 产品,与本地 NetScaler Console 相比,入门更简单,拥有成本更低。
-
发布速度更快,大约每两周更新一次最新功能。
-
基于机器学习的应用程序安全、性能和使用情况分析。
-
目前仅在 NetScaler Console 服务中支持的各种其他功能,例如高峰期和低谷期分析、基于机器学习的 WAF 和机器人应用程序安全分析、应用程序 CPU 分析等等。
如果本地 NetScaler Console 是高可用性对,迁移后会发生什么?
所有配置都将迁移到 Citrix Cloud。无需配置灾难恢复节点。
如果代理因任何原因宕机,会发生什么?
在代理启动并运行之前,可能会出现数据丢失。但是,您也可以为多站点部署配置 NetScaler 代理,以确保在代理故障转移时保持连续性。有关更多信息,请参阅为多站点部署配置代理。
实例备份也会迁移?
备份不包含在迁移中。
历史数据也会迁移?
历史数据不会迁移。您可以从本地 NetScaler Console 导出数据。
本地许可证也会迁移吗?
否。本地许可证文件不能用于 NetScaler Console 服务。您必须为 NetScaler Console 服务获取许可证。有关详细信息,请参阅许可。如果您在本地 NetScaler Console 中使用池化许可证,则必须为 NetScaler Console 服务获取池化许可证,然后将许可证分配给实例。
哪些内容不会从本地 NetScaler Console 迁移?
以下功能无法迁移到 NetScaler Console 服务:
-
RBAC – 在 NetScaler Console 服务中,用户访问基于管理员的邀请。NetScaler Console 服务用户必须在 Citrix Cloud 中拥有帐户。因此,本地 NetScaler Console 用户不会迁移。
-
导出计划 – 导出计划包括来自不同页面的详细信息,例如向下钻取和计划。所有这些详细的导出计划都不会迁移。
-
SSL 证书/密钥/CSR – NetScaler Console 服务只能显示 NetScaler SSL 证书/密钥/CSR。因此,上传到本地 NetScaler Console 的 SSL 证书/密钥不会迁移到 NetScaler Console 服务。
本地 NetScaler Console 与 Citrix Director 集成后会发生什么?
Director 与 NetScaler Console 的集成目前仅在本地 NetScaler Console 中受支持。
迁移后,是否需要再次许可实例或启用分析?
您必须确保 NetScaler Console 服务中的许可证数量大于或等于本地 VIP 许可证。如果许可证数量已超过本地 NetScaler Console VIP,则虚拟服务器将自动获得许可。否则,许可证将随机分配。
迁移工具
运行迁移脚本后,显示错误消息。可能是什么问题?
将显示一个包含失败原因的日志文件。您可以采取适当的纠正措施并再次运行迁移脚本。通常,在运行迁移脚本之前,请确保:
-
配置 NetScaler® 代理
-
获取 NetScaler Console 服务许可证
-
复制存储客户端和安全 CSV 文件的正确路径
NetScaler 实例的版本低于池化许可的限制。如果选择选项“Y”来更改许可证服务器,会发生什么?
许可证服务器的更改仅适用于受支持的 NetScaler MPX、VPX 和 SDX 版本。
如果迁移脚本在 NetScaler 实例配置方面失败,会发生什么?
NetScaler 实例将继续在 NetScaler Console 本地部署上运行。您可以根据建议的失败原因采取必要措施,并再次运行迁移脚本。
如果部分 NetScaler 实例未能迁移到 NetScaler Console 服务,会发生什么?重新运行迁移脚本会有帮助吗?
是的。重新运行脚本后,只有失败的实例会被迁移。假设五个实例中有两个未能迁移。在您采取纠正措施并重新运行迁移脚本后,之前已成功迁移的三个实例会显示“设备已存在”消息。而之前失败的另外两个实例则会成功迁移。
是否有日志文件可以检查迁移状态?
是的,日志文件在
/var/mps/log/ 目录中生成。使用 python3.7 的 NetScaler Console 的日志文件为 servicemigrationtool.py.log,使用 python 2.7 的 NetScaler Console 的日志文件为 servicemigrationtool_27.py.log。
如果在运行迁移脚本时会话终止,会发生什么?
您可以重新运行迁移脚本。在新会话中,上次会话中已添加的实例会显示为“设备已存在”,迁移将继续进行。
如果 NetScaler Console 服务许可证少于本地 NetScaler Console 且已启动迁移脚本,会发生什么情况?
运行迁移脚本后,将出现一个建议,提示许可证数量较少,并提示是继续还是停止。如果您想继续使用较少的许可证,虚拟服务器将从可用许可证中随机获得许可。
将本地 NetScaler Console 迁移到 NetScaler Console 服务 Express Account 时会发生什么情况?
NetScaler Console 服务 Express Account 仅包含两个虚拟服务器许可证、两个 StyleBook 配置包和两个配置作业。如果您的本地 NetScaler Console 具有超出这些配置的更多配置,并且您使用 Express Account 启动迁移,则脚本只能迁移适用于 Express Account 的上述配置(两个虚拟服务器许可证、两个 StyleBook 配置包和两个配置作业)。
如果 Citrix Cloud 邀请用户(非创建 Citrix Cloud 帐户的管理员用户)尝试迁移本地 NetScaler Console 设置,会发生什么情况?
建议由管理员运行迁移脚本。受邀用户没有管理员权限 (adminExceptSystem_group)。因此,组、角色和策略迁移失败,并显示消息“用户没有权限”。
解决方案是,管理员(创建 Citrix Cloud 帐户的人)可以将与受邀用户关联的组更改为“admin_group”。
回滚脚本
如果在 NetScaler Console 本地 HA 对中使用回滚脚本,会发生什么情况?
NetScaler Console 本地 HA 对将恢复到迁移前可用的所有配置。
使用回滚脚本后,灾难恢复节点会发生什么?
灾难恢复节点也将恢复到迁移前的所有配置。