NetScaler® 遥测程序
Citrix 会出于其合法利益(包括许可证合规性)收集基本的许可证遥测数据以及 NetScaler 部署和功能使用遥测数据。您可以自动或手动上传所需的许可证和功能使用数据,以符合 此处 所述的 NetScaler 遥测程序。还会收集 NetScaler Console 配置和功能使用数据,以管理、衡量和改进 Citrix 产品和服务。如果您是现有的 NetScaler Console 客户,则必须确保符合 NetScaler 遥测程序。我们强烈建议将 NetScaler 实例添加到 NetScaler Console,以全面改进和简化您的 NetScaler 操作,并通过发送 NetScaler 功能使用数据来支持我们产品的增强。了解更多。
您可以通过以下方式上传所需的遥测数据:
-
自动收集模式 - 升级到 14.1-25.56 或更高版本 / 13.1-53.22 或更高版本 后,此模式默认启用。自动模式会创建出站连接以使用自动启用的通道(端点 URL),并自动上传遥测数据。您只需确保端点 URL 可访问。由于上传是自动进行的,因此除非先决条件失败,否则您无需执行任何操作。有关详细信息,请参阅 自动收集模式。
-
手动收集模式 - 仅当自动模式禁用时,此模式才启用。您必须从本地 NetScaler Console 中的 NetScaler 遥测主页下载所需的遥测数据,并在 30 天内完成首次上传到 NetScaler Console 服务。后续上传必须每 90 天进行一次,以保持合规。有关详细信息,请参阅 手动收集模式。
建议使用自动遥测模式并自动上传所需数据,但您也可以选择禁用自动模式并手动上传。在自动和手动模式下,都需要上传数据以符合 NetScaler 遥测程序。您可以选择禁用可选遥测数据不包含在数据上传中,但必需的许可证合规性和功能使用遥测数据必须在自动和手动模式下提供。
为保持合规,自上次成功上传以来的天数不得超过 90 天。
作为 NetScaler 遥测程序的一部分,以下配置已推送到受管 NetScaler 实例:
-
AppFlow 配置:
enable ns feature AppFlow -
遥测指标配置文件配置:
add analytics profile telemetry_metrics_profile -type timeseries -outputMode prometheus -metrics ENABLED -serveMode Pull -schemaFile "./telemetry_collect_ns_metrics_schema.json" -metricsExportFrequency 300
注意:
为实现最佳遥测数据收集,我们建议您升级到最新的 NetScaler Console 版本。
-
从 14.1-43.x / 13.1-57.x 版本开始,如果 NetScaler 实例中存在遥测指标配置文件配置,NetScaler Console 将会将其删除。遥测指标配置文件配置的删除不会影响 NetScaler 实例中的任何现有功能。
-
如果您未使用 NetScaler 或 NetScaler Console 分析功能,可以使用以下命令删除 AppFlow 配置:
disable ns feature AppFlow
下表提供了有关最新版本和早期版本中 AppFlow® 和遥测指标配置文件配置的详细信息:
| 版本 | 作为遥测计划一部分推送的配置 | 遥测模式 | 所需操作 |
|---|---|---|---|
| 14.1-43.x / 13.1-57.x | 否 | 自动和手动 | 配置不会推送到 NetScaler 实例,如果存在,遥测指标配置文件配置将从 NetScaler 实例中删除。如果您未使用 NetScaler 或 NetScaler Console 分析功能,您可以使用 disable ns feature AppFlow 删除 AppFlow 配置。 |
| 14.1-29.x / 13.1-55.x | 否 | 自动和手动 | 配置不会作为 NetScaler 遥测计划的一部分推送。如果这些配置存在于您的 NetScaler 实例中并且您想要删除这些配置,请在 NetScaler 上运行 rm analytics profile telemetry_metrics_profile 命令以删除遥测指标配置文件配置,并使用 disable ns feature AppFlow 删除 AppFlow 配置。 |
| 14.1-25.56 / 13.1-53.22 | 是。AppFlow 和遥测指标配置文件配置 | 自动化(所有先决条件均已满足) | 配置作为 NetScaler 遥测程序的一部分被推送,但不会每 24 小时检查一次。要删除这些配置,请在 NetScaler 上运行 rm analytics profile telemetry_metrics_profile 命令以删除遥测指标配置文件配置,并使用 disable ns feature AppFlow 删除 AppFlow 配置。 |
| 自动化(任何先决条件未满足)或手动 | 如果这些配置缺失,NetScaler Console 会继续每 24 小时检查一次这些配置并将其推送到 NetScaler 实例。如果您不希望推送这些配置,则必须处于自动化模式(所有先决条件均已满足)或升级到最新版本。 |
注意:
-
/nsconfig/.telemetry.conf文件会使用以下命令更新,用于网关遥测。如果此命令缺失,NetScaler Console 会每小时检查一次并添加它:
ns_telemetry_server,<Console IP>,5140
-
某些遥测参数是通过从 NetScaler Console 推送到 NetScaler 实例的脚本收集的。这些脚本是只读的,不会更改 NetScaler 中的任何内容。
-
通过遥测收集的信息,例如电子邮件地址、用户名和 IP 地址,通过使用单向哈希算法在源头对信息进行哈希处理,从而安全地进行匿名化。因此,Citrix 无法访问或读取这些值。此遥测数据仅用于逻辑资产匹配目的。
下表提供了作为 NetScaler 遥测程序一部分收集的参数详细信息:
| 类别 | 描述 | 我们用它做什么? | 必需/可选 |
|---|---|---|---|
| 许可证,以及 NetScaler 部署和使用遥测数据 | 有关许可证权利、分配、使用、高级 NetScaler 部署数据以及 NetScaler 功能使用情况的信息。 | 许可证合规性,以及管理、衡量和改进服务。 | 必需 |
| NetScaler Console 部署和功能使用遥测数据 | 有关 Console 部署和功能使用情况的信息。 | 用于管理、衡量和改进服务。 | 可选 |
有关可选和必需遥测参数列表的更多信息,请参阅数据治理。
Citrix 要求您从 2024 年 6 月 18 日起在 3 个月内过渡到最新的 NetScaler Console 版本(14.1-25.56 或更高版本 / 13.1–53.22 或更高版本)。升级到 NetScaler Console 14.1-25.56 或更高版本 / 13.1–53.22 或更高版本后,其中一种遥测模式(自动或手动)必须处于活动运行状态。除非您选择手动报告,否则您同意根据需要调整防火墙以允许自动遥测报告。
注意事项:
-
遥测模块在 NetScaler 上执行多个 SSH 命令,并使用 NetScaler Console 的 SSH 实用程序读取响应中的输出。如果满足以下任一条件,SSH 实用程序将无法正常工作,并且遥测将失败:
-
NetScaler OS 主机名中包含“#”字符。
-
NetScaler motd(每日消息)中包含“#”字符。
-
NetScaler PS1 提示符中包含“#”字符。
-
-
您必须确保在 2024 年 9 月 18 日 之前过渡到最新版本 (14.1–25.56 及更高版本 / 13.1–53.22 及更高版本)。
-
如果您选择手动遥测模式,首次上传必须在您过渡到上述版本后的 30 天内完成,但不得迟于 2024 年 10 月 18 日。此后,您的 NetScaler Console 本地部署版必须每 90 天进行一次手动遥测上传,才能符合 NetScaler 遥测计划的要求。
如果未能遵守这些要求,Citrix 可能会暂停或终止您的 Citrix 支持,恕不承担任何责任,此外,Citrix 还可采取法律或衡平法规定的任何其他补救措施。在法律或法规禁止的范围内,这些要求不适用。有关更多信息,请参阅 Citrix 许可证遥测常见问题解答。