使用 OpenShift 控制台安装 NetScaler 代理操作员
注意:
OpenShift 代理仅在 NetScaler Console 服务中受支持。
操作员是一种开源工具包,可让您以有效、自动化和可扩展的方式部署和管理 Kubernetes 应用程序。作为管理员,您可以使用 NetScaler® ADM Agent Operator 在 OpenShift 集群中部署代理。
注意:
默认情况下,在 OpenShift 集群中配置的代理不会自动升级。
先决条件
在部署之前,请确保:
-
您拥有特权安全上下文约束来控制 Pod 的权限。对于代理,运行以下命令以获取服务帐户的特权安全上下文约束:
oc adm policy add-scc-to-user privileged -z adm-agent-serviceaccount -
运行以下命令以创建代理登录密钥:
kubectl create secret generic admlogin --from-literal=username=nsroot --from-literal=password=<adm-agent-password> -n <namespace>注意:-
<adm-agent-password>是一个示例密码。您必须为代理设置密码,NetScaler CPX 使用这些凭据向代理注册。 -
在创建实例时,在代理 YAML 中为
loginSecret提供 admlogin。
如果您在不同的命名空间中部署 NetScaler CPX™ 和代理,请确保:-
使用
citrix-cpx=enabled标记部署了 NetScaler CPX 的命名空间。 -
在 安装代理操作员 时,将
helper.required设置为 true 或 false。注意:默认情况下,helper.required设置为 false。如果此参数设置为 false,则如果 NetScaler CPX 和代理位于不同的命名空间中,您必须确保在每个命名空间中创建 admlogin 密钥。
-
-
您拥有代理 YAML 中所需的
accessSecret。代理需要这些凭据才能连接到 NetScaler Console 服务。kubectl create secret generic <secretname> --from-literal=accessid=<ID> --from-literal=accesssecret=<Secret> -n namespace注意:在创建实例时,为代理 YAML 中的 accessSecret 提供一个密钥名称。您可以通过以下步骤获取访问 NetScaler Console 的访问 ID 和密钥:-
登录 Citrix Cloud™ 管理控制台。
-
从 Citrix Cloud 菜单中,选择 身份和访问管理。

-
在 API Access 选项卡中,输入安全的客户端名称,然后单击 Create Client。

-
ID 和 Secret 已生成。点击 下载 并保存 CSV 文件。ID 和 Secret 文件(/en-us/netscaler-console-service/media/id-secret.png)
-
安装代理操作员
-
登录 OpenShift 集群控制台。
-
导航到 Operators > OperatorHub。
-
在搜索栏中,提供代理名称并选择 NetScaler ADM Agent Operator,然后点击 安装。

-
在 安装 Operator 页面,您有两个选项:
-
集群上的所有命名空间(默认) - 使 Agent Operator 能够订阅集群中所有可用的命名空间,并允许您从集群上的任何命名空间启动 Agent Operator 实例。
-
集群上的特定命名空间 - 使 Agent Operator 能够订阅集群上选定的命名空间,并且您只能从选定的命名空间启动 Agent Operator 实例。在此示例中,Agent Operator 被分配到名为 Default 的命名空间。在 更新批准 下选择 自动,然后点击 安装。安装(/en-us/netscaler-console-service/media/install-agent-openshift-namespace.png)等待 Agent Operator 成功订阅。已订阅(/en-us/netscaler-console-service/media/install-agent-openshift-success.png)
-
-
导航到 工作负载 > Pods 并验证
netscaler-adm-agent-operator-controllerpod 已启动并 正在运行。 -
Pod 启动并运行后,点击 创建实例。

-
选择 YAML 视图 以更新任何参数,然后点击 创建。注意:确保每个 OpenShift 集群中只有一个代理实例。

-
导航到 工作负载 > Pods 并确保代理 Pod 正在运行。

删除代理实例
您可以通过导航到 操作员 > 已安装的操作员 从集群中删除代理实例。在 NetScaler ADM 代理操作员 选项卡中,选择实例,然后从列表中选择 删除 AdmAgent。
卸载代理操作员
如果要从集群中卸载代理操作员 Pod,请导航到 操作员 > 已安装的操作员,然后从列表中选择 卸载操作员。