Azure 中的基于应用的预配
NetScaler Console 服务引入了“基于应用的”预配,旨在简化云数据中心上的 NetScaler 部署并从中交付应用程序。
NetScaler Console 服务接受客户的云凭据,并通过协调启动 NetScaler 实例、NetScaler Console 代理以及 Azure 中必要的云实体来设置应用程序交付所需的基础设施。NetScaler 管理员可以为其 NetScaler 实例利用 Flexed 和云市场许可证,从而确保许可选项的灵活性。
管理员可以通过 NetScaler Console 服务以直接、以应用程序为中心的方式定义交付设置,从而交付其云中存在的应用程序。然后,该服务负责配置 ADC 和 Azure 基础设施以交付其应用程序。应用程序交付后,NetScaler 管理员可以访问 NetScaler Console 服务丰富的分析和监控功能,从而有效地管理和监控其应用程序。
Azure 中的应用程序预配(/en-us/netscaler-console-service/media/app-provioning-in-azure.png)
先决条件
在 Azure Marketplace 中为以下产品配置编程部署:
-
NetScaler VPX - 为以下变体之一配置编程部署:
-
NetScaler VPX BYOL - 如果您已购买弹性许可证并且这些许可证在 NetScaler Console 服务中可用于许可 NetScaler 实例,请订阅。
-
NetScaler VPX Premium - 1 Gbps - 如果您需要 Azure Marketplace 中的基于订阅的许可证,请订阅。
-
-
选择一个 VNet - 选择一个 VNet 以设置应用程序交付的基础设施。 VNet 的 CIDR 应为 /22 或更大。在基础设施部署过程中,将创建专用于 ADC 基础设施的子网,占用 /24 地址空间。根据您的部署从列表中选择一个 VNet:
-
独立于应用程序的专用 VNet,如果您希望部署类似于 DMZ。
-
应用程序也存在的同一 VNet。
-
云访问配置文件
云访问配置文件用于向 NetScaler Console 服务授予客户 Azure 帐户的权限。创建云访问配置文件时,管理员必须在 Azure CLI 中下载并运行 PowerShell 脚本。该脚本在客户的 Azure 帐户中创建具有订阅级别所有者权限的服务主体。
-
导航到 基础架构 > 预配 > 基于应用程序 > 云访问配置文件。
-
按照屏幕上的说明为您的订阅创建云访问配置文件。
注意:
要创建此配置文件,NetScaler 管理员还必须是 Azure 订阅所有者。
应用程序环境
应用程序环境表示在 VNet 中设置的用于交付应用程序的交付基础架构。当管理员在 NetScaler Console 服务中创建应用程序环境时,所有用于交付和监控应用程序的资源(包括网关、安全组、子网、NetScaler 实例和 NetScaler Console 代理)都将作为应用程序环境的一部分进行部署。有关更多信息,请参阅 常见问题解答 部分。
-
导航到 基础架构 > 预配 > 基于应用程序 > 环境。
-
按照屏幕上的说明创建应用程序环境。
应用程序交付
应用程序交付是基于应用程序的预配功能的核心组件,包含强制性的应用程序交付和安全信息。 作为应用程序交付配置的一部分,您定义以下实体:
-
表示客户端如何访问应用程序的端点,例如协议、端口、证书和密码。例如,端点的 SSL 配置文件表示一组 SSL 配置,其中包括支持的密码和协议。默认情况下提供预定义的 A+ SSL 配置文件。
-
表示应用程序组件的服务,必须根据特定的 HTTP 请求进行访问。例如,电子商务应用程序的一个组件可以是订单服务、目录服务或支付服务,这些服务安装在不同的应用程序服务器中,并且请求必须根据访问的 URL 进行路由。应用程序服务的服务配置文件表示交付基础架构如何访问和监控应用程序服务,例如负载均衡、SSL 和健康检查设置。
-
内容策略,定义当特定服务的请求或响应到达时如何检查和修改 L7 内容。它用于根据标头、URL 或 IP 地址对 HTTP 请求执行预定义的操作。其中一些操作可以是标头丰富、重定向请求或丢弃请求。
-
导航到 基础架构 > 预配 > 基于应用程序 > 应用程序交付。
-
按照屏幕上的说明创建新应用程序。
常见问题
NetScaler Console service 为在云中交付应用程序而创建的实体有哪些?
NetScaler Console service 在客户的 VNet 中创建以下实体:
-
NetScaler VPX 集群。
-
VPX 实例部署为虚拟机规模集 (VMSS)。
-
在应用程序环境创建期间会创建一个单节点集群。此集群最多可扩展到 10 个节点。
-
-
一个 NetScaler Console 代理。
-
子网:管理、客户端和服务器各一个子网。
-
安全组:NetScaler 的管理、客户端和服务器 NIC 各一个安全组。
-
管理安全组:此安全组与 NetScaler 实例和 NetScaler Console 代理的管理 NIC 关联。它包含允许 NetScaler 实例、NetScaler Console 代理以及任何其他控制平面流量之间通信的规则。
-
客户端安全组:此安全组与 NetScaler 实例的客户端 NIC 关联,并用于允许数据流量流向 NetScaler 虚拟服务器。
-
服务器安全组:此安全组与 NetScaler 实例的服务器 NIC 关联,且不包含任何默认规则。
-
-
NAT 网关:NAT 网关使 NetScaler Console 代理能够访问 NetScaler Console service,并使 NetScaler 实例能够访问互联网。
-
Azure Key Vault:将任何 NetScaler 和代理机密存储在保管库中。
用于自动扩缩 NetScaler 的指标有哪些?
以下指标用于自动扩缩 NetScaler:
-
VMSS 中的实例最少为 1 个,最多为 10 个。
-
按 1 个容量单位扩容。即, cpu_use > 70% 或 throughput > 70% 持续 5 个 60 秒周期。
-
按 1 个容量单位缩容。即, cpu_use =< 30% 且 throughput =< 30% 持续 5 个 60 秒周期。
管理员如何识别 NetScaler Console 服务在云中创建的资源?
所有 Azure 资源默认使用标签“UsedFor: AppDeliveryByNetScaler”创建。此外,资源还会使用在应用程序环境创建工作流中指定的标签进行标记。
NetScaler 管理员如何在应用程序环境中升级 NetScaler?
执行以下步骤升级 NetScaler:
-
在 Azure 控制台中,通过将应用程序环境的 VMSS 扩展策略值设置为 VMSS 中当前的实例数来禁用 VMSS 的扩展。命名约定:
vmss-adc-<App Environment Name>
-
在 NetScaler Console 服务中,编辑应用程序环境并选择要升级到的版本。

-
在 NetScaler Console 服务中,使用“升级作业”功能将 ADC 升级到上一步中选择的版本。升级 ADC(/en-us/netscaler-console-service/media/upgrade-job-in-app-provisioning-aws.png)
-
在 Azure 控制台中,重新启用 VMSS 的动态扩展。实例限制必须设置为初始值。即,最小值=1,最大值=10,默认值=1。