NetScaler® 遥测程序
NetScaler 遥测程序是一个必需的数据收集程序,它支持上传必需的许可证和功能使用数据,以确保客户遵守其维护和支持许可证义务。Citrix 出于其合法利益(包括许可证合规性)收集基本的许可证遥测数据以及 NetScaler 部署和功能使用遥测数据。NetScaler Console 配置和功能使用数据也用于管理、衡量和改进 Citrix 产品和服务。我们强烈建议将 NetScaler 实例添加到 NetScaler Console,以全面改进和简化您的 NetScaler 操作,并通过发送 NetScaler 功能使用数据来支持我们产品和服务的增强。了解更多。NetScaler 遥测程序从 14.1-28.x 版本开始自动启用。
先决条件
确保:
-
代理正在运行最新版本。默认情况下,代理会自动升级。在某些情况下,代理可能仍在运行旧版本,您必须手动升级代理。有关如何手动升级代理的更多信息,请参阅手动升级代理。
-
NetScaler 代理必须能够通过端口 22 与 NetScaler 通信。
-
网络中允许端口 5140 接收 NetScaler Gateway 遥测数据。(仅适用于具有 VPN 虚拟服务器配置的 NetScaler 实例)。
注意:
-
遥测数据每 24 小时自动上传一次。
-
为了在您的 NetScaler 实例中收集和存储遥测指标,作为 2024 年 6 月 18 日发布的 NetScaler 遥测程序的一部分,以下配置已通过 NetScaler Console 推送到您的 NetScaler 实例。
enable ns feature AppFlow
add analytics profile telemetry_metrics_profile -type timeseries -outputMode prometheus -metrics ENABLED -serveMode Pull -schemaFile "./telemetry_collect_ns_metrics_schema.json" -metricsExportFrequency 300
-
您必须使用以下命令删除作为 NetScaler 遥测程序一部分推送的遥测指标配置文件:
rm analytics profile telemetry_metrics_profile
-
如果您未使用 NetScaler 或 NetScaler Console 分析功能,可以使用以下命令删除 AppFlow 配置:
disable ns feature AppFlow
-
/nsconfig/.telemetry.conf文件已通过以下命令更新,用于 Gateway 遥测。NetScaler Console 每小时检查一次此命令,如果缺少此命令,则会添加它。此命令仅推送到具有 VPN 虚拟服务器配置的 NetScaler 实例:
ns_telemetry_server,<Console IP>,5140
-
某些遥测参数通过从 NetScaler Console 推送到 NetScaler 实例的脚本收集。这些脚本是只读的,不会更改 NetScaler 中的任何内容。
-
通过遥测收集的信息(例如电子邮件地址、用户名和 IP 地址)通过使用单向哈希算法在源头对信息进行哈希处理来安全地进行假名化。因此,Citrix 无法访问或读取这些值。此遥测数据仅用于逻辑资产匹配目的。
下表提供了作为 NetScaler 遥测计划一部分收集的参数详细信息:
| 类别 | 描述 | 我们用它做什么 |
|---|---|---|
| 许可证以及 NetScaler 部署和使用遥测 | 有关许可证权利、分配、使用、高级 NetScaler 部署数据以及 NetScaler 功能使用情况的信息。 | 许可证合规性以及管理、衡量和改进服务。 |
| NetScaler Console 部署和功能使用遥测 | 有关 Console 部署和功能使用情况的信息。 | 用于管理、衡量和改进服务。 |
有关遥测参数列表的更多信息,请参看 数据治理。