NetScaler Application Delivery Management Service

Mise en route

Ce document explique comment commencer à intégrer et à configurer NetScaler ADM pour la première fois. Ce document est destiné aux administrateurs réseau et d’applications qui gèrent les appareils réseau Citrix (NetScaler, NetScaler Gateway, Citrix Secure Web Gateway, etc.). Suivez les étapes décrites dans ce document quel que soit le type d’appareil que vous souhaitez gérer à l’aide de NetScaler ADM.

Avant de commencer l’intégration, assurez-vous de prendre connaissance de la configuration requise en matière de navigateur, d’installation de l’agentet de port.

Étape 1 : Inscrivez-vous à Citrix Cloud

Pour commencer à utiliser NetScaler ADM, vous devez d’abord créer un compte d’entreprise Citrix Cloud ou rejoindre un compte existant créé par un autre membre de votre entreprise. Pour obtenir des procédures détaillées et des instructions sur la procédure à suivre, consultez la section Inscription à Citrix Cloud.

Étape 2 : Gérer NetScaler ADM avec un compte Express

Après vous être connecté à Citrix Cloud, procédez comme suit :

  1. Accédez à la section Services disponibles.

  2. Dans la vignette Gestion de la mise à disposition des applications, cliquez sur Gérer.

    La vignette Application Delivery Management passe à la section Mes services .

    Compte NetScaler ADM Express

  3. Sélectionnez une région qui répond aux besoins de votre entreprise.

    Important

    Vous ne pouvez pas modifier la région ultérieurement.

  4. Sélectionnez les rôles et les cas d’utilisation qui s’appliquent à vous.

    Rôle et cas d'utilisation

Vous pouvez vous déconnecter du navigateur pendant que l’initialisation se termine en arrière-plan, ce qui peut prendre un certain temps.

Welcome

Remarque

Citrix attribue un compte Express pour gérer les ressources NetScaler ADM. Si votre compte NetScaler ADM Express reste inactif pendant 90 jours, il est supprimé. Pour plus d’informations, consultez la section Gérer NetScaler ADM à l’aided’un compte Express.

Lorsque vous vous reconnectez à votre compte Citrix Cloud, l’écran de l’ interface graphique NetScaler ADM s’affiche. Cliquez sur Commencer pour commencer à configurer le service pour la première fois.

Mise en route

Étape 3 : Sélectionner un type de déploiement ADC

Sélectionnez l’une des options de déploiement suivantes qui répond aux besoins de votre entreprise :

Sélectionnez les options de déploiement

  • Déploiement intelligent  : cette option est une configuration d’environnement automatisée permettant de déployer de nouvelles instances ADC. Il installe automatiquement un agent pour permettre la communication entre NetScaler ADM et les instances gérées.

    Cette option prend en charge les environnements AWS, Microsoft Azureet Google Cloud . En trois étapes, vous pouvez déployer une application présente dans le cloud à l’aide d’instances ADC.

    Flux de travail de déploiement intelligent

  • Déploiement personnalisé  : cette option est un déploiement en plusieurs étapes. Vous pouvez sélectionner chaque option d’environnement et déployer ou découvrir des instances ADC.

Sélectionnez un déploiement intelligent pour AWS

Cette option de déploiement crée l’infrastructure suivante dans AWS :

  • Une pile CloudFormation dans AWS pour créer l’infrastructure requise qui inclut des sous-réseaux, des groupes de sécurité, des passerelles NAT, etc.

  • Un agent NetScaler ADM dans le VPC pour gérer les instances ADC.

  • Un groupe de mise à Autoscale ADC. Vous pouvez personnaliser ce groupe ultérieurement sur la page Infrastructure > Public Cloud > Autoscale Groups .

Avant de déployer des instances ADC, vérifiez les éléments suivants :

  1. Vous possédez déjà un compte AWS.

  2. Vous avez créé un utilisateur IAM avec toutes les autorisations administratives.

Pour déployer des instances ADC, effectuez les opérations suivantes :

  1. Dans Créer un profil d’accès au cloud, sélectionnez AWS comme environnement de déploiement. Spécifiez le nom du profil d’accès et l’ ARN de rôle pour créer un profil d’accès au cloud.

    Ajouter un nom de profil d'accès

    Rôle ARN

    NetScaler ADM utilise le profil d’accès au cloud pour accéder à un compte AWS.

  2. Spécifiez les détails suivants pour préparer l’environnement AWS :

    1. Dans Détails du centre de données, sélectionnez Région AWSet AWS VPC où vous souhaitez déployer des instances ADC.

      AWS VPC répertorie les VPC présents dans la région AWSsélectionnée.

      Détails du centre de données

    2. Dans ADC Autoscale Group Details, spécifiez les éléments suivants pour mettre à l’échelle automatique des instances ADC dans le cloud AWS :

      • Nom du groupe de mise à l’Autoscale  : nom permettant d’identifier un groupe de mise à l’échelle automatique.

      • Zones de disponibilité  : sélectionnez les zones dans lesquelles vous souhaitez créer les groupes Mise à l’Autoscale.

        Vous pouvez sélectionner plusieurs zones dans la liste.

      • Type de déploiement  : sélectionnez l’option Évaluation ou Production.

        Si vous souhaitez évaluer la solution NetScaler ADM Autoscale avant d’acheter la licence de production, sélectionnez l’option Évaluation.

        Important

        • L’option d’évaluation ne prend en charge qu’une seule zone de disponibilité. - Avec l’option d’évaluation, vous pouvez sélectionner uniquement NetScaler VPX Express. De plus, la solution NetScaler ADM Autoscale peut évoluer jusqu’à trois instances ADC.
      • Produit NetScaler VPX  : sélectionnez des licences pour provisionner des instances ADC.

        Abonnez-vous à la licence sélectionnée sur AWS Marketplace et revenez à cette page.

        Vérifiez et sélectionnez le message de consentement de l’utilisateur.

      • Type d’instance  : sélectionnez le type d’instance requis.

        Informations sur le groupe Autoscale

    3. Cliquez sur Suivant.

      Après la validation réussie, cliquez sur Créer pour déployer des instances ADC dans AWS et créer un groupe de Autoscale.

      Déploiement ADC dans AWS

  3. Après le déploiement ADC réussi, cliquez sur Déployer l’application.

    Dans Configurer l’application, spécifiez les détails nécessaires et cliquez sur Soumettre.

    Configurer les applications ASG

    Pour plus d’informations, voir Configurer une application pour le groupe Autoscale.

Sélectionnez un déploiement intelligent pour Microsoft Azure

Cette option de déploiement crée l’infrastructure suivante dans Azure :

  • Un modèle Azure Resource Manager (ARM) permettant de créer l’infrastructure requise qui inclut des sous-réseaux, des groupes de sécurité, des passerelles NAT, etc.

  • Un agent NetScaler ADM dans le VPC pour gérer les instances ADC.

  • Un groupe de mise à Autoscale ADC. Vous pouvez personnaliser ce groupe ultérieurement sur la page Infrastructure > Public Cloud > Autoscale Groups .

Avant de déployer des instances ADC, vérifiez les éléments suivants :

  • Vous possédez un compte Microsoft Azure qui prend en charge le modèle de déploiement d’Azure Resource Manager.

  • Vous disposez d’un groupe de ressources dans Microsoft Azure.

Pour plus d’informations sur la création d’un compte et sur les autres tâches, consultez la documentation Microsoft Azure.

Pour déployer des instances ADC, effectuez les opérations suivantes :

  1. Dans Créer un profil Cloud Access, sélectionnez Microsoft Azure comme environnement de déploiement. Spécifiez les détails des profils d’accès au cloud NetScaler ADM et ADC.

    Profils d'accès au cloud NetScaler ADM et ADC pour Azure

    NetScaler ADM utilise le profil d’accès au cloud NetScaler ADM pour accéder à un compte Microsoft Azure. De plus, un profil d’accès au cloud ADC est utilisé pour provisionner des instances NetScaler VPX.

  2. Spécifiez les informations suivantes pour préparer l’environnement Azure :

    1. Dans Détails de l’environnement d’application, spécifiez le nom de votre déploiement. Assurez-vous également que le profil d’accès au cloud approprié est sélectionné.

      Détails de l'environnement d'applications Azure

    2. Dans Détails du centre de données, spécifiez la région, le groupe de ressources et les détails du réseau virtuel dans lesquels vous souhaitez déployer des instances ADC.

      Informations sur le centre de données Azure

    3. Dans les détails du groupe ADC AutoScale, spécifiez les informations suivantes :

      • Disponibilité  : sélectionnez la zone ou l’ensemble de disponibilité dans lequel vous souhaitez créer les groupes Autoscale. Selon le profil d’accès au cloud que vous avez sélectionné, les zones de disponibilité apparaissent dans la liste.

      • Type de déploiement  : sélectionnez l’option Évaluation ou Production.

        Si vous souhaitez évaluer la solution NetScaler ADM Autoscale avant d’acheter la licence de production, sélectionnez l’option Évaluation.

        Important

        • L’option d’évaluation ne prend en charge qu’une seule zone ou ensemble de disponibilité. - Avec l’option d’évaluation, vous pouvez sélectionner uniquement NetScaler VPX Express. De plus, la solution NetScaler ADM Autoscale peut évoluer jusqu’à trois instances ADC.
      • Sélectionnez le produit NetScaler VPX  : sélectionnez des licences pour provisionner des instances ADC.

        Abonnez-vous à cette licence Azure Marketplace et revenez à la page.

        Vérifiez et sélectionnez le message de consentement de l’utilisateur.

      • Sélectionnez la taille de la machine virtuelle  : sélectionnez la taille de machine virtuelle requise.

      Informations sur le groupe Azure ADC Autoscale

    4. Cliquez sur Suivant.

      Une fois la validation terminée, cliquez sur Créer pour déployer des instances ADC dans Microsoft Azure et créer un groupe Autoscale.

  3. Après le déploiement ADC réussi, cliquez sur Déployer l’application.

    Dans Configurer l’application, spécifiez les détails nécessaires et cliquez sur Soumettre.

    Configurer les applications ASG

    Pour plus d’informations, voir Configurer une application pour le groupe Autoscale.

Sélectionnez le déploiement intelligent pour Google Cloud

Cette option de déploiement crée l’infrastructure suivante dans Google Cloud :

  • Un gestionnaire de déploiement Google Cloud pour créer l’infrastructure requise qui inclut les réseaux VPC, les sous-réseaux, le Cloud NAT, les passerelles Cloud Router et les règles de pare-feu.

  • Un agent NetScaler ADM dans le VPC pour gérer les instances ADC.

  • Un groupe de mise à Autoscale ADC. Vous pouvez personnaliser ce groupe ultérieurement sur la page Infrastructure > Public Cloud > Autoscale Groups .

Avant de déployer des instances ADC, assurez-vous que vous possédez déjà un compte Google Cloud. Pour plus d’informations sur la création d’un compte, consultez la documentation Google Cloud.

Pour déployer des instances ADC, effectuez les opérations suivantes :

  1. Dans Créer un profil Cloud Access, sélectionnez Google Cloud comme environnement de déploiement.

    Spécifiez le nom du profil Cloud Access et la clé du compte de service.

    Création d'un profil d'accès au cloud pour Google Cloud

    NetScaler ADM utilise le profil d’accès au cloud pour accéder à un compte Google Cloud.

  2. Spécifiez les informations suivantes pour préparer l’environnement Google Cloud :

    1. Dans Détails de l’environnement d’application, spécifiez le nom de votre déploiement. Assurez-vous également que le profil d’accès au cloud approprié est sélectionné.

      Détails de l'environnement Google Cloud

    2. Dans Détails du centre de données, sélectionnez la région Google Cloud dans laquelle vous souhaitez déployer des instances ADC.

      Région Google Cloud

    3. Dans Détails du groupe ADC AutoScale, spécifiez les informations suivantes pour les instances Autoscale ADC dans Google Cloud :

      • CIDR du sous-réseau du réseau VPC  : spécifiez un réseau VPC créé pour la gestion, le trafic client et serveur. Vous pouvez toutefois sélectionner le réseau existant pour le serveur.

      • Zones  : sélectionnez les zones dans lesquelles vous souhaitez créer les groupes Autoscale.

        Vous pouvez sélectionner plusieurs zones dans la liste.

      • Type de déploiement  : sélectionnez l’option Évaluation ou Production.

        Si vous souhaitez évaluer la solution NetScaler ADM Autoscale avant d’acheter la licence de production, sélectionnez l’option Évaluation.

        Important

        • L’option d’évaluation ne prend en charge qu’une seule zone de disponibilité. - Avec l’option d’évaluation, vous pouvez sélectionner uniquement NetScaler VPX Express. De plus, la solution NetScaler ADM Autoscale peut évoluer jusqu’à trois instances ADC.
      • Produit NetScaler VPX  : sélectionnez des licences pour provisionner des instances ADC.

      • Type de machine  : sélectionnez le type d’instance requis.

        Informations sur le groupe Autoscale

    4. Cliquez sur Suivant.

      Une fois la validation terminée, cliquez sur Créer pour déployer des instances ADC dans Google Cloud et créer un groupe Autoscale.

  3. Après le déploiement ADC réussi, cliquez sur Déployer l’application.

    Livraison de l'application Google Cloud réussie

    Dans Configurer l’application, spécifiez les détails nécessaires et cliquez sur Soumettre.

    Configurer les applications ASG

    Pour plus d’informations, voir Configurer une application pour le groupe Autoscale.

Sélectionner un déploiement personnalisé

Cette option permet un déploiement en plusieurs étapes. Sélectionnez cette option pour découvrir les instances ADC de différents environnements. Avec cette option, vous pouvez également déployer de nouvelles instances en spécifiant des options d’environnement personnalisées.

Procédez comme suit pour déployer ou découvrir des instances ADC :

  1. Sélectionnez l’un des environnements suivants :

    • AWS
    • Microsoft Azure
    • Google Cloud Platform
    • Local

    Sélectionner les options d'environnement

  2. Installez l’agent NetScaler ADM pour permettre la communication entre NetScaler ADM et les instances gérées de votre centre de données ou de votre cloud.

    L’étape Sélectionner le type d’agent varie les options d’installation de l’agent en fonction de l’environnement sélectionné.

    • Sur site  : si vous sélectionnez Sur site, vous pouvez installer un agent sur les hyperviseurs suivants :

      • Citrix Hypervisor

      • VMware ESXi

      • Microsoft Hyper-V

      • Serveur KVM Linux

      Sélectionner un agent local

    • Clouds publics  : si vous sélectionnez AWS, Microsoft Azureou Google Cloud Platform, vous pouvez installer un agent en externe sur le cloud sélectionné.

      Voici un exemple d’image pour l’environnement AWS.

      Sélectionner un agent AWS

    • En tant que microservice - Pour déployer un agent en tant qu’application Kubernetes.

      Agent en tant que microservice

    • Agent intégré  : pour découvrir les agents intégrés disponibles avec NetScaler version 12.0 ou ultérieure.

      Configurer un agent intégré

  3. Cliquez sur Suivant.

    Les étapes d’installation d’un agent varient selon chaque option. Les liens suivants vous guident vers les étapes spécifiques d’installation d’un agent :

Installer un agent sur un Hypervisor

Procédez comme suit pour configurer un agent NetScaler ADM sur un hyperviseur :

  1. Sélectionnez l’hyperviseur et cliquez sur Télécharger l’image pour télécharger l’image de l’agent sur votre système local.

    Hypervisor2

    Une URL de service et un code d’activation sont générés et affichés sur l’interface graphique.

  2. Copiez l’URL du service et un code d’activation.

    Hypervisor3

  3. Spécifiez l’URL du service copié et le code d’activation lors de l’installation de l’agent sur votre hyperviseur.

    L’agent utilise l’URL du service pour localiser le service et le code d’activation pour s’inscrire auprès du service. Pour obtenir des instructions détaillées sur l’installation d’un agent sur votre hyperviseur local, voir Installer l’agent NetScalerADM sur site.

  4. Après l’installation réussie de l’agent, revenez à la page Configurer l’agent et cliquez sur Enregistrer l’agent.

Étape suivante : ajoutez des instances.

Remarque

Si vous ne souhaitez pas ajouter d’agents lors de la configuration initiale, cliquez sur Ignorer pour vérifier les fonctionnalités fournies par NetScaler ADM. Vous pouvez ajouter les agents et les instances ultérieurement. Pour ajouter des agents ultérieurement, accédez à Paramètres > Configurer les agents. Pour obtenir des instructions sur la façon d’ajouter des instances ultérieurement, consultez la section Ajout d’instances.

Installer un agent sur un cloud public

Vous n’avez pas besoin de télécharger l’image de l’agent à partir de la page Configurer l’agent . L’image de l’agent est disponible sur le Marketplace cloud respectif.

  1. Copiez et enregistrez l’URL du service et le code d’activation à utiliser lors de l’installation de l’agent.

    Si vous souhaitez un nouveau code d’activation, cliquez sur Créer un nouveau code d’activation, puis copiez et enregistrez le code à utiliser lors de l’installation de l’agent.

    Cloud public1

  2. Après l’installation réussie de l’agent, revenez à la page Configurer l’agent et cliquez sur Enregistrer l’agent.

Étape suivante : ajoutez des instances.

Installer un agent en tant que microservice

Vous pouvez déployer un agent NetScaler ADM en tant que microservice dans le cluster Kubernetes pour afficher le graphique des services dans NetScaler ADM.

Pour plus d’informations sur la mise en route du graphe de service, reportez-vous à la section Configuration du graphique de service.

  1. Spécifiez les paramètres suivants :

    1. ID d’application — ID de chaîne permettant de définir le service de l’agent dans le cluster Kubernetes et de distinguer cet agent des autres agents du même cluster.

    2. Mot de passe de l’agent  : spécifiez un mot de passe pour que CPX utilise ce mot de passe pour intégrer CPX à NetScaler ADM via l’agent.

    3. Confirmer le mot de passe — Spécifiez le même mot de passe pour confirmation.

      Agent de téléchargement Microservice

    4. Cliquez sur Envoyer.

  2. Après avoir cliqué sur Soumettre, vous pouvez télécharger le tableau YAML ou Helm Chart.

  3. Cliquez sur Fermer.

    Pour plus d’informations, consultez Installer l’agent NetScaler ADM dansun cluster Kubernetes.

Utiliser l’agent intégré

Les instances NetScaler de votre environnement incluent un agent intégré. Vous pouvez lancer l’agent intégré et l’utiliser pour établir la communication entre l’instance et NetScaler ADM.

  1. Copiez l’ URL du service généré et le code d’activation. Enregistrez-les pour les utiliser lors du lancement de l’agent intégré sur votre instance NetScaler.

    Agent intégré

    Pour obtenir des instructions détaillées sur le lancement de l’agent intégré sur votre instance NetScaler, voir Lancer l’agent intégré sur l’instance NetScaler.

  2. Une fois l’agent intégré lancé, revenez à la page Configurer l’agent et cliquez sur Enregistrer l’instance.

Étape suivante : ajoutez des instances.

Ajouter des instances

Les instances sont des dispositifs réseau ou virtuels que vous souhaitez découvrir, gérer et surveiller à partir de NetScaler ADM. Pour gérer et surveiller ces instances, vous devez ajouter les instances au service.

Après avoir réussi l’installation et l’enregistrement de l’agent, les agents sont affichés sur la page Configurer l’agent. Lorsque l’état de l’agent est à l’état UP, désigné par un point vert à côté de celui-ci, cliquez sur Suivant pour commencer à ajouter des instances au service.

Ajouter des instances

  1. Dans la page Ajouter des instances, affichez les instances ADC qui sont connectées à l’agent enregistré. Assurez-vous que l’instance est à l’état Actif et cliquez sur Suivant.

    Afficher les instances ADC

  2. Cliquez sur Terminé pour terminer votre configuration initiale et commencer à gérer votre déploiement.

Remarque

Si vous ne souhaitez pas ajouter d’instances lors de la configuration initiale, vous pouvez cliquer sur Terminer pour terminer la configuration et ajouter les instances ultérieurement. Pour savoir comment ajouter des instances ultérieurement à NetScaler ADM, consultez la section Ajouter des instances.

Intégrez des instances ADC à l’aide du tableau de bord graphique NetScaler ADM

Si vous n’avez pas intégré les instances ADC dans le flux de travail Getting Started lors de la première configuration de NetScaler ADM, vous pouvez intégrer les instances depuis le tableau de bord de l’interface graphique de NetScaler ADM. Si les instances ADC ne sont pas encore ajoutées, l’interface graphique vous invite à les ajouter.

Lorsque vous cliquez sur un module dans la barre de navigation de gauche, un aperçu tabulaire des fonctionnalités et des avantages de ce module apparaît sur le côté droit. Ces fonctionnalités et avantages vous aident à mieux gérer les instances ADC à l’aide de NetScaler ADM.

Carrousel de fonctionnalités et d'avantages

Cliquez sur Ajouter des instances ADC pour intégrer les instances. Le flux de travail Get Started redémarre. Suivez les étapes de l’ étape 3 : sélectionnez un type de déploiement ADC à partir, indiqué dans ce document, pour intégrer les instances. Si les instances ADC sont déjà intégrées, une fois connecté à NetScaler ADM, vous ne voyez que la page d’accueil de NetScaler ADM avec la barre de navigation sur la gauche.

Actions d’agent

Après avoir configuré NetScaler ADM, vous pouvez appliquer différentes actions à un agent. Accédez à Infrastructure > Instances > Agents.

Action de l'agent

Sous Sélectionner une action, vous pouvez utiliser les fonctionnalités suivantes :

  • Installer un nouveau certificat : si vous avez besoin d’un certificat d’agent différent pour répondre à vos exigences de sécurité, vous pouvez en ajouter un.

  • Modifier le mot de passe de l’agent : pour garantir la sécurité de votre infrastructure, modifiez le mot de passe par défaut d’un agent.

  • Générer un fichier de support technique : générez un fichier de support technique pour un agent NetScaler ADM sélectionné. Vous pouvez télécharger ce fichier et l’envoyer au support technique Citrix pour enquête et dépannage.

Afficher les diagnostics des agents et recevoir des alertes pour la vérification des terminaux

NetScaler ADM effectue un diagnostic périodique (toutes les heures) pour l’agent et fournit les informations suivantes :

  • Accessibilité des terminaux — Vérifie si tous les points de terminaison sont accessibles. L’agent ADM utilise différents points de terminaison pour la communication entre les instances ADM et ADC. Pour plus d’informations, consultez la section Configuration logicielle requise.

  • Sonde de contrôle de santé — Fournit l’horodatage du dernier bilan de santé.

  • Proxy de l’agent — Vérifie si le proxy de l’agent existe.

Si le statut d’accessibilité du point de terminaison de l’agent change (de OK à Needs Review), le super administrateur reçoit une notification par e-mail contenant les détails du problème. Accédez à Infrastructure > Instances > Agents pour afficher la nouvelle option d’ état des diagnostics qui fournit un état tel que Needs Review ou OK.

État du diagnostic des agents

Cliquez pour afficher les informations de diagnostic d’un agent.

Informations de diagnostic

  • Catégorie. Fournit la catégorie de problème.

  • Status. Indique l’état du problème, tel que Needs Review ou OK.

  • Recommandation. Fournit les recommandations nécessaires pour résoudre le problème.

Une fois que vous avez résolu le problème et que l’état d’accessibilité du terminal passe de Needs Review à OK, le super administrateur reçoit une notification par e-mail indiquant que le problème est résolu.

Notification par e-mail

L’exemple suivant est une notification par e-mail lorsque le statut d’accessibilité du terminal est passé de OK à NeedsReview :

Notification d'erreur de

L’exemple suivant est une notification par e-mail lorsque l’état d’accessibilité du terminal est passé de Needs Review à OK :

Notification de résolution des