Application Delivery Management

Configurer la reprise après sinistre pour une haute disponibilité

La catastrophe est une perturbation soudaine des fonctions commerciales causée par des catastrophes naturelles ou des événements d’origine humaine. Les catastrophes affectent les opérations du datacenter, après quoi les ressources et les données perdues sur le site du sinistre doivent être entièrement reconstruites et restaurées. La perte de données ou les temps d’arrêt dans le datacenter sont critiques et réduit la continuité de l’activité.

La fonctionnalité de reprise après sinistre (DR) Citrix ADM fournit des fonctionnalités complètes de sauvegarde et de restauration du système pour Citrix ADM déployées en mode haute disponibilité. Au moment de la récupération, des certificats, des fichiers de configuration et une sauvegarde complète de la base de données sont disponibles sur le site de récupération.

Le tableau suivant décrit les termes utilisés lors de la configuration de la reprise après sinistre dans Citrix ADM.

Termes Description
Site principal (datacenter A) Le site principal comporte des nœuds Citrix ADM déployés en mode haute disponibilité.
Site de récupération (centre de données B) Le site de récupération dispose d’un nœud de reprise après sinistre déployé en mode autonome. Ce nœud est en mode lecture seule et n’est pas opérationnel tant que le site principal n’est pas en panne.
Nœud de reprise après sinistre Le nœud de récupération est un nœud autonome déployé sur le site de récupération. Ce nœud est rendu opérationnel (vers le nouveau principal) en cas de sinistre sur le site principal et qu’il n’est pas fonctionnel.

Remarque : Le site principal et le site de reprise après sinistre communiquent entre eux via les ports 5454 et 22, et ces ports sont activés par défaut. Pour plus d’informations sur les ports et les protocoles, reportez-vous à la section Ports.

Workflow de reprise après sinistre

L’image suivante montre le workflow de reprise après sinistre, la configuration initiale avant sinistre et le workflow après le sinistre.

Configuration initiale avant sinistre

Configuration initiale

L’image montre la configuration de la reprise après sinistre avant sinistre.

Les nœuds Citrix ADM du site principal sont déployés en mode haute disponibilité. Pour en savoir plus, consultez Déploiement haute disponibilité

Le site de récupération dispose d’un nœud de reprise après sinistre Citrix ADM autonome déployé à distance. Le nœud de reprise après sinistre est en mode lecture seule et reçoit des données du nœud principal pour créer une sauvegarde de données. Les instances Citrix ADC dans le site de récupération sont également découvertes, mais aucun trafic ne les traverse. Au cours du processus de sauvegarde, toutes les données, fichiers et configurations sont répliqués sur le nœud de reprise après sinistre à partir du nœud principal.

Conditions préalables

Avant de configurer le nœud de reprise après sinistre, notez les conditions préalables suivantes :

  • Pour activer les paramètres de reprise après sinistre, les nœuds Citrix ADM doivent être configurés sur le site principal en mode haute disponibilité.

  • Le déploiement autonome de Citrix ADM sur le site principal ne prend pas en charge la fonctionnalité de reprise après sinistre.

  • La paire Citrix ADM HA (dans le site principal) et le nœud autonome (dans le site DR) doivent avoir les mêmes versions logicielles, build et configurations.

Citrix vous recommande de définir la priorité CPU (dans les propriétés de la machine virtuelle) au niveau le plus élevé pour améliorer le comportement de planification et la latence réseau.

Le tableau suivant répertorie les conditions minimales requises pour configurer le nœud de reprise après sinistre :

Composant Exigences
RAM 32 Go
CPU virtuel 8 CPU
Espace de stockage Citrix recommande d’utiliser la technologie SSD (Solid State Drive) pour les déploiements Citrix ADM. La valeur par défaut est 120 Go. Les besoins réels de stockage dépendent de l’estimation de la taille de Citrix ADM. Si votre besoin de stockage Citrix ADM dépasse 120 Go, vous devez joindre un disque supplémentaire. Remarque Vous ne pouvez ajouter qu’un seul disque supplémentaire. Citrix vous recommande d’estimer le stockage et d’attacher plus de disque au moment du déploiement initial. Pour plus d’informations, consultez Comment attacher un disque supplémentaire à Citrix ADM.
Interfaces réseau virtuelles 1
Débit 1 Gbit/s ou 100 Mbit/s
Hyperviseur Versions
Citrix Hypervisor 6.2 et 6.5
VMware ESXi 5.5 et 6.0
Microsoft Hyper-V 2012 R2
Linux KVM Ubuntu et Fedora

Première configuration de la reprise après sinistre

  • Déployer Citrix ADM en mode haute disponibilité

  • Déployer et enregistrer le nœud de reprise après sinistre Citrix ADM

  • Activer et désactiver les paramètres de reprise après sinistre à partir de l’interface utilisateur

Déployer Citrix ADM en mode haute disponibilité

Pour configurer les paramètres de reprise après sinistre, assurez-vous que Citrix ADM est déployé en mode haute disponibilité. Pour plus d’informations sur le déploiement de Citrix ADM en haute disponibilité, consultez Déploiement haute disponibilité

Remarque

  • Citrix ADM déployé en mode haute disponibilité doit être mis à niveau vers Citrix ADM version 13.0.

  • L’adresse IP flottante est obligatoire pour enregistrer le nœud de reprise après sinistre auprès du nœud principal.

Déployer et enregistrer le nœud de reprise après sinistre Citrix ADM à l’aide de la console DR

Pour enregistrer le nœud de reprise après sinistre Citrix ADM :

  1. Téléchargez le fichier .xva image à partir du site de téléchargement Citrix et importez-le dans votre Hypervisor.

  2. Dans l’onglet Console, configurez Citrix ADM avec les configurations réseau initiales.

    Remarque

    Le nœud de reprise après sinistre peut se trouver sur un sous-réseau différent.

    Nœud de reprise après sinistre

  3. Une fois la configuration réseau initiale terminée, le système demande une connexion. Ouvrez une session à l’aide des informations d’identification suivantes — nsrecover/nsroot.

    Important

    Ne modifiez pas les informations d’identification du nœud de reprise après sinistre (nsrecover/nsroot) lors de l’enregistrement. Vous pouvez modifier les informations d’identification du nœud DR après avoir enregistré le nœud DR avec succès.

  4. Pour déployer le nœud de reprise après sinistre, tapez /mps/deployment_type.py et appuyez sur Entrée. Le menu de configuration du déploiement Citrix ADM s’affiche.

    Menu Configuration

  5. Sélectionnez 2 pour enregistrer le nœud de reprise après sinistre.

    Enregistrer le nœud

  6. La console demande l’adresse IP flottante du nœud haute disponibilité et du mot de passe.

  7. Entrez l’adresse IP flottante et le mot de passe pour enregistrer le nœud de reprise après sinistre sur le nœud principal.

    Saisissez l'adresse IP

    Le nœud de reprise après sinistre est maintenant enregistré avec succès.

    Inscription réussie

    Remarque

    Le nœud de reprise après sinistre n’a pas d’interface graphique.

  8. Si vous souhaitez modifier le mot de passe du nœud DR, exécutez le script suivant :

    /mps/change_freebsd_password.sh <username> <password>
    <!--NeedCopy-->
    

Déployer le nœud de reprise après sinistre à l’aide de l’interface graphique Citrix ADM

Une fois le nœud de reprise après sinistre enregistré avec succès à l’aide de la console DR, déployez le nœud DR à partir de l’interface graphique Citrix ADM. Cette étape active les paramètres de reprise après sinistre à partir du site principal Citrix ADM.

  1. Accédez à Système > Administration système > Paramètres de reprise après sinistre.

  2. Sur la page de reprise après sinistre, sélectionnez Déployer le nœud de reprise après sinistre.

    Déployer le nœud de reprise après sinistre dans l'interface graphique Citrix ADM

  3. Une boîte de dialogue de confirmation s’affiche. Cliquez sur Oui pour continuer.

    Remarque

    Le temps nécessaire à la sauvegarde du système dépend de la taille des données et de la vitesse de liaison WAN.

Après avoir déployé le nœud DR avec succès dans l’interface graphique Citrix ADM, vous pouvez surveiller l’état de la base de données, la mémoire, le processeur et l’utilisation du disque du nœud DR.

Surveiller le nœud de reprise après sinistre dans l'interface graphique Citrix ADM

Pour désactiver les paramètres de reprise après sinistre, sélectionnez Supprimer le nœud de reprise après sinistre. Une boîte de dialogue de confirmation s’affiche. Cliquez sur Oui pour continuer.

Supprimer le nœud de reprise après sinistre dans l'interface graphique Citrix ADM

Pour réactiver le nœud de reprise après sinistre, reconfigurez le nœud de reprise après sinistre pour votre paire de haute disponibilité :

  1. Connectez-vous au nœud DR à l’aide d’un Hypervisor ou d’une console SSH.

  2. Configurez le nœud de reprise après sinistre en suivant la procédure disponible dans Déployer et enregistrez le nœud de reprise après sinistre Citrix ADM à l’aide de la console DR.

  3. Déployez le nœud de reprise après sinistre à l’aide de l’interface graphique Citrix ADM

Pour plus d’informations, consultez la FAQ.

Important

  • Il incombe à l’administrateur de détecter qu’un sinistre s’est produit sur le site principal.

  • Le workflow de reprise après sinistre est lancé manuellement par l’administrateur une fois le site principal arrêté.

  • Un administrateur doit lancer manuellement le processus en exécutant un script de récupération sur le nœud de reprise après sinistre sur le site de récupération.

  • Si vous mettez à niveau la paire HA dans le site principal, vous devez également mettre à niveau manuellement le nœud autonome dans le site DR.

Flux de travail après le désastre

Lorsque le site principal tombe en panne après un sinistre, le workflow de reprise après sinistre doit être lancé comme suit :

  1. L’administrateur identifie qu’un sinistre a frappé le site principal et qu’il n’est pas opérationnel.

  2. L’administrateur lance le processus de récupération.

  3. L’administrateur doit exécuter manuellement l’un des scripts de récupération suivants sur le nœud de reprise après sinistre en fonction de vos besoins (sur le site de récupération) :

    • Configurez SNMP, Syslog et Analytics sur le nœud DR :

       /mps/scripts/pgsql/pgsql_restore_remote_backup.sh
      
       <!--NeedCopy-->
      
    • Configurez également le nœud DR en tant que serveur de licences :

      
       /mps/scripts/pgsql/pgsql_restore_remote_backup.sh -reconfig-ls <IP-address-of-the-primary-site>
      
       <!--NeedCopy-->
      
  4. En interne, les instances Citrix ADC sont automatiquement reconfigurées pour envoyer les données au nœud de reprise après sinistre qui est maintenant devenu le nouveau site principal.

    L’image suivante montre que le flux de travail de reprise après sinistre après le site principal est frappé par un sinistre.

    Workflow de reprise après sinistre

    Remarque :

    Après avoir lancé le script sur le site de reprise après sinistre, le site de reprise après sinistre devient désormais le nouveau site principal. Vous pouvez également accéder à l’interface utilisateur DR.

Reprise après sinistre

Une fois le sinistre survenu et que l’administrateur initie le script de récupération, le site de reprise après sinistre devient désormais le nouveau site principal.

Si vous souhaitez rétablir les configurations sur le site d’origine ultérieurement, reportez-vous à la section Rétablir les configurations sur le site principal d’origine.

Important

  • Si vous avez installé Citrix ADM 12.1.49.x ou versions antérieures, vous bénéficiez d’un délai de grâce de 30 jours pour contacter Citrix afin de réhéberger la licence d’origine sur Citrix ADM (sur le site de reprise après sinistre).

  • Pour les versions 12.1.50.x ou ultérieures, la licence Citrix ADM est automatiquement synchronisée sur le site de reprise après sinistre (il n’est pas nécessaire de contacter Citrix pour la licence).

  • La licence groupée pour le site de reprise après sinistre est prise en charge à partir de 12.1.50.x ou versions ultérieures. Si vous avez appliqué des licences groupées pour les instances, reconfigurez manuellement les instances sur le site de reprise après sinistre.

Rétablir les configurations sur le site principal d’origine

Après sinistre, le nœud de reprise après sinistre configuré devient le nouveau site principal et le trafic client circule à travers ce nœud.

Configurer après un sinistre

Pour plus d’informations, consultez Workflow après le sinistre.

Lorsque votre site principal d’origine est exempt de sinistre et que vous décidez de déplacer toutes les opérations vers le site principal, reconfigurez le site principal d’origine pour qu’il corresponde aux configurations du nœud de reprise après sinistre.

Avant de commencer, assurez-vous que le site principal et le site de reprise après sinistre sont actifs.

Pour rétablir les modifications apportées au site principal d’origine à partir du site de reprise après sinistre, effectuez les opérations suivantes :

  1. Connectez-vous au site principal d’origine et exécutez la commande suivante :

    nohup /mps/sync_adm_node.py -I <DR-site-IP-address> -R <DR-node-password> -L <primary-node-password> &
    <!--NeedCopy-->
    

    Cette commande configure uniquement Syslog, SNMP et Analytics sur le site principal.

    Si vous souhaitez configurer le site principal en tant que serveur de licences groupé pour les instances ADC, exécutez la commande suivante :

    nohup /mps/sync_adm_node.py -I <DR-site-IP-address> -R <DR-node-password> -L <primary-node-password>  -O yes &
    <!--NeedCopy-->
    

    La commande -O récupère l’adresse IP du site de reprise après sinistre et reconfigure le site principal en tant que serveur de licences groupé.

  2. Reconfigurez le site de reprise après sinistre. Voir Déployer la configuration de la reprise après sinistre.

Revenir au site principal d'origine

Une fois que vous avez rétabli les configurations du site de reprise après sinistre au site principal d’origine, le trafic client passe par le nœud principal Citrix ADM.

Configurer la reprise après sinistre pour une haute disponibilité