Application Delivery Management

Gestion des licences

NetScaler Application Delivery Management (ADM) nécessite une licence NetScaler ADC vérifiée pour gérer et surveiller les instances NetScaler ADC, lorsque les instances sont découvertes via le https protocole.

Vous pouvez gérer et surveiller n’importe quel nombre d’instances et d’entités sans licence. Toutefois, vous ne pouvez gérer que 30 applications découvertes sur le Tableau de bord de l’application et afficher les données d’analyse de 30 serveurs virtuels sans appliquer de licence. Au-delà de 30 applications découvertes ou 30 serveurs virtuels, vous devez acheter et appliquer une licence.

  Fonctionnalité NetScaler ADM [**GRATUIT**] La licence Citrix ADM n’est pas requise quel que soit le nombre de serveurs virtuels La licence NetScaler ADM est requise pour plus de 30 serveurs virtuels Exigence de licence NetScaler ADC
Analyse Web Insight Non Oui Sans objet
  HDX Insight* Non Oui Avancé (reporting < 1 heure) Premium (reporting = illimité)
  Security Insight Non Oui Licence Premium (ou) Advanced avec App Firewall
  SSL Insight Non Oui Sans objet
  Gateway Insight Non Oui Avancé (reporting < 1 heure) Premium (reporting = illimité)
  TCP Insight Non Oui Sans objet
  Video Insight Non Oui Premium (Citrix-T série 1000, VPX-T)
  WAN Insight Non Sans objet Utiliser l’édition d’optimisation d’instance Citrix SD-WAN (WANOP)
Applications        
  Statistiques des applications (Tableau de bord de l’application, Tableau de bord de la sécurité de l’application) Non Oui Les informations relatives au Web App Firewall NetScaler ADC sur le tableau de bord de l’application et le tableau de bord de sécurité de l’application nécessitent une licence Premium (ou) Advanced with App Firewall.
  StyleBooks Oui Non Sans objet
Réseaux        
  Serveur de licences Oui Non Sans objet
  Gestion de l’inventaire — Tableau de bord de l’infrastructure, Groupes d’instances, Tableau de bord et sites d’instance Oui Non Sans objet
  Gestion des événements et Syslog Oui Non Sans objet
  Travaux de configuration, audit de configuration et conseils de configuration Oui Non Sans objet
  Rapport réseau (niveau de l’instance) Oui Non Sans objet
  Network Reporting (niveau serveur virtuel) Oui Non Sans objet
  Fonctions réseau (visibilité et gestion des serveurs virtuels, services, groupes de services, serveurs) Oui Non Sans objet
  Gestion, surveillance et tableau de bord des certificats SSL (niveau de l’instance) Oui Non Sans objet
  Tableau de bord des certificats SSL (niveau serveur virtuel) Oui Non Sans objet
Système        
  Authentification RBAC et externe (niveau d’instance) Oui Non Sans objet
  RBAC et authentification externe Oui Non Sans objet
Orchestration        
  Intégration OpenStack Oui Non Sans objet
  Intégration VMware NSX Oui Non Sans objet
  Intégration Cisco APIC Oui Non Sans objet
  Intégration de conteneurs Oui Non Sans objet
Équilibreurs de charge tiers        
  HAProxy : visibilité sur l’hôte/instance/backend/serveurs/front-end, téléchargement ou téléchargement de la configuration et redémarrage de l’appliance. Oui Non Sans objet
  Tableau de bord des applications Non Oui (nécessite une licence distincte) Sans objet

*Pour l’intégration de Citrix Director avec la prise en charge NetScaler ADM, Citrix Director doit disposer d’une licence Premium.

Les licences pour plus de serveurs virtuels sont disponibles dans des packs de serveurs virtuels de 10. Vous pouvez obtenir une licence valide et ajouter les licences sur les serveurs NetScaler ADM via l’interface graphique NetScaler ADM.

Haute disponibilité

Le serveur NetScaler ADM peut contenir des licences VIP, CICO et de capacité groupée. Lorsque les licences sont émises à un serveur ADM, les licences sont liées à l’ID hôte du serveur. De plus, l’attribution de licences à un autre serveur ADM est restreinte.

Si vous configurez une paire ADM haute disponibilité en tant que serveur de licences, les serveurs principal et secondaire doivent avoir les mêmes fichiers de licence. Par conséquent, dans le déploiement ADM haute disponibilité, NetScaler ADM prend en charge vous attribuer les mêmes fichiers de licence aux deux serveurs.

Remarque

  • Si vous avez installé NetScaler ADM 12.1.49.x ou des versions antérieures, vous bénéficiez d’un délai de grâce de 30 jours pour conserver les licences sur le nœud secondaire. Après le délai de grâce, vous devez contacter Citrix pour réhéberger la licence d’origine.

  • Pour les versions 12.1.50.x ou ultérieures, la licence NetScaler ADM est automatiquement synchronisée avec le nœud secondaire.

  • Les licences regroupées sont automatiquement synchronisées avec le nœud secondaire à partir de la version 12.1.50.x ou ultérieure.

Comment les licences sont-elles synchronisées entre les nœuds haute disponibilité ADM ?

Chaque fois qu’un basculement se produit, le serveur secondaire assume le rôle du serveur principal. L’ID d’hôte réel du serveur principal est configuré comme ID d’hôte virtuel du nouveau serveur principal. Les fichiers de licence reconnaissent le nouveau serveur principal à l’aide de l’ID d’hôte virtuel.

  • ID d’hôte réel - Cet ID est généré à partir d’une adresse MAC du serveur ADM. Chaque déploiement autonome ADM possède un ID d’hôte unique.

  • ID d’hôte virtuel - Cet ID est généré automatiquement pendant le déploiement HA. L’ID d’hôte réel d’un serveur principal ADM est utilisé comme ID d’hôte virtuel d’un serveur secondaire. Cet ID est stocké dans la base de données ADM sous un format crypté et les modifications apportées à cet ID sont restreintes. L’ID d’hôte virtuel est préféré au véritable ID d’hôte.

Licences synchronisées entre des nœuds haute disponibilité ADM

Supposons que Node-1 est le serveur principal et Node-2 est le serveur secondaire. L’ID d’hôte virtuel de Node-1 est synchronisé avec Node-2.

  1. Les fichiers de licence disponibles dans Node-1 sont synchronisés avec Node-2.

  2. Tous les nouveaux fichiers de licence sur Node-1 sont synchronisés périodiquement sur Node-2.

  3. ADM s’assure que le serveur de licences s’exécute uniquement sur Node-1 afin d’éviter le doublement de la capacité de licence.

  4. Les instances NetScaler ADC extraient les licences de Node-1 à l’aide de l’adresse IP flottante.

Les licences sont verrouillées sur les instances ADC. Pour extraire des licences d’un NetScaler ADM HA, les instances nécessitent l’adresse IP de l’appliance spécifique. Lorsque vous appliquez des licences sur un serveur principal, ce dernier sera chargé des licences et applique toutes les licences futures sur cette instance. Vous pouvez supprimer des licences uniquement du serveur sur lequel vous avez installé les licences.

Orchestration

Le module d’orchestration est indépendant des licences et est toujours disponible.

Mettre à niveau les licences de serveur virtuel

Vous pouvez mettre à niveau les licences sur NetScaler ADM pour surveiller et gérer davantage de serveurs virtuels hébergés sur les appliances NetScaler ADC.

Pour mettre à niveau les licences de votre appliance :

  1. Ouvrez une session sur NetScaler ADM à l’aide des informations d’identification de l’administrateur.

  2. Accédez à Réseaux > Licences > Paramètres.

  3. Dans le volet d’informations, accédez à Fichiers de licence et sélectionnez l’une des options suivantes :

    • Téléchargez des fichiers de licence à partir d’un ordinateur local. Si une licence est déjà présente sur votre ordinateur local, cliquez surParcourir et sélectionnez le fichier de licence (.lic) que vous souhaitez utiliser pour allouer vos licences. Cliquez surTerminer.

    • Utilisez le code d’activation de licence. Citrix envoie par e-mail le code d’accès à la licence que vous avez achetée. Entrez le code d’accès à la licence dans la zone de texte, puis cliquez sur Obtenir des licences.

    Remarque

    Si vous sélectionnez cette option, NetScaler ADM doit être connecté à Internet ou un serveur proxy doit être disponible.

    licensing

  4. Vous pouvez ajouter d’autres licences à partir de la page Paramètres de licence à tout moment.

    licensing

Vérification

Vous pouvez vérifier les licences installées sur votre Citrix ADM en accédant àSystème > Licensing & Analytics.

Licensing

Gérer les serveurs virtuels

Vous pouvez sélectionner les serveurs virtuels ou les serveurs virtuels tiers que vous souhaitez gérer et surveiller via NetScaler ADM.

Points à noter

  • Par défaut, NetScaler ADM octroie automatiquement des licences aux serveurs virtuels de manière aléatoire après chaque cycle d’interrogation du serveur virtuel.

  • Si le nombre total de serveurs virtuels découverts dans votre NetScaler ADM est inférieur au nombre de licences de serveur virtuel installées, NetScaler ADM, par défaut, octroie des licences à tous les serveurs virtuels.

Pour sélectionner manuellement les serveurs virtuels ou pour limiter les licences aux serveurs virtuels limités, vous devez d’abord désactiver la licence automatique des serveurs virtuels, puis sélectionner les serveurs virtuels que vous souhaitez gérer.

Désactiver les serveurs virtuels sous licence automatique

  1. Accédez à Système > Licences et analyses.

    Le tableau de bord affiche les licences de serveur virtuel disponibles, les serveurs virtuels gérés ainsi que le type de serveur virtuel et les informations d’expiration de licence.

  2. Dans Allocation de licence de serveur virtuel, désactivez les serveurs virtuels sous licence automatique et sélectionnez automatiquement les serveurs virtuels non adressables.

    Désactiver les licences automatiques

Sélectionner des serveurs virtuels tiers pour l’octroi de licences

  1. Accédez à Système > Licences et analyses.

    Le tableau de bord affiche les licences de serveur virtuel disponibles, les serveurs virtuels gérés ainsi que le type de serveur virtuel et les informations d’expiration de licence.

  2. Dans Récapitulatif des serveurs virtuels tiers, désactivez la sélection automatique des serveurs virtuels tiers.

    Sélectionner des serveurs virtuels tiers

Appliquer manuellement des licences de serveur virtuel

Vous pouvez appliquer manuellement des licences à un serveur virtuel individuel.

  1. Dans Allocation de licences de serveur virtuel, sélectionnez Configurer les licences.

    Configurer manuellement les licences de serveur virtuel

    La page Tous les serveurs virtuels s’affiche.

  2. Filtrer les serveurs virtuels sans licence à l’aide de la propriété : Licensed: No.

    Liste des serveurs virtuels sans licence

  3. Sélectionnez le serveur virtuel pour lequel vous souhaitez obtenir une licence.

  4. Cliquez sur Licence.

Configuration des licences de serveur virtuel basées sur des stratégies

Vous pouvez configurer une stratégie pour appliquer une licence aux serveurs virtuels. Cette stratégie contrôle le nombre de serveurs virtuels pour lesquels vous souhaitez obtenir une licence automatique. Il applique également les licences aux serveurs virtuels des instances sélectionnées uniquement.

Licence de serveur virtuel basée sur des règles

Cliquez sur Modifier les stratégies et vous pouvez spécifier les éléments suivants :

  • Définissez la limite des serveurs virtuels sur les instances CPX séparément pour appliquer des licences. L’ADM applique une licence aux serveurs virtuels sur des instances CPX jusqu’à concurrence d’une limite spécifiée.

    Important

    Cette limite s’applique aux instances CPX, à l’exception des types de déploiement sidecar.

    Pour afficher les instances CPX des types de déploiement sidecar, filtrez les serveurs virtuels à l’aide de la propriété : License Type: Freely Managed.

  • Définissez la limite des serveurs virtuels sur certaines instances ADC (MPX/VPX/BLX) pour appliquer des licences. L’ADM applique des licences aux serveurs virtuels sur les instances ADC jusqu’à une limite spécifiée.

  • Sélectionnez les instances ADC prioritaires pour appliquer les licences de serveur virtuel. Par conséquent, l’ADM peut appliquer une licence aux serveurs virtuels des instances sélectionnées uniquement.

Modifier la stratégie pour appliquer des licences aux serveurs virtuels

Afficher les serveurs virtuels sous licence

Une fois les licences appliquées aux serveurs virtuels, vous pouvez afficher les serveurs virtuels sous licence ou les serveurs virtuels tiers à partir de la page Licences et analyses. Pour afficher les serveurs virtuels sous licence, effectuez les opérations suivantes :

  1. Accédez à Système > Licences et analyses.

  2. Cliquez sur le type de serveur virtuel dans la section Licence totale du Récapitulatif des licences de serveurs virtuels.

    Afficher les serveurs virtuels sous licence

Configurer la prise en charge automatique des licences pour les serveurs virtuels non adressables

Par défaut, NetScaler ADM n’applique pas automatiquement les licences aux serveurs virtuels non adressables. Pour obtenir des licences de serveurs virtuels non adressables, vous devez désactiver l’option de licence automatique et sélectionner manuellement les serveurs virtuels non adressables. Cela augmente vos efforts pour sélectionner manuellement les serveurs non adressables initialement lorsque vous appliquez les licences. Vous devez également sélectionner manuellement les nouveaux serveurs virtuels non adressables chaque fois qu’ils sont ajoutés à votre réseau.

NetScaler ADM fournit une option dans NetScaler ADM sous Virtual Server License Allocation. Si vous activez l’option Sélection automatique des serveurs virtuels non adressables, appliquez automatiquement les licences des serveurs virtuels non adressables.

Activer la sélection automatique des serveurs virtuels non adressables

Remarque

  • Par défaut, NetScaler ADM ne sélectionne toujours pas automatiquement les serveurs virtuels non adressables pour les licences.

  • L’analyse des applications (App Dashboard) est la seule analyse prise en charge actuellement sur les serveurs virtuels non adressables sous licence.

Contrôles d’expiration pour les licences de serveurs virtuels

Vous pouvez désormais afficher l’état et définir des alertes pour l’expiration de la licence de serveur virtuel dans NetScaler ADM.

Pour afficher l’état des licences :

  1. Accédez à Réseaux> Licences > Licences système.

  2. Dans la section Informations sur l’expiration de la licence, vous trouverez les détails des licences qui vont expirer :

    Vérification de l'expiration des licences des serveurs

    • Fonctionnalité : Type de licence sur le point d’expirer.

    • Nombre : nombre de serveurs virtuels ou d’instances concernés.

    • Jours avant expiration : nombre de jours restant avant l’expiration.

Pour configurer les paramètres de notification des licences :

  1. Accédez à Réseaux> Licences > Paramètres.

  2. Dans la section Paramètres de notification, cliquez sur l’icône en forme de crayon et modifiez les paramètres.

    adm-icense-expiry-2

    • Profil d’e-mail : profil d’e-mail ou liste de distribution pour l’envoi de notifications lorsque les licences atteignent le seuil ou expirent.

    • SMS (SMS) : profil SMS ou liste de distribution permettant d’envoyer des notifications lorsque les licences atteignent le seuil ou arrivent à expiration.

    • Slack - Spécifiez les détails du profil Slack.

    • Alertes PagerDuty - Spécifiez un profil PagerDuty. En fonction des paramètres de notification configurés dans votre portail PagerDuty, une notification est envoyée lorsque vos certificats sont sur le point d’expirer.

    • M’avertir : définissez le pourcentage de licences regroupées pour informer les administrateurs par e-mail ou SMS.

    • Seuil d’expiration de licence : Nombre de jours avant l’expiration du nombre de licences déterminé par le seuil d’alerte.

    • Expiration des licences : nombre de jours restants avant l’expiration.