Notes de publication pour la version 13.1—42.47 de NetScaler ADM
Ce document des notes de mise à jour décrit les améliorations et les modifications, ainsi que les problèmes résolus et connus qui existent pour la version 13.1—42.47 de NetScaler ADM.
Remarques
- Ce document de notes de publication n’inclut pas les correctifs liés à la sécurité. Pour obtenir la liste des correctifs et des conseils relatifs à la sécurité, consultez le bulletin de sécurité.
Nouveautés
Les améliorations et modifications disponibles dans les versions 13.1 à 42.47.
Infrastructure
Z Informations d’expiration de licence affichées dans NetScaler ADM
Vous pouvez désormais consulter les informations d’expiration des licences Z des instances MPX et SDX dans NetScaler ADM en accédant à Infrastructure > Licences groupées > Capacités groupées > LicencesZ.
[NSADM-80202]
Gestion et surveillance
Support pour modifier le mot de passe de l’agent sans le mot de passe actuel
En tant que super administrateur, vous pouvez désormais autoriser la modification des mots de passe des agents sans leur mot de passe actuel.
Accédez à Paramètres > Administration > Configurations système > Paramètres de l’agent et cochez la case Supprimer la condition préalable au changement du mot de passe de l’agent . La page Modifier le mot de passe de l’agent ne contiendra plus le champ Mot de passe actuel .
Pour afficher à nouveau le champ Mot de passe actuel, désactivez la case à cocher Supprimer le mot de passe actuel requis pour la modification du mot de passe de l’agent .
[NSADM-92585]
Fonctionnalités SD-WAN et HAProxy abandonnées dans NetScaler ADM
NetScaler ADM ne prend plus en charge les fonctionnalités SD-WAN et HAProxy. Par conséquent, les fonctionnalités associées applicables au SD-WAN et à HAProxy ne sont désormais plus disponibles dans l’interface graphique de NetScaler ADM.
[NSADM-90549]
NetScaler Syslog capture les informations utilisateur pour les tâches de configuration effectuées par le service NetScaler ADM
Lorsqu’un utilisateur exécute une tâche de configuration dans le service NetScaler ADM, les commandes de la tâche sont enregistrées sous le nom d’utilisateur de connexion NetScaler ADM et sont stockées dans le fichier syslog NetScaler.
[NSADM-80418]
StyleBooks
Nouveau type de paramètre pour représenter les valeurs de sous-réseau
Vous pouvez désormais spécifier les paramètres type: ipnetwork
lorsque vous créez un modèle StyleBook. Ces paramètres permettent de fournir un sous-réseau ou une valeur CIDR en tant qu’entrée dans un StyleBook. L’interface graphique de configuration de StyleBook affiche l’un des champs suivants pour ce paramètre :
-
Adresse IP et longueur du masque de réseau
-
Adresse IP et IP du masque de réseau
Vous pouvez choisir d’utiliser une longueur de masque réseau ou une adresse IP de masque réseau via une bascule :
-
Activez le bouton pour saisir la longueur du masque de réseau
-
Désactivez le basculement pour saisir l’adresse IP du masque de réseau
[NSADM-80696]
Problèmes résolus
Les problèmes résolus dans les versions 13.1—42.47.
Analyse
Dans Sécurité > Violations de sécurité > Toutes les violations, lorsque vous consultez les détails des violations suivantes, un message d’erreur peut s’afficher :
-
HTTP lent Loris
-
DNS Lent Loris
-
Publication lente HTTP
-
Attaque par saturation NXDOMAIN
-
Désynchronisation HTTP
-
Attaque de Bleichenbacher
-
Segment attaque smack
[NSHELP-34006]
L’interface graphique de NetScaler ADM n’affiche pas les violations marquées comme « WAF Divers ». Dans le cadre du correctif, ces violations apparaissent désormais dans Sécurité > Tableau de bord de sécurité > App Security Investigator > WAF Miscellaneous.
[NSHELP-33757]
Haute disponibilité
Dans un déploiement haute disponibilité de NetScaler ADM, lorsque vous modifiez le mot de passe du nœud secondaire NetScaler ADM et que vous redémarrez le système, le nœud secondaire NetScaler ADM est réinitialisé avec l’ancien mot de passe.
[NSHELP-34016,NSHELP-34069]
Pour le déploiement de NetScaler ADM HA, les statistiques du nœud secondaire ne sont pas visibles sous Paramètres> Déploiement.
Grâce à ce correctif, ce problème est désormais résolu.
[NSHELP-32746]
Infrastructure
Lorsque vous modifiez les suites de chiffrement appliquées en accédant à Paramètres > Administration > Configurer les paramètres SSL et en cliquant sur Suites de chiffrement sous Modifier les paramètres, un message d’erreur s’affiche.
[NSADM-91382]
Gestion et surveillance
-
Parfois, dans la configuration de NetScaler ADM HA, la synchronisation des fichiers échoue sur le serveur secondaire de NetScaler ADM.
[NSHELP-34070]
-
Dans Infrastructure > Fonctions réseau, le chargement de la page Équilibrage de charge est long. Ce problème se produit si vous appartenez au groupe contenant des expressions régulières.
En tant qu’administrateur, vous pouvez ajouter une expression régulière dans Paramètres > Utilisateurs et rôles > Créer un groupe de systèmes > Paramètres d’autorisation > Sélectionner des applications > Ajouter une expression régulière pour l’application.
[NSHELP-34035]
-
Le nombre d’entrées affichées dans Infrastructure > Rapports réseau > Seuils ne correspond pas au menu déroulant Éléments par page .
[NSHELP-33895]
-
Dans Paramètres > Fonctions réseau > Équilibrage de charge, les résultats de recherche prennent plus de temps si vous filtrez les serveurs virtuels par nom d’hôte ou partition. Ce problème se produit si vous appartenez à plusieurs groupes.
[NSHELP-33856]
-
Dans Infrastructure > Tâches de mise à niveau, lorsque vous sélectionnez une tâche terminée dont le nom de fichier de script antérieur ou postérieur à la mise à niveau est accompagné de caractères spéciaux, puis que vous téléchargez les scripts de sortie depuis la liste Sélectionner une action, le message d’erreur Fichier introuvable s’affiche.
[NSHELP-33854]
-
Dans l’interface graphique de NetScaler ADM, le message d’erreur Fichier [nom de fichier] n’existe pas s’ affiche lorsque vous accédez à Tâches de mise à niveau > Action > Télécharger la sortie du script après la mise à niveau ou Télécharger la sortie du script après la mise à niveauaprèsle basculement.
Le message d’erreur s’affiche même après avoir effectué les actions suivantes :
-
Accédez à Upgrade NetScalerCustom Scripts
-
Téléchargez un fichier script pour la pré-mise à niveau.
-
Cochez la case Utiliser le même script qu’avant la mise à niveau pour le pré-basculement après la mise à niveau ou après le basculementaprès la mise à niveau.
[NSHELP-33836]
-
-
Dans Infrastructure > Fonctions réseau, la page Équilibrage de charge affiche tous les serveurs et entités virtuels. Cela se produit même si un administrateur crée un groupe en sélectionnant Applications > Toutes les applications des instances sélectionnées, qui doit uniquement afficher les applications liées à l’instance.
En tant qu’administrateur, vous pouvez créer un groupe dans Paramètres > Utilisateurs et rôles > Créer un groupe de systèmes.
[NSHELP-33809]
-
Dans une paire NetScaler ADM HA, les interruptions SNMP ne sont pas générées lors des scénarios de basculement.
[NSHELP-33678]
-
Les utilisateurs auxquels sont attribués des rôles AppAdmin ou AppReadOnly ne voient pas toutes les fonctionnalités sous Applications dans l’interface graphique de NetScaler ADM.
[NSHELP-33634]
-
Après la mise à niveau de NetScaler ADM de la version 12.1 vers la version 13.1 build 33.50, l’nettoyage des événements ADC échoue. Par conséquent, NetScaler ADM cesse de répondre lors de la récupération des rapports.
[NSHELP-33608]
-
Après la mise à niveau de la version 12.1 de NetScaler ADM vers la version 13.1, une
Not Authorized
erreur s’affiche sur l’interface graphique de NetScaler ADM lorsque vous activez ou désactivez les serveurs virtuels sur la page Infrastructure > Fonctions réseau.[NSHELP-33592]
-
La page Configurer la licence (Paramètres > Configuration des licences et des analyses) affiche tous les serveurs virtuels au lieu de se limiter aux serveurs virtuels qui ont été ajoutés lors de la création d’un groupe.
En tant qu’administrateur, vous pouvez ajouter les serveurs virtuels dans Paramètres > Utilisateurs et rôles > Créer un groupe de systèmes > Paramètres d’autorisation.
[NSHELP-33584]
-
La page Serveur virtuel (Infrastructure > Fonctions réseau > Équilibrage de charge) affiche toutes les applications au lieu de se limiter aux applications associées à un groupe particulier. Ce problème se produit si une chaîne vide est introduite dans le champ Ajouter une expression régulière pour l’application (Paramètres > Utilisateurs et rôles > Créer/modifier un groupe de systèmes > Paramètres des autorisations > Applications > Applications spécifiques).
[NSHELP-33556,NSHELP-33870]
-
Après la mise à niveau de la version 12.1 de NetScaler ADM vers la version 13.1, toutes les applications sont affichées sur la page d’ équilibrage de charge (Infrastructure > Fonctions réseau) au lieu des seules applications autorisées. Ce problème se produit car l’expression régulière configurée pour une application n’est pas enregistrée.
En tant qu’administrateur, vous configurez les expressions régulières dans Paramètres > Utilisateurs et rôles > Créer un groupe de systèmes > Paramètres d’autorisation > Créer des applications > Ajouter une expression régulière pour l’application.
[NSHELP-33553]
-
Les opérations d’activation ou de désactivation ne peuvent pas être effectuées via NetScaler ADM même si les autorisations sont définies dans les politiques d’accès. Les autorisations sont définies via ce chemin de navigation dans l’interface graphique NetScaler ADM : Paramètres > Utilisateurs et rôles > Politiques d’accès > Infrastructure > Fonctions réseau > Équilibrage de charge > Serveurs virtuels > Activer-Désactiver.
[NSHELP-33497]
-
Dans l’interface graphique NetScaler ADM, lorsque vous annotez une paire NetScaler HA depuis Infrastructure > Tableau de bord des instances > NetScaler > Sélectionnez une action > Annoter, l’annotation est enregistrée uniquement pour l’instance principale de NetScaler. Après un basculement HA, la nouvelle instance principale de NetScaler n’affiche pas l’annotation.
[NSHELP-33387]
-
Le chiffrement SSL entre NetScaler ADM et les serveurs SMTP ne fonctionne pas comme prévu, même après l’activation du protocole SSL TLS 1.2. Par conséquent, des chiffrements incorrects sont affichés dans les traces SSL.
[NSHELP-33363]
-
Le sous-système « mas_inventory » se bloque par intermittence.
[NSHELP-33234]
-
L’activation et la désactivation de services ou de groupes de services dans Infrastructure > Fonctions réseau > Équilibrage de charge échouent si le service ou le groupe de services n’est lié à aucun serveur virtuel.
[NSHELP-32999]
-
Lorsque NetScaler ADM reçoit les messages syslog de NetScaler avec une syntaxe URI incorrecte, la page des messagesSyslog dans Infrastructure > Résumé desévénements apparaît vide.
[NSHELP-32912]
-
L’authentification basée sur les défis pour la connexion à NetScaler ADM échoue pour les serveurs d’authentification TACACS externes.
[NSHELP-33960]
-
La création d’un groupe dans l’interface graphique de NetScaler ADM entraîne des erreurs de configuration car la catégorie API Gateway apparaît sur la page Paramètres > Utilisateurs et rôles > Groupes > Ajouter > Créer un groupe de systèmes > Paramètres d’autorisation . Dans le cadre du correctif, la page Paramètres d’autorisation n’affiche pas API Gateway.
[NSHELP-33524]
-
Les instances NetScaler SDX obtiennent une licence incorrecte. Par conséquent, des interruptions SNMP sont générées pour les instances SDX qui ne sont pas gérées par l’agent NetScaler ADM.
[NSHELP-33415]
Provisioning
-
Les unités cryptographiques asymétriques et les unitéscryptographiques symétriques sont désormais des champs modifiables dans l’interface graphique NetScaler ADM. Vous pouvez saisir le nombre d’ASU et de SCU lors du provisionnement d’une instance NetScaler VPX sur l’appliance NetScaler SDX avec des puces Intel Coleto (COL).
Accédez à Infrastructure > Instances > NetScaler, puis dans l’onglet SDX, sélectionnez une instance SDX dans laquelle vous souhaitez provisionner une instance NetScaler VPX. Dans Select Action, sélectionnez Provisionner VPX et, sur la page qui s’affiche, entrez la capacité cryptographique sous Crypto Allocation
[NSHELP-33297]
StyleBooks
-
Lorsque vous créez ou mettez à jour un pack de configuration à l’aide d’un StyleBook créé dans la version 13.0 ou antérieure, un message d’erreur
unknown parameters received in payload
s’affiche.[NSHELP-33412]
Interface utilisateur
-
L’état des nœuds principal et secondaire n’est pas mis à jour dans Infrastructure > Fonctions réseau > Équilibrage de charge après un basculement HA pour les instances NetScaler VPX.
[NSHELP-33798]
-
Les messages ont été tronqués dans Paramètres > Événements du système ADM > colonne MESSAGE. Vous deviez sélectionner l’entrée et cliquer sur Détails pour en savoir plus sur le message. Avec ce correctif, vous pouvez afficher le message complet dans la colonne MESSAGE .
[NSHELP-33772]
Problèmes connus
Les problèmes qui existent dans les versions 13.1-42.47.
Gestion et surveillance
-
L’erreur « Non autorisé » s’affiche lorsque les utilisateurs auxquels sont attribués
appAdmin
appReadonly
des rôles accèdent à Infrastructure > Équilibrage de charge > Services/Groupes de services et utilisent la touche Nom comme filtre de recherche.[NSHELP-34194]
-
Si vous utilisez VMware vMotion pour planifier la migration du serveur ADM sur un hyperviseur ESXi, le canal de diffusion de la base de données sur les nœuds HA est interrompu. Par conséquent, vous ne pouvez pas accéder à l’interface graphique d’ADM.
[NSHELP-32647]
-
Le chargement de la page Modifier le groupe de systèmes (Paramètres > Utilisateurs et rôles > Groupes > Modifier) prend beaucoup de temps. Ce problème se produit si le groupe possède au moins deux rôles d’utilisateur et qu’une expression régulière y est associée.
[NSADM-94279]
Orchestration
-
La suppression d’un serveur virtuel d’équilibrage de charge d’OpenStack échoue car NetScaler ADM n’honore pas la demande de suppression. Ce problème persiste même après la suppression des composants liés au serveur virtuel d’équilibrage de charge.
[NSADM-89919]