Application Delivery Management

Configurer les agents sur site pour un déploiement multisite

Dans les versions précédentes de Citrix ADM, les instances Citrix ADC déployées dans des centres de données distants pouvaient être gérées et surveillées à partir de Citrix ADM s’exécutant dans un centre de données principal. Les instances de Citrix ADC ont envoyé des données directement à l’Netscaler ADM principal, ce qui a entraîné une consommation de bande passante WAN (Wide Area Network). En outre, le traitement des données analytiques utilise les ressources du processeur et de la mémoire du Citrix ADM principal.

Les clients ont leurs centres de données situés dans le monde entier. Les agents jouent un rôle essentiel dans les scénarios suivants où les clients peuvent choisir :

  • pour installer des agents dans des centres de données distants afin de réduire la consommation de bande passante du WAN.

  • pour limiter le nombre d’instances qui envoient directement du trafic au Citrix ADM principal à des fins de traitement des données.

Remarque

  • Il est recommandé d’installer des agents pour les instances dans un datacenter distant, mais pas obligatoire. Si nécessaire, les utilisateurs peuvent ajouter directement des instances Citrix ADC au Citrix ADM principal.

  • Si vous avez installé des agents pour le ou les centres de données distants, la communication entre les agents et le site principal s’effectue via une adresse IP flottante. Pour plus d’informations, reportez-vous à la section port.

  • Vous pouvez installer des agents et appliquer des licences groupées aux instances du ou des centres de données distants. Dans ce scénario, la communication entre le site principal et le ou les centres de données distants s’effectue via l’adresse IP flottante.

Dans Citrix ADM 12.1, les instances peuvent être configurées avec des agents pour communiquer avec le Citrix ADM principal situé dans un autre centre de données.

Remarque

Les agents sur site pour le déploiement multisite sont pris en charge uniquement avec le déploiement haute disponibilité de Citrix ADM.

Les agents agissent en tant qu’intermédiaire entre le Citrix ADM principal et les instances découvertes dans différents centres de données. Les avantages de l’installation d’agents sont les suivants :

  • Les instances sont configurées pour les agents de sorte que les données non traitées soient envoyées directement aux agents au lieu de Citrix ADM principal. Les agents effectuent le premier niveau de traitement des données et envoient les données traitées au format compressé au Citrix ADM principal pour le stockage.

  • Les agents et les instances sont co-implantés dans le même centre de données afin que le traitement des données soit plus rapide.

  • La mise en cluster des agents permet la redistribution des instances Citrix ADC lors du basculement de l’agent. Lorsqu’un agent d’un site échoue, le trafic provenant des instances Citrix ADC est transféré vers un autre agent disponible sur le même site.

    Remarque

    Le nombre d’agents à installer par site dépend du trafic traité. Citrix a actuellement validé deux agents par site pour le scénario de basculement des agents. Citrix recommande d’installer au moins deux agents par site afin que le trafic soit acheminé vers un autre agent en cas de basculement d’un agent.

Architecture

La figure suivante illustre les instances Citrix ADC dans deux centres de données et le déploiement haute disponibilité Citrix ADM à l’aide d’une architecture basée sur un agent multisite.

Image localisée

Les nœuds Citrix ADM du site principal sont déployés dans une configuration haute disponibilité. Les instances de Citrix ADC sur le site principal sont directement enregistrées auprès de Citrix ADM.

Sur le site secondaire, les agents sont déployés et enregistrés auprès du serveur Citrix ADM sur le site principal. Ces agents travaillent dans un cluster pour gérer un flux de trafic continu en cas de basculement d’agent. Les instances de Citrix ADC sur le site secondaire sont enregistrées auprès du serveur Citrix ADM principal par le biais d’agents situés sur ce site. Les instances envoient des données directement aux agents au lieu de Citrix ADM principal. Les agents traitent les données reçues des instances et les envoient au Citrix ADM principal dans un format compressé. Les agents communiquent avec le serveur Citrix ADM via un canal sécurisé et les données envoyées via ce canal sont compressées pour une meilleure efficacité de la bande passante.

Mise en route

  • Installation de l’agent dans un centre de données

    • Enregistrer l’agent

    • Ajouter l’agent

  • Ajouter des instances de Citrix ADC

    • Ajouter une nouvelle instance

    • Mettre à jour une instance existante

Installation de l’agent dans un centre de données

Vous pouvez installer et configurer l’agent pour activer la communication entre l’Netscaler ADM principal et les instances Citrix ADC gérées dans un autre centre de données.

Vous pouvez installer un agent sur les hyperviseurs suivants dans votre centre de données d’entreprise :

  • Citrix Hypervisor

  • VMware ESXi

  • Microsoft Hyper-V

  • Serveur KVM Linux

Remarque

Les agents sur site pour le déploiement multisite sont pris en charge uniquement avec le déploiement haute disponibilité de Citrix ADM.

Avant de commencer l’installation de l’agent, assurez-vous que vous disposez des ressources informatiques virtuelles requises que l’Hypervisor doit fournir pour chaque agent.

Composant Exigences
RAM 8 GB
  Remarque : Citrix vous recommande d’augmenter la valeur par défaut à 32 Go pour de meilleures performances.
CPU virtuel 2 processeurs
  Remarque : Citrix vous recommande d’augmenter la valeur par défaut à 8 processeurs pour de meilleures performances.
Espace de stockage 30 GB
Interfaces réseau virtuelles 1
Débit 1 Gbit/s

Ports

À des fins de communication, les ports suivants doivent être ouverts entre l’agent et le serveur sur site Citrix ADM.

Type Port Détails
TCP 8443, 7443, 443 Pour les communications sortantes et entrantes entre l’agent et le serveur sur site Citrix ADM.

Les ports suivants doivent être ouverts entre l’agent et les instances Citrix ADC.

Type Port Détails
TCP 80 Pour la communication NITRO entre l’agent et l’instance Citrix ADC ou Citrix SD-WAN.
TCP 22 Pour la communication SSH entre l’agent et l’instance Citrix ADC ou Citrix SD-WAN. Pour la synchronisation entre les serveurs Citrix ADM déployés en mode haute disponibilité.
UDP 4739 Pour la communication AppFlow entre l’agent et l’instance Citrix ADC ou Citrix SD-WAN.
ICMP Aucun port réservé Pour détecter l’accessibilité réseau entre les instances Citrix ADM et Citrix ADC, les instances SD WAN ou le serveur Citrix ADM secondaire déployé en mode haute disponibilité.
SNMP 161, 162 Pour recevoir des événements SNMP de l’instance Citrix ADC à l’agent.
Syslog 514 Pour recevoir des messages syslog de l’instance Citrix ADC ou Citrix SD-WAN vers l’agent.
TCP 5557 Pour la communication logstream entre l’agent et les instances Citrix ADC. 

Enregistrer l’agent

  1. Utilisez le fichier image de l’agent téléchargé à partir du site de téléchargement Citrix et importez-le dans votre Hypervisor. Le modèle de dénomination du fichier image de l’agent est le suivant, MASAGENT-<HYPERVISOR>-<Version.no>. Par exemple : Masagent-XEN-12.1-XY.XVA

  2. Dans l’onglet Console, configurez Citrix ADM avec les configurations réseau initiales.

  3. Entrez le nom d’hôte Citrix ADM, l’adresse IPv4 et l’adresse IPv4 de la passerelle. Sélectionnez l’option 7 pour enregistrer et quitter la configuration.

    Image localisée

  4. Une fois l’enregistrement réussi, la console vous invite à ouvrir une session. Utilisez nsrecover/nsroot comme informations d’identification.

  5. Pour enregistrer l’agent, entrez/mps/register_agent_onprem.py. Les informations d’identification d’enregistrement de l’agent Citrix ADM sont affichées comme indiqué dans l’image suivante.

  6. Entrez l’adresse IP flottante Citrix ADM et les informations d’identification de l’utilisateur.

    Image localisée

Une fois l’enregistrement réussi, l’agent redémarre pour terminer le processus d’installation.

Une fois l’agent redémarré, accédez à l’interface graphique Citrix ADM. Dans le menu principal, accédez à la page Réseaux Agents pour vérifier l’état de l’agent.L’agent nouvellement ajouté est affiché à l’état Up.

Remarque

Citrix ADM affiche la version de l’agent et vérifie également si l’agent est sur la dernière version. L’icône de téléchargement indique que l’agent n’utilise pas la dernière version et qu’il doit être mis à niveau. Citrix vous recommande de mettre à niveau la version de l’agent vers la version de Citrix ADM.

Ajouter un agent au site

  1. Sélectionnez l’agent et cliquez sur Joindre le site.

  2. Sur la pageJoindre un site, sélectionnez un site dans la liste ou créez un nouveau site à l’aide du bouton plus (+).

  3. Cliquez sur Enregistrer.

    Remarque

    • Par défaut, tous les agents nouvellement enregistrés sont ajoutés au centre de données par défaut.

    • Il est important d’associer l’agent au bon site. En cas de défaillance d’un agent, les instances Citrix ADC qui lui sont affectées sont automatiquement commutées vers d’autres agents fonctionnels sur le même site.

Ajouter des instances de Citrix ADC

Les instances sont des appliances Citrix ou des appliances virtuelles que vous souhaitez découvrir, gérer et surveiller depuis Citrix ADM via des agents. Vous pouvez ajouter les appliances Citrix et les appliances virtuelles suivantes à Citrix ADM ou aux agents :

  • Citrix ADC MPX

  • Citrix ADC VPX

  • Citrix ADC SDX

  • Citrix ADC CPX

  • Citrix Gateway

  • Citrix Secure Web Gateway

  • Citrix SD-WAN WO

Ajouter une nouvelle instance

  1. Accédez à Réseaux > Instances et sélectionnez le type d’instance. Par exemple, Citrix ADC.

  2. Cliquez sur Ajouter pour ajouter une nouvelle instance.

    Image localisée

  3. Cochez la case Entrer l’adresse IP de l’appareil et entrez l’adresse IP.

  4. Dans Nom duprofil , sélectionnez le profil d’instance approprié ou créez un nouveau profil en cliquant sur l’icône+ .

    Remarque

    Pour chaque type d’instance, un profil par défaut est disponible. Par exemple, le profil ns-root-profile est le profil par défaut pour les instances Citrix ADC.

  5. Sélectionnez le site auquel vous souhaitez associer l’instance.

    Remarque

    En fonction du site sélectionné, la liste des agents associés à ce site s’affiche. Assurez-vous de sélectionner le site auquel vous souhaitez associer l’instance.

    Image localisée

  6. Cliquez sur pour sélectionner l’agent. Sur la pageAgent, sélectionnez l’agent auquel vous souhaitez associer l’instance, puis cliquez surSélectionner.

    Image localisée

  7. Sur la page Ajouter Citrix VPX, cliquez sur OK.

    Image localisée

Mettre à jour une instance existante pour l’associer à un agent

Si une instance est déjà ajoutée au Citrix ADM principal, vous pouvez l’associer à un agent en modifiant le flux de travail d’ajout d’instances et en sélectionnant un agent.

  1. Accédez à Réseaux > Instances et sélectionnez le type d’instance. Par exemple, Citrix ADC.

  2. Cliquez sur le bouton Modifier pour modifier une instance existante.

  3. Cliquez sur pour sélectionner l’agent.

  4. Dans la pageAgent, sélectionnez l’agent auquel vous souhaitez associer l’instance, puis cliquez surOK.

    Remarque

    Assurez-vous de sélectionner le site auquel vous souhaitez associer l’instance.

Accéder à l’interface graphique d’une instance pour valider les événements

Une fois les instances ajoutées et l’agent configuré, accédez à l’interface graphique d’une instance pour vérifier si la destination du piège est configurée.

Dans Citrix ADM, accédez àRéseaux > Instances. Sous Instances, sélectionnez le type d’instance auquel vous souhaitez accéder (par exemple, Citrix ADC VPX), puis cliquez sur l’adresse IP d’une instance spécifique.

L’interface graphique de l’instance sélectionnée s’affiche dans une fenêtre contextuelle.

Par défaut, l’agent est configuré en tant que destination de trap sur l’instance. Pour confirmer, connectez-vous à l’interface graphique de l’instance et vérifiez les destinations des interruptions.

Important

L’ajout d’un agent pour les instances Citrix ADC dans les centres de données distants est recommandé mais pas obligatoire.

Si vous souhaitez ajouter l’instance directement au MAS principal, ne sélectionnez pasd’agent lors de l’ajout d’instances.

Regroupez l’agent

Le terme cluster d’agents fait référence à un mécanisme dans lequel les agents attachés à un site sont regroupés de manière logique, de sorte qu’en cas de défaillance de l’un des agents, les instances Citrix ADC qui lui envoient du trafic sont automatiquement reconfigurées pour commencer à envoyer du trafic aux autres agents sains de ce groupe ou site.

L’avantage d’avoir des agents regroupés sur un site distant est que si un agent échoue, celui-ci est détecté par Citrix ADM et implicitement, toutes les instances sont redistribuées aux autres agents disponibles dans ce cluster.

Par exemple, nous avons deux agents 10.106.1xx.2x et 10.106.1xx.7x qui sont attachés et opérationnels sur le site de Bangalore, comme indiqué ci-dessous.

Si un agent tombe en panne, Citrix ADM le détecte et affiche l’état comme étant inactif.

Les instances attachées à cet agent sont automatiquement reconfigurées pour utiliser l’autre agent du même cluster comme destination du trap, serveur Syslog, etc.

Remarque

Il y aura un certain retard lors de la reconfiguration des instances.

Configurer les agents sur site pour un déploiement multisite