Application Delivery Management

Gérer les licences et activer l’analyse sur les serveurs virtuels

Remarque

  • Par défaut, l’option Serveurs virtuels sous licence automatique est activée. Vous devez vous assurer de disposer de licences suffisantes pour les serveurs virtuels. Si vous avez un nombre limité de licences et que vous souhaitez n’attribuer des licences qu’à certains serveurs virtuels en fonction de vos besoins, désactivez l’option Serveurs virtuels sous licence automatique. Accédez à Paramètres > Configuration des licences et de l’analyse et désactivez l’option Serveurs virtuels sous licence automatique sous Attribution de licences de serveurs virtuels.

Le processus d’activation de l’analyse est simplifié. Vous pouvez attribuer une licence au serveur virtuel et activer l’analyse en un seul flux de travail.

Accédez à Paramètres > Configuration des licences et de l’analyse pour :

  • Afficher le Résumé des licences de serveurs virtuels

  • Afficher le Résumé de l’analyse des serveurs virtuels

    Résumé des licences

Lorsque vous cliquez sur Configurer la licence ou Configurer l’analyse, la page Tous les serveurs virtuels s’affiche.

Tous les serveurs virtuels

Sur la page Tous les serveurs virtuels, vous pouvez :

  • Appliquer une licence pour les serveurs virtuels sans licence

  • Supprimer la licence des serveurs virtuels sous licence

  • Activer l’analyse sur les serveurs virtuels sous licence

  • Modifier l’analyse

  • Désactiver l’analyse

Remarque

Les serveurs virtuels pris en charge pour l’activation de l’analyse sont l’équilibrage de charge, la commutation de contenu et NetScaler Gateway.

Gérer les licences sur les serveurs virtuels

Pour attribuer une licence aux serveurs virtuels, depuis la page Tous les serveurs virtuels :

  1. Cliquez sur la barre de recherche, sélectionnez Sous licence, puis sélectionnez Non.

    Sous licence - Non

    Le filtre est maintenant appliqué et seuls les serveurs virtuels sans licence sont affichés.

  2. Sélectionnez les serveurs virtuels, puis cliquez sur Licence.

    Appliquer la licence

Pour retirer la licence des serveurs virtuels, depuis la page Tous les serveurs virtuels :

  1. Cliquez sur la barre de recherche, sélectionnez Sous licence, puis sélectionnez Oui.

  2. Sélectionnez les serveurs virtuels et cliquez sur Retirer la licence.

Activer l’analyse

Voici les prérequis pour activer l’analyse des serveurs virtuels :

  • Assurez-vous que les serveurs virtuels sont sous licence

  • Assurez-vous que l’état de l’analyse est Désactivé

  • Assurez-vous que les serveurs virtuels sont à l’état ACTIF

Vous pouvez filtrer les résultats pour identifier les serveurs virtuels mentionnés dans les prérequis.

  1. Cliquez sur la barre de recherche, sélectionnez État, puis sélectionnez ACTIF.

  2. Cliquez sur la barre de recherche, sélectionnez Sous licence, puis sélectionnez Oui.

  3. Cliquez sur la barre de recherche, sélectionnez État de l’analyse, puis sélectionnez Désactivé.

  4. Après avoir appliqué les filtres, sélectionnez les serveurs virtuels, puis cliquez sur Activer l’analyse.

    Activer l'analyse

    Remarque

    Vous pouvez également activer l’analyse pour une instance particulière :

    1. Accédez à Infrastructure > Instances > NetScaler, puis sélectionnez le type d’instance. Par exemple, VPX.

    2. Sélectionnez l’instance et, dans la liste Sélectionner une action, sélectionnez Configurer l’analyse.

    3. Sur la page Configurer l’analyse sur les serveurs virtuels, sélectionnez le serveur virtuel et cliquez sur Activer l’analyse.

  5. Dans la fenêtre Activer l’analyse :

    1. Sélectionnez les types d’informations (Web Insight ou Violations de sécurité WAF)

    2. Sélectionnez Logstream comme mode de transport

      Remarque

      Pour NetScaler 12.0 ou version antérieure, IPFIX est l’option par défaut pour le mode de transport. Pour NetScaler 12.0 ou version ultérieure, vous pouvez sélectionner Logstream ou IPFIX comme mode de transport.

      Pour plus d’informations sur IPFIX et Logstream, consultez Présentation de Logstream.

    3. Sous Options au niveau de l’instance :

      • Activer HTTP X-Forwarded-For - Sélectionnez cette option pour identifier l’adresse IP de la connexion entre le client et l’application, via un proxy HTTP ou un équilibreur de charge.

      • NetScaler Gateway - Sélectionnez cette option pour afficher l’analyse pour NetScaler Gateway.

    4. L’expression est vraie par défaut

    5. Cliquez sur OK

      Activation de l'analyse

      Remarque

      • Si vous sélectionnez des serveurs virtuels qui ne sont pas sous licence, NetScaler® ADM attribue d’abord une licence à ces serveurs virtuels, puis active l’analyse.

      • Pour les partitions d’administration, seul Web Insight est pris en charge.

      • Pour les serveurs virtuels tels que la redirection de cache, l’authentification et le GSLB, vous ne pouvez pas activer l’analyse. Un message d’erreur s’affiche.

Après avoir cliqué sur OK, NetScaler ADM traite l’activation de l’analyse sur les serveurs virtuels sélectionnés.

Remarque

NetScaler ADM utilise NetScaler SNIP pour Logstream et NSIP pour IPFIX. Si un pare-feu est activé entre l’agent NetScaler et l’instance NetScaler, assurez-vous d’ouvrir le port suivant pour permettre à NetScaler ADM de collecter le trafic AppFlow :

Mode de transport IP source Type Port
IPFIX NSIP UDP 4739
Logstream SNIP TCP 5557

Modifier l’analyse

Pour modifier l’analyse sur les serveurs virtuels :

  1. Sélectionnez les serveurs virtuels

    Remarque

    Vous pouvez également modifier l’analyse pour une instance particulière :

    1. Accédez à Infrastructure > Instances > NetScaler, puis sélectionnez le type d’instance. Par exemple, VPX.

    2. Sélectionnez l’instance et cliquez sur Modifier l’analyse.

  2. Cliquez sur Modifier l’analyse

    Modifier l'analyse

  3. Modifiez les paramètres que vous souhaitez appliquer dans la fenêtre Modifier la configuration de l’analyse.

  4. Cliquez sur OK.

Désactiver l’analyse

Pour désactiver l’analyse sur les serveurs virtuels sélectionnés :

  1. Sélectionnez les serveurs virtuels

  2. Cliquez sur Désactiver l’analyse

NetScaler ADM désactive l’analyse sur les serveurs virtuels sélectionnés.

Le tableau suivant décrit les fonctionnalités de NetScaler ADM qui prennent en charge IPFIX et Logstream comme mode de transport :

Fonctionnalité IPFIX Logstream
Web Insight
Violations de sécurité WAF
Gateway Insight
HDX Insight
SSL Insight Non pris en charge
CR Insight
Réputation IP
AppFirewall
Mesure côté client
Syslog/Auditlog
Gérer les licences et activer l’analyse sur les serveurs virtuels