Application Delivery Management

FAQ

Cette section fournit la FAQ sur les fonctionnalités suivantes de NetScaler® Application Delivery Management (NetScaler ADM). Cliquez sur le nom d’une fonctionnalité dans le tableau suivant pour afficher la liste des FAQ pour cette fonctionnalité.

Analyse Authentification Gestion de la configuration
Gestion des certificats Déploiement Déploiement (Reprise après sinistre)
Gestion des événements Gestion des instances StyleBooks
Gestion du système    

Analyse

Est-il nécessaire d’activer le canal virtuel EUEM sur les instances NetScaler Gateway déployées en mode saut unique ?

Les données du canal virtuel EUEM font partie des données HDX™ Insight que NetScaler ADM reçoit des instances Gateway. Le canal virtuel EUEM fournit les données concernant le RTT ICA. Si le canal virtuel EUEM n’est pas activé, les données HDX Insight restantes sont toujours affichées sur NetScaler ADM.

Le canal virtuel EUEM est un service par défaut exécuté sur les applications Citrix Virtual Desktop (VDA). S’il n’est pas en cours d’exécution, démarrez le processus « Citrix End User Experience Monitoring » dans les services VDA.

Comment activer NetScaler ADM pour surveiller le trafic des applications web et des bureaux virtuels ?

  1. Accédez à Infrastructure > Instances > NetScaler, puis sélectionnez l’instance NetScaler sur laquelle vous souhaitez activer l’analyse.

  2. Dans la liste Sélectionner une action, sélectionnez Configurer l’analyse.

  3. Dans la page Configurer l’analyse, sélectionnez tous les serveurs virtuels sur lesquels vous souhaitez activer l’analyse, puis cliquez sur Activer AppFlow. Pour plus de détails, consultez Comment activer l’analyse sur les instances.

Remarque

Pour les instances NetScaler de la version 11.0, build 65.30 et ultérieures, il n’y a pas d’option sur NetScaler ADM pour activer explicitement Security Insight. Assurez-vous de configurer les paramètres AppFlow sur les instances NetScaler, afin que NetScaler ADM commence à recevoir le trafic Security Insight ainsi que le trafic Web Insight. Pour plus d’informations sur la configuration des paramètres AppFlow sur les instances NetScaler, consultez Pour définir les paramètres AppFlow à l’aide de l’utilitaire de configuration.

Après avoir ajouté les instances NetScaler, NetScaler ADM commence-t-il automatiquement à collecter des informations analytiques ?

Non. Activez l’analyse sur les serveurs virtuels hébergés dans les instances NetScaler gérées par NetScaler ADM. Pour plus de détails, consultez Comment activer l’analyse sur les instances.

Est-il nécessaire d’accéder à l’appliance NetScaler individuelle pour activer l’analyse ?

Non. Toutes les configurations sont effectuées à partir de l’interface utilisateur de NetScaler ADM, qui répertorie les serveurs virtuels hébergés sur l’instance NetScaler spécifique. Pour plus de détails, consultez Comment activer l’analyse sur les instances.

Quels sont les types de serveurs virtuels qui peuvent être répertoriés sur une instance NetScaler pour activer l’analyse ?

Actuellement, l’interface utilisateur de NetScaler ADM répertorie les serveurs virtuels suivants pour l’activation de l’analyse :

  • Serveur virtuel d’équilibrage de charge
  • Serveur virtuel de commutation de contenu
  • Serveur virtuel VPN
  • Serveur virtuel de redirection de cache

Comment attacher un disque supplémentaire à NetScaler ADM ?

Pour attacher un disque supplémentaire à NetScaler ADM :

  1. Arrêtez la machine virtuelle NetScaler ADM.

  2. Dans l’hyperviseur, attachez un disque supplémentaire de la taille requise à la machine virtuelle NetScaler ADM.

    Par exemple, supposons que vous souhaitiez augmenter l’espace disque à 200 Go, sur une machine virtuelle NetScaler ADM de 120 Go. Dans ce scénario, vous devez attacher un espace disque de 200 Go au lieu de 80 Go. L’espace disque de 200 Go nouvellement attaché sera utilisé pour stocker les données de la base de données et les fichiers journaux de NetScaler ADM. L’espace disque existant de 120 Go est utilisé pour stocker les fichiers principaux, les fichiers journaux du système d’exploitation, etc.

  3. Démarrez la machine virtuelle NetScaler ADM.

Que signifie « les collecteurs ne sont pas configurés sur les instances NetScaler » ?

Un collecteur reçoit les enregistrements AppFlow générés par l’appliance NetScaler.

NetScaler ADM reçoit le trafic Security Insight et Web Insight des instances NetScaler lorsque la fonctionnalité AppFlow est activée. Lorsque vous activez la fonctionnalité AppFlow sur une instance NetScaler, vous devez spécifier au moins un collecteur auquel les enregistrements AppFlow sont envoyés. Si les collecteurs ne sont pas configurés sur les instances NetScaler, NetScaler ADM ne reçoit pas le trafic des instances.

Par exemple, cinq instances NetScaler sont ajoutées à NetScaler ADM. Si les collecteurs ne sont pas spécifiés pour deux instances, aucun trafic ne circule vers NetScaler ADM. Les diagnostics en libre-service détectent le problème et l’affichent comme « Les collecteurs ne sont pas configurés sur 2 instances ».

Pour plus d’informations sur la configuration de la fonctionnalité AppFlow, consultez Configuration de la fonctionnalité AppFlow.

Que fait l’activation des mesures côté client ?

Avec les mesures côté client activées, ADM capture les métriques de temps de chargement et de rendu pour les pages HTML, via l’injection HTML. À l’aide de ces métriques, les administrateurs peuvent identifier les problèmes de latence L7.

Authentification

Qu’est-ce que l’équilibrage de charge des requêtes d’authentification ?

La fonctionnalité d’équilibrage de charge des serveurs d’authentification permet à NetScaler ADM d’équilibrer la charge des requêtes d’authentification dirigées vers les serveurs d’authentification externes. L’équilibrage de charge des serveurs d’authentification garantit que la charge d’authentification est répartie sur plusieurs serveurs d’authentification, évitant ainsi qu’un serveur d’authentification ne soit surchargé. Vous pouvez créer un service d’authentification pour vous connecter et obtenir des informations utilisateur de votre serveur d’authentification externe existant à l’aide de protocoles d’authentification tels que LDAP, RADIUS ou TACACS.

Pourquoi devons-nous cascader les serveurs d’authentification externes ?

Les serveurs d’authentification externes en cascade assurent un traitement d’authentification ininterrompu, permettant l’accès aux utilisateurs légitimes en cas de défaillance d’un serveur d’authentification. Il n’y a aucune limitation quant aux types de serveurs d’authentification que vous pouvez cascader. Vous pouvez avoir tous les serveurs RADIUS, ou tous les serveurs LDAP, ou une combinaison de serveurs RADIUS et LDAP.

Combien de serveurs d’authentification externes puis-je cascader ?

Vous pouvez cascader jusqu’à 32 serveurs d’authentification externes dans NetScaler ADM.

Ai-je une alternative en cas d’échec de l’authentification externe ?

Il peut y avoir une situation où l’authentification externe échoue complètement, même si vous avez mis en cascade plusieurs serveurs. Par exemple, les serveurs externes peuvent devenir inaccessibles, ou les informations d’identification d’un nouvel utilisateur peuvent ne pas avoir été saisies dans l’un des serveurs d’authentification externes. Pour éviter de bloquer les utilisateurs dans une telle situation, vous pouvez activer l’authentification locale de secours. Pour plus de détails, consultez Authentification locale de secours.

Qu’est-ce que l’authentification locale de secours ?

L’authentification locale de secours est une option permettant d’authentifier vos utilisateurs localement en cas d’échec de l’authentification externe. Si l’authentification externe échoue, NetScaler ADM accède à la base de données utilisateur locale pour authentifier vos utilisateurs.

Dans NetScaler ADM, accédez à Paramètres > Authentification > Configuration de l’authentification. Sur cette page, vous pouvez ajouter plusieurs serveurs d’authentification externes en cascade et sélectionner l’option Activer l’authentification locale de secours.

Qu’est-ce qu’une extraction de groupes d’utilisateurs externes ?

Si vous avez ajouté des serveurs externes pour authentifier les utilisateurs, vous pouvez importer (extraire) des groupes d’utilisateurs existants dans NetScaler ADM. Vous devez importer les groupes d’utilisateurs une seule fois et attribuer une autorisation de groupe à un groupe d’utilisateurs plutôt que d’importer des utilisateurs individuels et de leur accorder des autorisations individuelles. Vous n’avez pas besoin de recréer les utilisateurs sur NetScaler ADM.

Pourquoi devons-nous attribuer des autorisations de groupe ?

Lorsque vous utilisez la fonctionnalité d’équilibrage de charge de NetScaler, vous pouvez intégrer NetScaler ADM à des serveurs d’authentification externes et importer des informations de groupe d’utilisateurs à partir des serveurs d’authentification. Connectez-vous à NetScaler ADM et créez manuellement les mêmes informations de groupe dans NetScaler ADM et attribuez des autorisations à ces groupes. L’autorisation des utilisateurs et des groupes d’utilisateurs est gérée dans NetScaler ADM et non dans le serveur externe. Les utilisateurs ont différentes autorisations d’accès basées sur les rôles sur les serveurs externes. Configurez les mêmes autorisations pour les utilisateurs dans NetScaler ADM également. Au lieu de configurer les autorisations individuellement pour chaque utilisateur, vous pouvez configurer une autorisation au niveau du groupe afin que les membres du groupe d’utilisateurs puissent accéder à des services spécifiques sur les serveurs virtuels à charge équilibrée. Les autorisations typiques que vous pouvez attribuer sont les autorisations de gérer les instances NetScaler, les instances NetScaler SDX, les serveurs virtuels, etc., afin que les utilisateurs de ce groupe puissent gérer uniquement ces instances ou serveurs virtuels. Vous pouvez ensuite modifier les autorisations accordées aux utilisateurs au niveau du groupe. Vous pouvez même supprimer un ou plusieurs groupes d’utilisateurs ; les autres utilisateurs du groupe continuent de fonctionner sur NetScaler ADM.

Gestion de la configuration

Puis-je effectuer une configuration sur plusieurs instances NetScaler simultanément à l’aide de NetScaler ADM ?

Oui, vous pouvez utiliser des tâches de configuration pour effectuer une configuration sur plusieurs instances NetScaler.

Que sont les tâches de configuration sur NetScaler ADM ?

Une tâche est un ensemble de commandes de configuration que vous pouvez créer et exécuter sur une ou plusieurs instances gérées. Vous pouvez créer des tâches pour apporter des modifications de configuration entre les instances, répliquer des configurations sur plusieurs instances de votre réseau et enregistrer et lire des tâches de configuration à l’aide de l’interface graphique de NetScaler ADM. Vous pouvez également convertir les tâches enregistrées en commandes CLI.

Vous pouvez utiliser la fonctionnalité Tâches de configuration de NetScaler ADM pour créer une tâche de configuration, envoyer des notifications par e-mail et vérifier les journaux d’exécution des tâches créées.

Puis-je planifier des tâches à l’aide de modèles intégrés dans NetScaler ADM ?

Oui ! Vous pouvez planifier une tâche en utilisant l’option de modèle intégré. Une tâche est un ensemble de commandes de configuration que vous pouvez exécuter sur une ou plusieurs instances gérées. Par exemple, vous pouvez utiliser l’option de modèle intégré pour planifier une tâche de configuration de serveurs syslog. Vous pouvez choisir d’exécuter la tâche immédiatement ou de la planifier pour une exécution ultérieure.

Vous pouvez enregistrer la configuration d’une tâche précédemment créée et exécuter à nouveau la tâche après avoir modifié les commandes, les paramètres, la source de configuration et les instances ciblées. Ceci est utile lorsque le même ensemble de commandes doit être exécuté sur une instance différente, ou lorsque la tâche rencontre une erreur et arrête l’exécution ultérieure.

Gestion des certificats

La suppression des certificats SSL de NetScaler ADM entraîne-t-elle la suppression des certificats des instances NetScaler ?

Non

Déploiement

Quels sont le nom d’utilisateur et le mot de passe par défaut ?

  • Une fois la configuration réseau initiale terminée, vous pouvez vous connecter à NetScaler ADM depuis l’hyperviseur ou la console SSH, en utilisant le nom d’utilisateur et le mot de passe par défaut (nsrecover/nsroot).

  • Le nom d’utilisateur et le mot de passe par défaut pour se connecter depuis l’interface graphique sont nsroot/nsroot.

Comment changer le mot de passe par défaut ?

Pour changer le mot de passe :

  1. Dans NetScaler ADM, accédez à Paramètres > Administration des utilisateurs > Utilisateurs.

    La page Utilisateurs s’affiche.

  2. Sélectionnez le nom d’utilisateur nsroot et cliquez sur Modifier.

    Modifier le mot de passe

    La page Configurer l’utilisateur système s’affiche.

  3. Sélectionnez Changer le mot de passe et créez un mot de passe de votre choix.

    Changer le mot de passe

  4. Cliquez sur OK.

    Vous pouvez maintenant utiliser le nouveau mot de passe pour vous connecter depuis l’interface graphique, l’hyperviseur ou la console SSH.

    Remarque

    Vous ne pouvez pas modifier le nom d’utilisateur.

Comment réinitialiser le mot de passe ?

Vous pouvez consulter cette documentation pour réinitialiser le mot de passe.

Dans une paire HA, si le mot de passe est modifié sur le nœud principal et si l’option Rompre la paire HA est sélectionnée ultérieurement, quel est le comportement ?

Vous pouvez vous connecter aux deux nœuds autonomes à l’aide de votre nouveau mot de passe.

Si deux serveurs autonomes ont des mots de passe différents, quel est l’impact sur le déploiement de ces deux serveurs en paire HA ?

Il est recommandé d’avoir un mot de passe par défaut pour les deux serveurs lorsque vous déployez deux serveurs autonomes en paire HA.

La configuration HA est terminée, mais l’interface graphique du nœud principal n’est pas accessible. Quelle peut en être la raison ?

Il faut quelques minutes pour que la configuration prenne effet. Vous pouvez essayer d’y accéder à nouveau après quelques minutes.

La configuration HA est terminée, mais l’interface graphique de l’adresse IP flottante n’est pas accessible. Quelle peut en être la raison ?

Après la configuration HA, vous devez d’abord accéder à l’interface graphique du nœud principal et terminer le déploiement. Pour plus d’informations, consultez Déployer le nœud principal et secondaire en tant que paire haute disponibilité. Une fois le déploiement terminé, le serveur redémarre et est prêt pour le déploiement en haute disponibilité. Vous pouvez ensuite accéder à l’interface graphique de l’adresse IP flottante.

Quelle base de données est prise en charge dans NetScaler ADM autonome et NetScaler ADM HA ?

NetScaler ADM autonome et NetScaler ADM HA prennent tous deux en charge PostgreSQL.

Quelle est la perte de données potentielle pour le nœud secondaire ?

Le nœud secondaire écoute les messages de pulsation que le nœud principal envoie via la base de données NetScaler ADM. Si le nœud secondaire ne reçoit pas les pulsations pendant plus de 180 secondes, le nœud secondaire effectue une vérification basée sur SSH sur le nœud principal. Si la pulsation et la vérification basée sur SSH échouent, le nœud principal est considéré comme étant hors service.

Dans ce scénario, le nœud secondaire prend le relais en tant que nœud principal et le délai de 180 secondes peut être considéré comme la perte de données possible pour le nœud secondaire.

Que se passe-t-il si le nœud principal est hors service ?

Le nœud secondaire prend le relais et devient le nœud principal.

Comment réinstaller le nœud défaillant ?

Il est recommandé d’installer une nouvelle version de machine virtuelle. Pour réinstaller :

  1. Rompez la paire HA. Accédez à Paramètres > Déploiement.

    La page de déploiement s’affiche. Cliquez sur Rompre la paire HA.

  2. Supprimez le nœud défaillant de l’hyperviseur.

  3. Importez le fichier image .XVA dans l’hyperviseur.

  4. Depuis l’onglet Console, configurez NetScaler ADM avec les configurations réseau initiales. Pour plus d’informations, consultez Enregistrer et déployer le premier serveur (nœud principal) et Enregistrer et déployer le deuxième serveur (nœud secondaire).

  5. Redéployez la paire HA.

NetScaler ADM prend-il en charge le stockage SAN ?

Citrix vous recommande d’héberger le VHD de NetScaler ADM sur un stockage local. Lorsqu’il est hébergé sur des périphériques de stockage dans un SAN, NetScaler ADM peut ne pas fonctionner comme prévu. Par conséquent, le déploiement d’ADM sur SAN n’est pas pris en charge.

NetScaler ADM prend-il en charge un disque supplémentaire ?

Oui. Une nouvelle installation de la paire HA NetScaler ADM alloue 120 Go de stockage par défaut. Pour plus de 120 Go de stockage, vous pouvez ajouter un disque supplémentaire pour un maximum de 3 To de stockage. L’ajout de plus d’un disque supplémentaire n’est pas pris en charge.

Après la désactivation de la paire HA, qu’advient-il de l’adresse IP flottante configurée ?

L’adresse IP flottante n’est plus accessible et vous devez redéployer la paire haute disponibilité.

Puis-je attribuer une adresse IP flottante différente lors du redéploiement ?

Oui. Vous pouvez configurer une nouvelle adresse IP flottante.

Pourquoi l’interface graphique du nœud secondaire n’est-elle pas accessible ?

Le nœud secondaire est uniquement un serveur réplique en lecture et agit comme un nœud principal uniquement si le nœud principal est hors service pour une raison quelconque. Citrix recommande d’accéder à l’interface graphique du nœud principal ou à l’interface graphique de l’adresse IP flottante.

Si le nœud principal est hors service pendant une longue période, les configurations peuvent-elles toujours être effectuées à l’aide de l’interface graphique de l’adresse IP flottante ?

Oui. Vous pouvez toujours continuer à effectuer des configurations et les configurations sont enregistrées dans le nœud secondaire. Une fois le nœud principal de retour, toutes les configurations sont synchronisées.

S’il est nécessaire de modifier l’adresse IP du nœud principal ou du nœud secondaire ou l’adresse IP flottante à l’avenir (par exemple, la changer en IPv6), quelles sont les solutions recommandées à suivre ?

La modification des adresses IP dans une paire HA n’est pas prise en charge sans rompre la paire HA.

Pour mettre à jour l’adresse IP du nœud principal ou du nœud secondaire :

  1. Rompez la paire HA. Accédez à Paramètres > Déploiement.

    La page de déploiement s’affiche. Cliquez sur Rompre la paire HA.

    1. Connectez-vous au nœud principal à l’aide d’un client SSH ou depuis l’hyperviseur.

    2. Utilisez nsrecover comme nom d’utilisateur et entrez le mot de passe que vous avez défini.

    3. Entrez networkconfig. Effectuez la procédure à partir de l’étape 3 disponible dans Enregistrer et déployer le premier serveur (nœud principal).

      Lors de la configuration réseau initiale, vous pouvez fournir une adresse IP différente.

    4. Effectuez la même procédure pour le nœud secondaire et continuez avec la procédure à partir de l’étape 3 disponible dans Enregistrer et déployer le deuxième serveur (nœud secondaire).

Pour mettre à jour l’adresse IP flottante :

  1. Accédez à Paramètres > Déploiement.

    La page de déploiement s’affiche.

    1. Cliquez sur Paramètres HA.

    2. Cliquez sur Configurer l’adresse IP flottante pour le mode haute disponibilité.

    3. Entrez l’adresse IP flottante et cliquez sur OK.

ADM prend-il en charge les processeurs AMD ?

Le processeur AMD est pris en charge dans :

  • NetScaler ADM 13.1 build 4.43 ou version ultérieure.

  • Agent NetScaler 13.1 build 17.42 ou version ultérieure.

Déploiement (Reprise après sinistre)

À quelle fréquence la réplication se produit-elle entre le site principal et le site de reprise après sinistre ?

La réplication entre le site principal et le site de reprise après sinistre est en temps réel.

Après l’initialisation du script de sauvegarde sur le site de reprise après sinistre, le site de reprise après sinistre devient-il le site principal temporaire, jusqu’à ce que le site principal soit récupéré et entièrement opérationnel ?

Non. Le site de reprise après sinistre deviendra désormais le site principal. Pour rétablir la paire HA en tant que site principal, consultez Rétablir les configurations sur le site principal d’origine.

Si l’option Rompre la paire HA est sélectionnée, les deux nœuds fonctionnent comme un serveur autonome. Étant donné que la prise en charge de la reprise après sinistre n’est pas applicable aux serveurs autonomes, qu’advient-il du site de reprise après sinistre si l’option Rompre la paire HA est sélectionnée ?

Si vous sélectionnez l’option Rompre la paire HA, la réplication entre le site principal et le site de reprise après sinistre est interrompue. Vous devez reconfigurer le site de reprise après sinistre dans le cadre du redéploiement de la paire HA.

Gestion des événements

Comment puis-je suivre tous les événements générés sur mes instances NetScaler gérées à l’aide de NetScaler ADM ?

En tant qu’administrateur réseau, vous pouvez afficher des détails tels que les modifications de configuration, les conditions de connexion, les pannes matérielles, les violations de seuil et les changements d’état d’entité sur vos instances NetScaler, ainsi que les événements et leur gravité sur des instances spécifiques. Vous pouvez utiliser le tableau de bord des événements de NetScaler ADM pour afficher les rapports générés pour les détails de gravité des événements critiques sur toutes vos instances NetScaler.

Que sont les règles d’événement ?

À l’aide de NetScaler ADM, vous pouvez configurer des règles pour surveiller des événements spécifiques. Les règles d’événement facilitent la surveillance de nombreux événements générés dans votre infrastructure NetScaler ADM.

Vous pouvez filtrer un ensemble d’événements en configurant des règles avec des conditions spécifiques et en attribuant des actions aux règles. Lorsque les événements générés répondent aux critères de filtre de la règle, l’action associée à la règle est exécutée.

Les conditions pour lesquelles vous pouvez créer des filtres sont la gravité, les instances NetScaler, la catégorie et les objets de défaillance. Les actions que vous pouvez attribuer aux événements sont l’envoi d’une notification par e-mail, le transfert de traps SNMP des instances NetScaler gérées vers NetScaler ADM et l’envoi d’une notification par SMS.

Gestion des instances

Que se passe-t-il si une instance ADC ne peut pas se connecter à ADM après l’allocation de bande passante lorsque vous utilisez la licence de capacité mutualisée NetScaler ?

Si la pulsation entre l’instance ADC et ADM échoue, l’instance entre dans une période de grâce de 30 jours. Et après le rétablissement de la communication, la licence de capacité mutualisée commence à fonctionner. Pendant la période de grâce, les fonctions ADC ne sont pas affectées. Après 30 jours de période de grâce, l’instance ADC initie un redémarrage à chaud et est sans licence.

Que sont les centres de données dans NetScaler ADM ?

Un centre de données NetScaler ADM est un regroupement logique des instances NetScaler dans une zone géographique spécifique. Chaque serveur peut surveiller et gérer plusieurs instances NetScaler au sein d’un centre de données. Vous pouvez utiliser le serveur NetScaler ADM pour gérer des données telles que syslog, le flux de trafic d’application et les traps SNMP des instances gérées. Pour plus de détails sur la configuration des centres de données, consultez Comment configurer les centres de données pour les géocartes dans NetScaler ADM.

Quels sont les différents appliances NetScaler ADC prises en charge par NetScaler ADM ?

Les instances sont les appliances NetScaler ADC ou les appliances virtuelles que vous souhaitez découvrir, gérer et surveiller à partir de NetScaler ADM. Vous devez ajouter ces instances au serveur NetScaler ADM. Vous pouvez ajouter les appliances NetScaler ADC et les appliances virtuelles suivantes à NetScaler ADM :

  • NetScaler MPX
  • NetScaler VPX
  • NetScaler SDX
  • NetScaler CPX
  • NetScaler Gateway

Vous pouvez ajouter des instances lors de la première configuration du serveur NetScaler ADM ou ultérieurement.

Qu’est-ce qu’un profil d’instance ?

Un profil d’instance est utilisé par NetScaler ADM pour accéder à une instance.

Un profil d’instance contient le nom d’utilisateur et le mot de passe pour l’accès à une ou plusieurs instances. Un profil par défaut est disponible pour chaque type d’instance. Par exemple, le profil ns-root-profile est le profil par défaut pour les instances NetScaler. Il contient les informations d’identification de l’administrateur NetScaler par défaut. Lorsque vous modifiez les informations d’identification requises pour l’accès aux instances, vous pouvez définir des profils d’instance personnalisés pour ces instances.

Puis-je redécouvrir plusieurs instances NetScaler VPX dans NetScaler ADM ?

Oui, vous pouvez redécouvrir plusieurs instances Citrix VPX dans NetScaler ADM pour connaître les derniers états et configurations des instances.

Accédez à Infrastructure > Instances > NetScaler > VPX, sélectionnez les instances que vous souhaitez redécouvrir, et dans la liste Action, cliquez sur Redécouvrir. Pour plus d’informations, consultez Comment redécouvrir plusieurs instances VPX.

NetScaler ADM peut-il être installé sur NetScaler SDX ?

Non

Puis-je ajouter une instance NetScaler sur le logiciel ADM en utilisant une adresse IP publique ?

Oui, vous le pouvez en utilisant la traduction d’adresses réseau (NAT).

  • Pour ajouter une seule instance : utilisez l’IP NAT de l’adresse IP publique de l’instance ADC.

  • Pour ajouter une paire HA ADC : ajoutez les adresses IP NAT de la paire HA dans ce format :

    <IP publique NAT de l'instance principale>#<IP publique NAT de l'instance secondaire>

  • Pour ajouter un cluster ADC : ajoutez toutes les adresses IP publiques NAT de toutes les instances du cluster, chacune séparée par une virgule, et ajoutez l’IP NAT de l’IP du CLUSTER entre parenthèses. Un exemple de format : NAT1, NAT2, NAT3,(IP NAT de l’IP du CLUSTER).

Pour plus d’informations, consultez les rubriques suivantes :

Comment enregistrer un nœud de reprise après sinistre si les informations d’identification du nœud DR sont modifiées ?

Réinitialisez les informations d’identification du nœud de reprise après sinistre (DR) à nsrecover/nsroot à l’aide de la commande suivante :

./mps/change_freebsd_password.sh <username> <password>
<!--NeedCopy-->

Pour enregistrer un nœud DR, suivez les étapes de Déployer et enregistrer le nœud DR NetScaler ADM à l’aide de la console DR.

StyleBooks

Les StyleBooks peuvent-ils être utilisés pour configurer différentes instances NetScaler exécutant différentes versions du logiciel NetScaler ?

Oui, vous pouvez utiliser les StyleBooks pour configurer différentes instances NetScaler exécutant différentes versions s’il n’y a pas de divergence entre les commandes entre les différentes versions.

Lorsqu’un StyleBook est utilisé pour configurer plusieurs instances NetScaler en même temps, et que la configuration d’une instance NetScaler échoue, que se passe-t-il ?

Si l’application de la configuration à une instance NetScaler échoue, la configuration n’est pas appliquée à d’autres instances, et les configurations déjà appliquées sont annulées.

Les sauvegardes NetScaler effectuées via NetScaler incluent-elles les configurations appliquées via les StyleBooks ?

Oui

Gestion du système

Puis-je attribuer un nom d’hôte à mon serveur NetScaler ADM ?

Oui, vous pouvez attribuer un nom d’hôte pour identifier votre serveur NetScaler ADM. Pour attribuer un nom d’hôte, accédez à Système > Administration du système > Paramètres système, puis cliquez sur Modifier le nom d’hôte.

Le nom d’hôte est affiché sur la licence universelle pour NetScaler ADM. Pour plus d’informations, consultez Comment attribuer un nom d’hôte à un serveur NetScaler ADM.

Puis-je sauvegarder et restaurer ma configuration NetScaler ADM ?

Oui, vous pouvez sauvegarder les fichiers de configuration (fichiers NTP et certificats SSL), les données système, les données d’infrastructure et d’application, et tous vos paramètres SNMP. Si votre NetScaler ADM devient instable, vous pouvez utiliser les fichiers sauvegardés pour restaurer votre NetScaler ADM à un état stable.

Pour sauvegarder et restaurer votre configuration NetScaler ADM, accédez à Système > Paramètres avancés > Fichiers de sauvegarde, puis cliquez sur Sauvegarder ou Restaurer selon le cas. Pour plus d’informations, consultez Comment sauvegarder et restaurer la configuration sur NetScaler ADM.

Citrix vous recommande d’utiliser cette fonctionnalité avant d’effectuer une mise à niveau ou par mesure de précaution.

Que sont les seuils et les alertes sur NetScaler ADM ?

Vous pouvez définir des seuils et des alertes pour surveiller l’état d’une instance NetScaler et surveiller les entités sur les instances gérées.

Lorsque la valeur d’un compteur dépasse le seuil, NetScaler ADM génère une alerte pour signaler un problème lié aux performances. Lorsque la valeur du compteur revient à la valeur claire spécifiée dans le seuil, l’événement est effacé.

Puis-je générer un fichier de support technique pour NetScaler ADM ?

Oui. Citrix vous recommande de générer une archive des données et des statistiques de NetScaler ADM avant de contacter le support technique pour déboguer un problème. L’archive est un fichier TAR que vous pouvez envoyer à l’équipe de support technique.

Vous pouvez générer un fichier de support technique qui contient des journaux de débogage, la durée pendant laquelle les journaux de débogage ont été collectés, et des journaux distincts et divers de la base de données NetScaler ADM.

Pour configurer et envoyer un fichier de support technique, accédez à Système > Diagnostics > Support technique, puis cliquez sur Générer un fichier de support technique. Pour plus d’informations, consultez Comment générer un fichier de support technique pour NetScaler ADM.

Qu’est-ce que la purge de syslog ?

Syslog est un protocole standard pour la journalisation. Syslog permet d’isoler le système qui génère des informations et le système qui stocke les informations. Vous pouvez consolider les informations de journalisation et en tirer des enseignements. Vous pouvez également configurer syslog pour enregistrer différents types d’événements.

Pour limiter la quantité de données syslog stockées dans la base de données, vous pouvez spécifier l’intervalle auquel vous souhaitez purger les données syslog. Vous pouvez spécifier le nombre de jours après lesquels toutes les données Syslog génériques, les données AppFirewall et les données NetScaler Gateway seront supprimées de NetScaler ADM.

Puis-je configurer un serveur NTP sur NetScaler ADM ?

Vous pouvez configurer un serveur NTP (Network Time Protocol) dans NetScaler ADM pour synchroniser l’horloge de NetScaler ADM avec le serveur NTP. La configuration d’un serveur NTP garantit que l’horloge de NetScaler ADM a les mêmes paramètres de date et d’heure que les autres serveurs du réseau.

Pour configurer un serveur NTP, accédez à Système > Serveurs NTP, puis cliquez sur Ajouter. Pour plus d’informations, consultez Comment configurer un serveur NTP sur NetScaler ADM.

À partir de quelle version le déploiement HA actif-passif de NetScaler ADM est-il pris en charge ?

Le mode de déploiement HA actif-passif de NetScaler ADM est pris en charge à partir de NetScaler ADM version 12.0 build 51.24.

J’avais une configuration HA actif-actif de NetScaler ADM et j’avais configuré une appliance NetScaler avec un serveur virtuel d’équilibrage de charge pour un accès GUI unifié. Comment mettre à jour cette configuration ?

Après avoir mis à niveau la paire HA NetScaler ADM en mode actif-passif, vous devez exécuter la commande suivante sur l’appliance NetScaler pour mettre à jour la configuration d’équilibrage de charge :

add lb monitor MAS_Monitor TCP-ECV -send “GET /mas_health HTTP/1.1\r\nAccept-Encoding: identity\r\nUser-Agent: NetScaler-Monitor\r\nConnection: close\r\n\r\n\”” -recv “{\“statuscode\“:0, \“is_passive\“:0}” -LRTM DISABLED

Puis-je configurer l’équilibrage de charge de la paire HA NetScaler ADM sur une instance NetScaler à l’aide du port 443 ?

Non, vous ne pouvez pas configurer l’équilibrage de charge de la paire HA NetScaler ADM sur une instance NetScaler à l’aide du port 443.

Lorsque vous configurez les moniteurs http-ecv et https-ecv sur NetScaler, ils ne surveillent pas correctement les nœuds HA NetScaler ADM.

Un fichier de sauvegarde de serveur NetScaler ADM peut-il être utilisé pour restaurer la configuration d’un autre serveur NetScaler ADM ?

Oui

Après que NetScaler ADM a sauvegardé une instance NetScaler, ce fichier de sauvegarde peut-il être utilisé pour restaurer la configuration d’une autre instance NetScaler via NetScaler ADM ?

Oui. Téléchargez le fichier de sauvegarde NetScaler ADM, téléchargez-le dans le référentiel de sauvegarde d’une autre instance NetScaler et restaurez cette instance. Assurez-vous que les informations réseau et les informations d’authentification ne sont pas en conflit. Par exemple, vérifiez les conflits d’adresses IP ou de ports, les profils de mot de passe non concordants. Assurez-vous également que l’instance VPX restaurée a la même adresse NSIP et la même licence NetScaler que celle qui a été sauvegardée.

Avant de restaurer une instance dans une paire haute disponibilité, assurez-vous que les adresses IP et l’état (principal ou secondaire) stockés dans le fichier de sauvegarde correspondent à ceux de la configuration HA d’origine. Vérifiez également que le nouveau principal et le nouveau secondaire ont le même type de licence NetScaler.

Pouvons-nous forcer NetScaler ADM à utiliser une adresse SNIP pour communiquer avec les instances NetScaler, au lieu d’utiliser l’adresse NSIP du serveur NetScaler ADM ?

Oui, vous pouvez ajouter une adresse SNIP (avec gestion activée) dans NetScaler ADM pour la communication avec les instances NetScaler.

Lorsque je sauvegarde des instances NetScaler dans NetScaler ADM, le résultat est-il une sauvegarde complète ou une sauvegarde de base ?

Les sauvegardes des instances NetScaler par NetScaler ADM sont des sauvegardes complètes.

Existe-t-il un guide de dépannage pour NetScaler ADM ?

Oui. Consultez https://support.citrix.com/article/CTX224502.

Comment les instances NetScaler sont-elles gérées en cas de basculement HA de NetScaler ADM ?

Si la pulsation et la vérification basée sur SSH échouent, le nœud principal est considéré comme étant hors service et le nœud secondaire prend le relais en tant que nœud principal. Toutes les instances NetScaler sont mises à jour avec les derniers détails du nœud principal comme destination de trap SNMP par défaut.

Le nouveau nœud principal (actif) NetScaler ADM vérifie si le nœud précédemment actif était configuré comme collecteur AppFlow® ou serveur syslog ; si c’était le cas, le nouveau principal ajoute les détails du collecteur AppFlow ou du serveur syslog aux informations envoyées aux instances.

Pour syslog, il remplace les anciens détails du serveur.

Que se passe-t-il lorsque le nœud HA NetScaler ADM qui est tombé en panne revient en ligne ?

Après son retour en service, le nœud NetScaler ADM reste passif à moins que le nœud actif ne bascule.

Comment les instances NetScaler sont-elles réparties entre les nœuds HA NetScaler ADM ?

Toutes les instances NetScaler sont gérées par le nœud principal NetScaler ADM.

Comment les licences de serveur virtuel sont-elles gérées en cas de basculement HA de NetScaler ADM ?

Si le nœud principal NetScaler ADM sur lequel les licences de serveur virtuel sont appliquées tombe en panne, le nouveau nœud principal gère les licences de serveur virtuel pendant une période de grâce de 30 jours. Réappliquez les licences sur le nouveau principal avant la fin de la période de grâce. Pour d’autres alternatives, contactez le support NetScaler.

Un équilibreur de charge est-il obligatoire pour une configuration HA de NetScaler ADM ?

Non, mais s’il n’y a pas d’équilibreur de charge, les nœuds NetScaler ADM doivent être accessibles via leurs propres adresses IP. Le nœud passif est marqué avec l’étiquette « Passif », et Citrix recommande de ne créer aucune configuration sur le nœud passif.

Nœud passif

NetScaler ADM prend-il en charge une base de données externe ?

Non

Une instance NetScaler gérée par NetScaler ADM peut-elle être utilisée comme équilibreur de charge pour NetScaler ADM HA ?

Oui

Quelles données sont synchronisées entre les nœuds HA NetScaler ADM ?

La base de données complète de NetScaler ADM est synchronisée, et les dossiers suivants sont synchronisés :

  • /var/mps/tenants/root/
  • /var/mps/ns_images/
  • /var/mps/sdx_images/
  • /var/mps/xen_nsvpx_images/
  • /var/mps/cbwanopt_images/
  • /var/mps/sdwanvw_images/
  • /var/mps/mps_images/
  • /var/mps/ssl_certs/
  • /var/mps/ssl_keys/
  • /mpsconfig/ssl/
  • /var/mps/backup/
  • /var/mps/esx_nsvpx_images/
  • /var/mps/locdb/
FAQ