Application Delivery Management

Configurer les agents sur site pour un déploiement multisite

Dans les versions antérieures de Citrix ADM, les instances Citrix ADC déployées dans des centres de données distants peuvent être gérées et surveillées à partir de Citrix ADM s’exécutant dans un centre de données principal. Les instances Citrix ADC ont envoyé des données directement à Citrix ADM principal, ce qui a entraîné la consommation de bande passante WAN. En outre, le traitement des données d’analyse utilise les ressources CPU et mémoire du principal Citrix ADM.

Vous pouvez avoir des centres de données situés dans le monde entier. Les agents jouent un rôle essentiel dans les scénarios suivants :

  • Pour installer des agents dans des centres de données distants afin de réduire la consommation de bande passante WAN.

  • Limiter le nombre d’instances qui envoient directement du trafic vers Citrix ADM principal pour le traitement des données.

Remarque

  • Il est recommandé d’installer des agents pour les instances dans un datacenter distant, mais pas obligatoire. Si nécessaire, les utilisateurs peuvent directement ajouter des instances Citrix ADC à Citrix ADM principal.

  • Si vous avez installé des agents pour un ou plusieurs centres de données distants, la communication entre les agents et le site principal se fait par l’intermédiaire d’une adresse IP flottante. Pour plus d’informations, reportez-vous à la section port.

  • Vous pouvez installer des agents et appliquer des licences regroupées aux instances d’un ou plusieurs centres de données distants. Dans ce scénario, la communication entre le site principal et un ou plusieurs centres de données distants se fait via l’adresse IP flottante.

À partir de Citrix ADM 12.1 ou version ultérieure, les instances peuvent être configurées avec des agents pour communiquer avec le Citrix ADM principal situé dans un autre centre de données.

Les agents agissent en tant qu’intermédiaire entre le Citrix ADM principal et les instances découvertes dans différents centres de données. Les avantages de l’installation d’agents sont les suivants :

  • Les instances sont configurées pour les agents de sorte que les données non traitées soient envoyées directement aux agents au lieu de Citrix ADM principal. Les agents effectuent le premier niveau de traitement des données et envoient les données traitées au format compressé au Citrix ADM principal pour le stockage.

  • Les agents et les instances sont co-implantés dans le même centre de données afin que le traitement des données soit plus rapide.

  • La mise en cluster des agents permet la redistribution des instances Citrix ADC lors du basculement de l’agent. Lorsqu’un agent d’un site échoue, le trafic provenant des instances Citrix ADC est transféré vers un autre agent disponible sur le même site.

    Remarque

    Le nombre d’agents à installer par site dépend du trafic traité.

Architecture

La figure suivante illustre les instances Citrix ADC dans deux centres de données et le déploiement haute disponibilité Citrix ADM à l’aide d’une architecture basée sur un agent multisite.

Multisite-architecture

Les nœuds Citrix ADM du site principal sont déployés dans une configuration haute disponibilité. Les instances de Citrix ADC sur le site principal sont directement enregistrées auprès de Citrix ADM.

Sur le site secondaire, les agents sont déployés et enregistrés auprès du serveur Citrix ADM sur le site principal. Ces agents travaillent dans un cluster pour gérer un flux de trafic continu en cas de basculement d’agent. Les instances de Citrix ADC sur le site secondaire sont enregistrées auprès du serveur Citrix ADM principal par le biais d’agents situés sur ce site. Les instances envoient des données directement aux agents au lieu de Citrix ADM principal. Les agents traitent les données reçues des instances et les envoient au Citrix ADM principal dans un format compressé. Les agents communiquent avec le serveur Citrix ADM via un canal sécurisé et les données envoyées via ce canal sont compressées pour une meilleure efficacité de la bande passante.

Mise en route

  • Installation de l’agent dans un centre de données

    • Enregistrer l’agent

    • Associer l’agent à un site

  • Ajouter des instances de Citrix ADC

    • Ajouter une nouvelle instance

    • Mettre à jour une instance existante

Installation de l’agent dans un centre de données

Vous pouvez installer et configurer l’agent pour activer la communication entre l’Netscaler ADM principal et les instances Citrix ADC gérées dans un autre centre de données.

Vous pouvez installer un agent sur les hyperviseurs suivants dans votre centre de données d’entreprise :

  • Citrix Hypervisor

  • VMware ESXi

  • Microsoft Hyper-V

  • Serveur KVM Linux

Remarque

Les agents sur site pour le déploiement multisite sont pris en charge uniquement avec le déploiement haute disponibilité Citrix ADM.

Avant de commencer l’installation de l’agent, assurez-vous que vous disposez des ressources informatiques virtuelles requises que l’Hypervisor doit fournir pour chaque agent.

Composant Exigences
RAM 32 GB
CPU virtuel 8 processeurs
Espace de stockage 30 GB
Interfaces réseau virtuelles 1
Débit 1 Gbit/s

Ports

À des fins de communication, les ports suivants doivent être ouverts entre l’agent et le serveur sur site Citrix ADM.

Type Port Détails Direction de la communication
TCP 8443, 7443, 443 Pour les communications sortantes et entrantes entre l’agent et le serveur sur site Citrix ADM. Agent Citrix ADM vers Citrix ADM

Les ports suivants doivent être ouverts entre l’agent et les instances Citrix ADC.

| Type | Port | Détails |Direction de la communication| | —- | — | ——- |—-| | TCP | 80 | Pour la communication NITRO entre l’agent et l’instance Citrix ADC ou Citrix SD-WAN. |Citrix ADM vers Citrix ADC et Citrix ADC vers Citrix ADM| | TCP | 22 | Pour la communication SSH entre l’agent et l’instance Citrix ADC ou Citrix SD-WAN. Pour la synchronisation entre les serveurs Citrix ADM déployés en mode haute disponibilité. |Citrix ADM vers Citrix ADC et agent Citrix ADM vers Citrix ADC| | UDP | 4739 | Pour la communication AppFlow entre l’agent et l’instance Citrix ADC ou Citrix SD-WAN.|Citrix ADC ou Citrix SD-WAN vers Citrix ADM| | ICMP | Aucun port réservé | Pour détecter l’accessibilité du réseau entre les instances Citrix ADM et Citrix ADC, les instances WAN SD ou le serveur Citrix ADM secondaire déployé en mode haute disponibilité. | | UDP | 161, 162 | Pour recevoir des événements SNMP de l’instance Citrix ADC vers l’agent. |Port 161 - Citrix ADM vers Citrix ADC| | | | |Port 162 - Citrix ADC vers Citrix ADM | | UDP| 514 | Pour recevoir des messages syslog de l’instance Citrix ADC ou Citrix SD-WAN vers l’agent. |Citrix ADC ou Citrix SD-WAN vers Citrix ADM| | TCP | 5557 | Pour les communications Logstream entre l’agent et les instances Citrix ADC. |Citrix ADC vers Citrix ADM|

Enregistrer l’agent

  1. Utilisez le fichier image de l’agent téléchargé à partir du site de téléchargement Citrix et importez-le dans votre Hypervisor. Le modèle de dénomination du fichier image de l’agent est le suivant, MASAGENT-<HYPERVISOR>-<Version.no>. Par exemple : Masagent-XEN-13.0-XY.XVA

  2. Dans l’onglet Console, configurez Citrix ADM avec les configurations réseau initiales.

  3. Entrez le nom d’hôte Citrix ADM, l’adresse IPv4 et l’adresse IPv4 de la passerelle. Sélectionnez l’option 7 pour enregistrer et quitter la configuration.

    S'inscrire 1

  4. Une fois l’enregistrement réussi, la console vous invite à ouvrir une session. Utilisez nsrecover/nsroot comme informations d’identification.

  5. Pour enregistrer l’agent, entrez/mps/register_agent_onprem.py. Les informations d’identification d’enregistrement de l’agent Citrix ADM sont affichées comme indiqué dans l’image suivante.

  6. Entrez l’adresse IP flottante Citrix ADM et les informations d’identification de l’utilisateur.

    Registre 2

Une fois l’enregistrement réussi, l’agent redémarre pour terminer le processus d’installation.

Après le redémarrage de l’agent, accédez à l’interface graphique Citrix ADM, à partir du menu principal, accédez à la page Réseaux > Agents pour vérifier l’état de l’agent.L’agent nouvellement ajouté est affiché à l’état Up.

Remarque

Citrix ADM affiche la version de l’agent et vérifie également si l’agent est sur la dernière version. L’icône de téléchargement indique que l’agent n’utilise pas la dernière version et qu’il doit être mis à niveau. Citrix vous recommande de mettre à niveau la version de l’agent vers la version de Citrix ADM.

Attacher un agent à un site

  1. Sélectionnez l’agent et cliquez sur Joindre le site.

  2. Dans la pageJoindre un site, sélectionnez un site dans la liste ou créez un site à l’aide du bouton plus (+).

  3. Cliquez sur Enregistrer.

    Remarque

    • Par défaut, tous les nouveaux agents enregistrés sont ajoutés au centre de données par défaut.

    • Il est important d’associer l’agent au bon site. En cas de défaillance d’un agent, les instances Citrix ADC qui lui sont affectées sont automatiquement commutées vers d’autres agents fonctionnels sur le même site.

Actions d’agent

Vous pouvez appliquer diverses actions à un agent sous Réseaux > Agents > Sélectionner des actions.

Sous Sélectionner une action, vous pouvez utiliser les fonctionnalités suivantes :

Installer un nouveau certificat : si vous avez besoin d’un certificat d’agent différent pour répondre à vos exigences de sécurité, vous pouvez en ajouter un.

Modifiez le mot de passe par défaut : pour assurer la sécurité de votre infrastructure, modifiez le mot de passe par défaut d’un agent.

Générer un fichier de support technique : générez un fichier de support technique pour un agent Citrix ADM sélectionné. Vous pouvez télécharger ce fichier et l’envoyer au support technique Citrix pour enquête et dépannage.

Ajouter des instances de Citrix ADC

Les instances sont des appliances Citrix ou des appliances virtuelles que vous souhaitez découvrir, gérer et surveiller depuis Citrix ADM via des agents. Vous pouvez ajouter les appliances Citrix et les appliances virtuelles suivantes à Citrix ADM ou aux agents :

  • Citrix ADC MPX

  • Citrix ADC VPX

  • Citrix ADC SDX

  • Citrix ADC CPX

  • Citrix Gateway

  • Proxy de transfert SSL Citrix

  • Citrix SD-WAN WO

Pour de plus amples informations, consultez la section Ajouter des instances à Citrix ADM.

Joindre une instance existante à l’agent

Si une instance est déjà ajoutée au Citrix ADM principal, vous pouvez l’attacher à un agent en modifiant un agent.

  1. Accédez à Réseaux > Instances et sélectionnez le type d’instance. Par exemple, Citrix ADC.

  2. Cliquez sur Modifier pour modifier une instance existante.

  3. Cliquez sur pour sélectionner l’agent.

  4. Dans la page Agent, sélectionnez l’agent auquel vous souhaitez associer l’instance, puis cliquez surOK.

    Remarque

    Assurez-vous de sélectionner le site auquel vous souhaitez associer l’instance.

Accéder à l’interface graphique d’une instance pour valider les événements

Une fois les instances ajoutées et l’agent configuré, accédez à l’interface graphique d’une instance pour vérifier si la destination d’interruption est configurée.

Dans Citrix ADM, accédez àRéseaux > Instances. Sous Instances, sélectionnez le type d’instance auquel vous souhaitez accéder (par exemple, Citrix ADC VPX), puis cliquez sur l’adresse IP d’une instance spécifique.

L’interface graphique de l’instance sélectionnée s’affiche dans une fenêtre contextuelle.

Par défaut, l’agent est configuré en tant que destination de trap sur l’instance. Pour confirmer, connectez-vous à l’interface graphique de l’instance et vérifiez les destinations des interruptions.

Important

L’ajout d’un agent pour les instances Citrix ADC dans les centres de données distants est recommandé mais pas obligatoire.

Si vous souhaitez ajouter l’instance directement au MAS principal, ne sélectionnez pasd’agent lors de l’ajout d’instances.

Basculement sur incident de l’agent Citrix ADM

Le basculement de l’agent peut se produire sur un site qui a deux agents enregistrés ou plus. Lorsqu’un agent devient inactif (état DOWN) sur le site, Citrix ADM redistribue les instances ADC de l’agent inactif avec d’autres agents actifs.

Important

  • Assurez-vous que la fonctionnalité de basculement de l’agent est activée sur votre compte. Pour activer cette fonctionnalité, reportez-vous à la section Activer ou désactiver les fonctionnalités ADM.

  • Si un agent exécute un script, assurez-vous qu’il est présent sur tous les agents du site. Par conséquent, l’agent modifié peut exécuter le script après le basculement de l’agent.

Pour attacher un site à un agent dans l’interface graphique d’ADM, reportez-vous à la section Attacher un agent à un site.

Pour effectuer un basculement de l’agent, sélectionnez les agents Citrix ADM un par un et attachez-les au même site.

Par exemple, deux agents 10.106.1xx.2x et 10.106.1xx.3x sont rattachés et opérationnels sur le site de Bangalore. Si un agent devient inactif, Citrix ADM le détecte et affiche l’état comme arrêté.

Lorsqu’un agent Citrix ADM devient inactif (état Down) sur un site, Citrix ADM attend pendant cinq minutes que l’agent devienne actif (état Up). Si l’agent reste inactif, Citrix ADM redistribue automatiquement les instances entre les agents disponibles sur le même site.

Citrix ADM déclenche une redistribution d’instance toutes les 30 minutes pour équilibrer la charge entre les agents actifs du site.

Configurer les agents sur site pour un déploiement multisite