Application Delivery Management

FAQ

Service ADM

L’agent de service ADM est-il facultatif, comme l’agent NetScaler ADM local ?

Non. L’agent de service ADM est obligatoire pour le service ADM et toutes les communications entre les instances et le service ADM sont transmises par l’intermédiaire de l’agent de service ADM. L’agent ADM local est facultatif ; toutefois, vous pouvez configurer l’agent local uniquement pour économiser la consommation de bande passante.

Pourquoi le service ADM ?

Le service ADM via Citrix Cloud offre les avantages suivants, sans nécessiter de nouvelles versions périodiques :

  • Offre SaaS basée sur le cloud avec une intégration plus facile et un coût de propriété inférieur à celui de NetScaler ADM sur site.

  • Des versions plus rapides, environ toutes les deux semaines avec les dernières mises à jour des fonctionnalités.

  • Analyse basée sur l’apprentissage automatique pour la sécurité, les performances et l’utilisation des applications.

  • Diverses autres fonctionnalités actuellement prises en charge uniquement dans le service ADM, telles que l’analyse des périodes de pointe et creuses, l’analyse de la sécurité des applications basée sur l’apprentissage automatique pour WAF et bot, l’analyse du processeur applicatif et bien d’autres encore.

Vous pouvez également participer au webinaire mensuel du service NetScaler ADM pour découvrir les dernières fonctionnalités et solutions des produits. Inscrivez-vous au webinaire en utilisant le lien suivant :

https://www.citrix.com/events/2022/whats-new-with-citrix-application-delivery-management.html

Que se passe-t-il après la migration si NetScaler ADM sur site est une paire HA ?

Toutes les configurations sont déplacées vers Citrix Cloud. La configuration d’un nœud de reprise après sinistre n’est pas requise.

Que se passe-t-il si l’agent tombe pour une raison quelconque ?

Vous pouvez vous attendre à une perte de données potentielle jusqu’à ce que l’agent soit opérationnel. Toutefois, vous pouvez également configurer des agents ADM pour les déploiements multisites afin d’assurer la continuité en cas de basculement d’agent. Pour plus d’informations, consultez la section Configurer les agents ADM pour le déploiement multisite.

La sauvegarde d’instance est-elle également migrée ?

La sauvegarde n’est pas incluse dans la migration.

Les données historiques sont-elles également migrées ?

Les données historiques ne sont pas migrées. Vous pouvez exporter les données à partir de l’ADM local.

Les licences locales sont-elles également migrées ?

Non. Le fichier de licence local ne peut pas être utilisé pour le service ADM. Vous devez obtenir des licences pour le service ADM. Pour plus d’informations, consultez l’article Licences. Si vous utilisez des licences groupées dans ADM local, vous devez obtenir des licences groupées pour le service ADM, puis allouer des licences aux instances.

Qu’est-ce qui n’est pas migré depuis NetScaler ADM sur site ?

Les fonctionnalités suivantes ne peuvent pas être migrées vers le service ADM :

  • RBAC — Dans le service ADM, l’accès utilisateur est basé sur l’invitation de l’administrateur. Les utilisateurs du service ADM doivent disposer d’un compte dans Citrix Cloud. Par conséquent, les utilisateurs ADM locaux ne sont pas migrés.

  • Programmes d’exportation : les programmes d’exportation incluent des détails tels que l’exploration vers le bas et les calendriers provenant de différentes pages. Tous ces calendriers d’exportation détaillés ne sont pas migrés.

  • Certificats SSL/clés/CSRS — Le service ADM ne peut afficher que les certificats SSL ADC, les clés/CSR. Par conséquent, les certificats/clés SSL chargés vers NetScaler ADM sur site ne seront pas migrés vers le service ADM.

NetScaler ADM sur site est intégré à Citrix Director. Qu’advient-il de l’intégration ?

L’intégration de Director avec ADM est actuellement prise en charge uniquement dans ADM local.

Après la migration, est-il de nouveau nécessaire de concéder une licence sur l’instance ou d’activer l’analyse ?

Vous devez vous assurer que les licences du service ADM sont supérieures ou égales aux licences VIP locales. Si les licences sont déjà supérieures à celles de NetScaler ADM VIP sur site, les serveurs virtuels reçoivent automatiquement des licences. Si ce n’est pas le cas, les licences sont attribuées de manière aléatoire.

Outil de migration

Après l’exécution du script de migration, des messages d’erreur s’affichent. Quel peut être le problème ?

Un fichier journal avec des raisons d’échec s’affiche. Vous pouvez prendre les mesures correctives appropriées et exécuter à nouveau le script de migration. En général, avant d’exécuter le script de migration, assurez-vous de :

  • Configurer l’agent de service ADM

  • Obtenir les licences du service ADM

  • Copiez le chemin correct où vous avez stocké le client et le fichier CSV sécurisé

Les instances ADC ont des versions inférieures à la limite mentionnée pour les licences groupées. Que se passe-t-il si l’option ‘Y’ est sélectionnée pour changer le serveur de licences ?

Le changement de serveur de licences se produit uniquement pour les versions NetScaler MPX, VPX et SDX prises en charge.

Que se passe-t-il si la configuration du script de migration concernant les instances ADC échoue ?

Les instances ADC continuent de fonctionner sur la configuration ADM locale. Vous pouvez prendre les mesures nécessaires à partir de la raison d’échec suggérée et exécuter à nouveau le script de migration.

Que se passe-t-il si certaines instances ADC ne parviennent pas à passer au service ADM ? La réexécution du script de migration sera-t-elle utile ?

Oui. Après avoir réexécuté le script, seules les instances ayant échoué sont migrées. Supposons que deux instances sur cinq n’ont pas réussi à bouger. Après avoir pris des mesures correctives et réexécuter le script de migration, trois instances qui ont été déplacées avec succès plus tôt affichent le message « Périphérique existe déjà ». Et les deux autres instances qui ont échoué précédemment sont migrées avec succès.

Existe-t-il un fichier journal pour vérifier l’état de la migration ?

Oui, un fichier journal est généré dans le répertoire /var/mps/log/. ADM avec python3.7 a le fichier journal comme servicemigrationtool.py.log et ADM avec python 2.7 a le fichier journal comme servicemigrationtool_27.py.log.

Que se passe-t-il si la session est terminée lors de l’exécution du script de migration ?

Vous pouvez réexécuter le script de migration. Dans la nouvelle session, les instances déjà ajoutées de la dernière session s’affichent comme « Le périphérique existe déjà », et la migration continue.

Que se passe-t-il si le service ADM possède moins de licences que le service NetScaler ADM local et que le script de migration est lancé ?

Une fois le script de migration exécuté, une suggestion apparaît, mentionnant les licences est moindre et invite à continuer ou à arrêter. Si vous souhaitez continuer avec des licences moins réduites, les serveurs virtuels sont sous licence aléatoirement à partir des licences disponibles.

Que se passe-t-il lorsque NetScaler ADM local est migré vers le service ADM Express Account ?

Le compte Express du service ADM ne dispose que de deux licences de serveur virtuel, de deux packs de configuration StyleBook et de deux tâches de configuration. Si votre ADM local possède plus que ces configurations et que vous lancez la migration avec Express Account, le script peut migrer uniquement les configurations mentionnées applicables à Express Account (deux licences de serveur virtuel, deux packs de configuration StyleBook et deux tâches de configuration)

Que se passe-t-il si un utilisateur invité Citrix Cloud (autre que l’utilisateur Admin qui a créé un compte Citrix Cloud) tente de migrer la configuration ADM locale ?

Il est recommandé à l’administrateur d’exécuter le script de migration. Un utilisateur invité ne dispose pas de privilèges d’administrateur (AdminExceptSystem_Group). Par conséquent, la migration des groupes, des rôles et des stratégies échoue et le message « L’utilisateur n’a pas d’autorisation » s’affiche.

En tant que solution, l’administrateur (qui a créé le compte Citrix Cloud) peut modifier le groupe associé à l’utilisateur invité en tant que « admin_group ».

Script d’annulation

Que se passe-t-il si un script d’annulation est utilisé dans une paire ADM HA locale ?

La paire HA ADM locale est restaurée avec toutes les configurations qui étaient disponibles avant la migration.

Qu’advient-il du nœud de reprise après sinistre après avoir utilisé le script de restauration ?

Le nœud de reprise après sinistre est également restauré avec toutes les configurations avant la migration.

FAQ