Application Delivery Management

Licences

La console NetScaler nécessite une licence NetScaler vérifiée pour gérer et surveiller les instances NetScaler, lorsque les instances sont découvertes via le protocole https .

NetScaler Console prend en charge les éditions de licence suivantes. Contactez votre représentant commercial ou partenaire NetScaler pour acheter une licence NetScaler Console.

Édition Express – Vous pouvez gérer et surveiller n’importe quel nombre d’instances avec la licence de l’édition Express. Par défaut, la licence de l’édition Express est appliquée.

Édition avancée - Elle permet de gérer les applications découvertes et d’afficher les analyses des serveurs virtuels achetés ainsi que des serveurs virtuels gratuits.

Points à noter:

  • Pour la version 13.1-9.x ou antérieure, vous pouvez gérer jusqu’à 30 applications ou serveurs virtuels découverts et afficher des analyses. Au-delà des 30 applications découvertes ou des 30 serveurs virtuels, vous devez acheter et appliquer une licence Advanced. Par exemple, si vous achetez 100 licences de serveur virtuel, vous avez le droit d’utiliser jusqu’à 130 licences de serveur virtuel.

  • Pour la version 13.1-12.x ou ultérieure, vous pouvez gérer jusqu’à deux applications ou serveurs virtuels découverts et afficher les analyses. Au-delà des deux applications découvertes ou des deux serveurs virtuels, vous devez acheter et appliquer une licence Advanced. Par exemple, si vous achetez 100 licences de serveur virtuel, vous avez le droit d’utiliser jusqu’à 102 licences de serveur virtuel.

Post-mise à niveau vers les versions 13.1-12.x jusqu’à 14.1-17.x:

  • Tous les serveurs virtuels gratuits par défaut d’Express restent fonctionnels pendant 30 jours. Vous pouvez sélectionner les deux serveurs virtuels et appliquer les deux licences par défaut dans un délai de 30 jours. Si aucune action de l’utilisateur n’est effectuée 30 jours après la mise à niveau, NetScaler Console applique de manière aléatoire la licence à deux serveurs virtuels et annule la licence des serveurs virtuels restants. Vous devez acheter et appliquer de nouvelles licences avancées pour activer ces serveurs virtuels.

  • Après la mise à niveau, voici les modifications apportées au comportement de la console NetScaler :

    • La console NetScaler accorde 30 jours supplémentaires pour effectuer l’action requise.

    • Dans le délai de 30 jours, l’attribution de nouveaux serveurs virtuels pour les 30 serveurs virtuels gratuits express est bloquée.

      • Par exemple, si le nombre de licences de serveur virtuel disponibles avant la mise à niveau vers 12.x était de 30 et que seulement 20 serveurs virtuels sous licence ont été utilisés, vous n’êtes autorisé à utiliser que les 20 serveurs virtuels et n’êtes pas autorisé à octroyer une licence aux 10 serveurs virtuels restants au cours de la période de 30 jours.
    • Toutefois, dans le délai de 30 jours, en tant qu’administrateur, vous pouvez toujours appliquer des licences Advanced NetScaler Console et allouer de nouveaux serveurs virtuels.

Le tableau suivant fournit les détails de la licence :

Caractéristiques Options Édition Express Édition anticipée Licence NetScaler
Applications Tableau de bord des applications Jusqu’à deux serveurs virtuels. Donne droit à toutes les licences de serveur virtuel achetées et à deux serveurs virtuels supplémentaires. Les informations relatives à NetScaler Web App Firewall sur App Dashboard nécessitent une licence Premium (ou) Advanced avec App Firewall.
  Web Insight Jusqu’à deux serveurs virtuels. Donne droit à toutes les licences de serveur virtuel achetées et à deux serveurs virtuels supplémentaires. N / A
  Graphique de service Jusqu’à deux serveurs virtuels. Donne droit à toutes les licences de serveur virtuel achetées et à deux serveurs virtuels supplémentaires. N / A
  Configuration > StyleBooks Illimité Illimité N / A
Sécurité Tableau de bord de sécurité Jusqu’à deux serveurs virtuels. Donne droit à toutes les licences de serveur virtuel achetées et à deux serveurs virtuels supplémentaires. Les informations relatives à NetScaler Web App Firewall sur Security Dashboard nécessitent une licence Premium (ou) Advanced avec App Firewall.
  Violations de sécurité Jusqu’à deux serveurs virtuels. Donne droit à toutes les licences de serveur virtuel achetées et à deux serveurs virtuels supplémentaires. Licence Premium (ou) Avancé avec pare-feu d’application
  Utilisateurs et points de terminaison Jusqu’à deux serveurs virtuels. Donne droit à toutes les licences de serveur virtuel achetées et à deux serveurs virtuels supplémentaires. N / A
Porte HDX Insight Jusqu’à deux serveurs virtuels. Donne droit à toutes les licences de serveur virtuel achetées et à deux serveurs virtuels supplémentaires. Avancé (rapports < 1 heure) Premium (rapports = Illimité)
  Aperçu de la passerelle Jusqu’à deux serveurs virtuels. Donne droit à toutes les licences de serveur virtuel achetées et à deux serveurs virtuels supplémentaires. Avancé (rapports < 1 heure) Premium (rapports = Illimité)
Infrastructure Analyse des infrastructures Illimité Illimité N / A
  Instances Illimité Illimité N / A
  Tableau de bord SSL Illimité Illimité N / A
  Événements Illimité Illimité N / A
  Fonctions réseau Illimité Illimité N / A
  Rapports de réseau Illimité Illimité N / A
  Licences groupées Illimité Illimité N / A
  Configuration > Tâches de configuration, modèles de configuration et conseils de configuration Illimité Illimité N / A
  Emplois de mise à niveau Illimité Illimité N / A
  Orchestration Illimité Illimité N / A
Paramètres RBAC et authentification externe (niveau instance) Illimité Illimité N / A
  RBAC et authentification externe Illimité Illimité N / A

*Pour l’intégration de Citrix Director avec la prise en charge de NetScaler Console, Citrix Director doit disposer d’une licence Premium.

Des licences pour davantage de serveurs virtuels sont disponibles dans des packs de serveurs virtuels de 10. Vous pouvez obtenir une licence valide et ajouter la licence sur les serveurs NetScaler Console via l’interface graphique de NetScaler Console.

Haute disponibilité

Le serveur de console NetScaler peut contenir des licences VIP, CICO et des licences de capacité mutualisée. Lorsque les licences sont émises sur un serveur NetScaler Console, les licences sont liées à l’ID d’hôte du serveur. L’attribution de licences à un autre serveur NetScaler Console est restreinte.

Si vous configurez une paire de consoles NetScaler haute disponibilité en tant que serveur de licences, les serveurs principal et secondaire doivent avoir les mêmes fichiers de licence. Par conséquent, dans le déploiement haute disponibilité de la console NetScaler, la console NetScaler prend en charge l’attribution des mêmes fichiers de licence aux deux serveurs.

Note

  • Si vous avez installé NetScaler Console version 12.1-49.x ou antérieure, vous disposez de 30 jours pour conserver la licence sur le nœud secondaire. Après 30 jours, vous devez contacter Citrix pour réhéberger la licence d’origine.

  • Dans la version 12.1-50.x et les versions ultérieures, la licence NetScaler Console est automatiquement synchronisée avec le nœud secondaire.

  • Les licences groupées sont automatiquement synchronisées avec le nœud secondaire dans la version 12.1-50.x et ultérieure.

Comment les licences sont-elles synchronisées entre les nœuds haute disponibilité de la console NetScaler ?

Chaque fois qu’un basculement se produit, le serveur secondaire assume le rôle du serveur principal. L’ID d’hôte réel du serveur principal est configuré comme ID d’hôte virtuel du nouveau serveur principal. Les fichiers de licence reconnaissent le nouveau serveur principal à l’aide de l’ID d’hôte virtuel.

  • ID d’hôte réel - Cet ID est généré à partir d’une adresse MAC du serveur NetScaler Console. Chaque déploiement autonome de la console NetScaler possède un ID d’hôte unique.

  • ID d’hôte virtuel - Cet ID est généré automatiquement lors du déploiement HA. L’ID d’hôte réel d’un serveur principal de console NetScaler est utilisé comme ID d’hôte virtuel du serveur secondaire. Cet ID est stocké dans la base de données de la console NetScaler dans un format crypté et toute modification de cet ID est restreinte. L’ID d’hôte virtuel est préféré à l’ID d’hôte réel.

Licences synchronisées entre les nœuds haute disponibilité de la console NetScaler

Supposons que le nœud 1 soit le serveur principal et le nœud 2 le serveur secondaire. L’ID d’hôte virtuel du nœud 1 est synchronisé avec le nœud 2.

  1. Les fichiers de licence disponibles dans Node-1 sont synchronisés avec Node-2.

  2. Tous les nouveaux fichiers de licence sur le nœud 1 sont synchronisés périodiquement avec le nœud 2.

  3. La console NetScaler garantit que le serveur de licences s’exécute uniquement sur le nœud 1 pour éviter de doubler la capacité de licence.

  4. Les instances NetScaler extraient les licences du nœud 1 à l’aide de l’adresse IP flottante.

Les licences sont verrouillées sur les instances NetScaler. Pour extraire les licences de NetScaler Console HA, les instances nécessitent l’adresse IP NetScalerNetScaler spécifique. Lorsque vous appliquez des licences sur un serveur principal qui sera en charge des licences, cela s’applique à toutes les licences futures sur cette instance. Vous ne pouvez supprimer des licences que du serveur sur lequel vous avez installé les licences.

Orchestration

Le module Orchestration est indépendant de la licence et est toujours disponible.

Mettre à niveau les licences du serveur virtuel

Vous pouvez mettre à niveau la licence sur NetScaler Console pour surveiller et gérer davantage de serveurs virtuels hébergés sur NetScaler.

Pour mettre à niveau vos licences NetScaler :

  1. Connectez-vous à la console NetScaler à l’aide des informations d’identification d’administrateur.

  2. Accédez à Infrastructure > Licences groupées.

  3. Accédez à Fichiers de licenceet sélectionnez l’une des options suivantes :

    • Télécharger les fichiers de licence depuis un ordinateur local. Si une licence est déjà présente sur votre ordinateur local, cliquez sur Parcourir et sélectionnez le fichier de licence (.lic) que vous souhaitez utiliser pour allouer vos licences. Cliquez sur Terminer.

    • Utiliser le code d’activation de licence. Citrix envoie par e-mail le code d’accès à la licence que vous avez achetée. Saisissez le code d’accès à la licence dans la zone de texte, puis cliquez sur Obtenir des licences.

    Note

    Si vous sélectionnez cette option, NetScaler Console doit être connecté à Internet ou un serveur proxy doit être disponible.

    licences

  4. Vous pouvez ajouter d’autres licences à partir de la page Paramètres de licence à tout moment.

    licences

Vérification

Vous pouvez vérifier les licences installées sur la console NetScaler en accédant à Paramètres > Licences & Configuration d’analyse.

Licences

Gérer les serveurs virtuels

Vous pouvez sélectionner les serveurs virtuels ou les serveurs virtuels tiers que vous souhaitez gérer et surveiller via NetScaler Console.

Points à noter

  • Par défaut, NetScaler Console attribue automatiquement des licences aux serveurs virtuels de manière aléatoire après chaque cycle d’interrogation du serveur virtuel.

  • Si le nombre total de serveurs virtuels découverts dans votre console NetScaler est inférieur au nombre de licences de serveur virtuel installées, la console NetScaler, par défaut, octroie des licences à tous les serveurs virtuels.

Pour sélectionner les serveurs virtuels manuellement ou pour restreindre les licences à des serveurs virtuels limités, vous devez d’abord désactiver l’octroi automatique de licences pour les serveurs virtuels, puis sélectionner les serveurs virtuels que vous souhaitez gérer.

Désactiver les serveurs virtuels à licence automatique

  1. Accédez à Paramètres > Licences & Configuration d’analyse.

    Le tableau de bord affiche les licences de serveur virtuel disponibles, les serveurs virtuels gérés ainsi que le type de serveur virtuel et les informations d’expiration de la licence.

  2. Dans Allocation de licences de serveur virtuel, désactivez Serveurs virtuels sous licence automatique et Sélection automatique des serveurs virtuels non adressables.

    Désactiver la licence automatique

Sélectionnez des serveurs virtuels tiers pour l’octroi de licences

  1. Accédez à Paramètres > Licences & Configuration d’analyse.

    Le tableau de bord affiche les licences de serveur virtuel disponibles, les serveurs virtuels gérés ainsi que le type de serveur virtuel et les informations d’expiration de la licence.

  2. Dans Résumé du serveur virtuel tiers, désactivez Sélection automatique des serveurs virtuels tiers.

    Sélectionnez des serveurs virtuels tiers

Appliquer manuellement les licences de serveur virtuel

Vous pouvez appliquer manuellement des licences à un serveur virtuel individuel.

  1. Dans Allocation de licences de serveur virtuel, sélectionnez Configurer les licences.

    La page Tous les serveurs virtuels s’affiche.

  2. Filtrez les serveurs virtuels sans licence à l’aide de la propriété : Sous licence : Non.

  3. Sélectionnez le serveur virtuel pour lequel vous souhaitez obtenir une licence.

  4. Cliquez sur Licence.

Configurer les licences de serveur virtuel basées sur des politiques

Vous pouvez configurer une politique pour appliquer une licence aux serveurs virtuels. Cette politique contrôle le nombre de serveurs virtuels pour lesquels vous souhaitez octroyer automatiquement une licence. Il applique également les licences aux serveurs virtuels des instances sélectionnées uniquement.

Cliquez sur Modifier les politiques et vous pouvez spécifier les éléments suivants :

  • Définissez la limite des serveurs virtuels sur les instances CPX séparément pour appliquer les licences. La console NetScaler applique la licence aux serveurs virtuels sur les instances CPX jusqu’à une limite spécifiée.

Important

Cette limite s’applique aux instances CPX, à l’exception des types de déploiement side-car.

Pour afficher les instances CPX des types de déploiement side-car, filtrez les serveurs virtuels à l’aide de la propriété : Type de licence : Gestion libre.

  • Définissez la limite des serveurs virtuels sur les instances NetScaler sélectionnées (MPX/VPX/BLX) pour appliquer les licences. La console NetScaler applique des licences aux serveurs virtuels sur les instances NetScaler jusqu’à une limite spécifiée.

  • Sélectionnez les instances NetScaler prioritaires pour appliquer les licences de serveur virtuel. Par conséquent, NetScaler Console peut appliquer une licence uniquement aux serveurs virtuels des instances sélectionnées.

Modifier la politique pour appliquer des licences aux serveurs virtuels

Afficher les serveurs virtuels sous licence

Une fois les licences appliquées aux serveurs virtuels, vous pouvez afficher les serveurs virtuels sous licence ou les serveurs virtuels tiers.

  1. Accédez à Paramètres > Licences & Configuration d’analyse.

  2. Cliquez sur le type de serveur virtuel dans la section Total sous licence dans le Résumé des licences des serveurs virtuels.

Configurer la prise en charge automatique des licences pour les serveurs virtuels non adressables

Par défaut, la console NetScaler n’applique pas automatiquement les licences aux serveurs virtuels non adressables. Pour octroyer des licences aux serveurs virtuels non adressables, vous devez désactiver l’option de licence automatique et sélectionner manuellement les serveurs virtuels non adressables. Cela augmente vos efforts pour sélectionner manuellement les serveurs non adressables initialement lorsque vous appliquez les licences. Vous devez également sélectionner manuellement les nouveaux serveurs virtuels non adressables chaque fois qu’ils sont ajoutés à votre réseau.

La console NetScaler fournit une option sous Allocation de licence de serveur virtuel. Si vous activez l’option Sélection automatique des serveurs virtuels non adressables , les licences sont appliquées automatiquement aux serveurs virtuels non adressables.

Note

  • Par défaut, la console NetScaler ne sélectionne toujours pas automatiquement les serveurs virtuels non adressables pour l’octroi de licences.

  • L’analyse des applications (App Dashboard) est la seule analyse actuellement prise en charge sur les serveurs virtuels non adressables sous licence.