Application Delivery Management

Notes de mise à jour pour la version 14.1-12.34 de NetScaler ADM

Ce document de notes de version décrit les améliorations et les modifications, ainsi que les problèmes résolus et connus qui existent pour la version 14.1-12.34 de NetScaler ADM.

Remarques

  • Ce document de notes de publication n’inclut pas les correctifs liés à la sécurité. Pour obtenir la liste des correctifs et des conseils liés à la sécurité, consultez le bulletin de sécurité Citrix.
  • La version 14.1-12.34 remplace la version 14.1-12.30.
  • La version 14.1-12.34 inclut une nouvelle fonctionnalité NSADM-98483 et un problème connu NSADM-106497, ainsi que toutes les améliorations et corrections de bogues disponibles dans la version 14.1-12.30.

Nouveautés

Améliorations et modifications disponibles dans la version 14.1-12.34.

Licences

Licences NetScaler Flexed

Le système de licences NetScaler Flexed est le nouveau cadre de licences visant à simplifier le processus de gestion des licences. Votre licence Flexed inclut des licences d’instance logicielle (VPX/CPX/BLX, SDX, MPX et VPX FIPS) et des licences de capacité de bande passante. Vous devez appliquer les licences Flexed dans le service NetScaler Console ou NetScaler ADM sur site. Vous devez également appliquer les licences MPX Z-Cap et SDX Z-Cap sur le matériel NetScaler MPX et le matériel NetScaler SDX, respectivement. Vous pouvez ensuite les répartir entre tous les formats NetScaler déployés dans le cloud ou sur site.

Pour plus d’informations, consultez la section Licence Flexed .

Les licences Flexed sont officiellement prises en charge dans les versions 14.1 et 13.1 de NetScaler ADM sur site. Dans les versions 14.1-12.x d’ADM on-prem et versions ultérieures, un accès groupé à un nombre illimité de VIP ADM à des fins d’analyse est disponible et vous pouvez gérer les licences Flexed via l’interface utilisateur du tableau de bord Flexed (NetScaler Licensing > Flexed Licensing).

Pour les versions locales d’ADM 13.1 et 14.1 antérieures à 14.1-12.x, lorsque vous appliquez des licences flexibles, ADM les traite de la même manière que des licences groupées et affiche les détails dans l’interface utilisateur du tableau de bord groupé (Infrastructure > Licences groupées). L’accès groupé à un nombre illimité de VIP ADM à des fins d’analyse n’est pas disponible dans ces versions.

Pour une meilleure expérience produit mettant en valeur l’interface graphique Flexed et offrant des droits groupés, nous vous recommandons de mettre à niveau votre ADM sur site vers la version 14.1-12.x ou ultérieure.

Remarque :

Pour vous conformer aux exigences de licence Flexed actuelles , veuillez activer le Cloud Connector ADM sur site. Cette fonctionnalité connecte votre système ADM sur site au service ADM pour la collecte de données télémétriques. Nous vous recommandons d’activer la collecte de données télémétriques lorsque vous utilisez une licence Flexed. Pour activer ADM On-Prem Cloud Connector, consultez ADM On-Prem Cloud Connector.

[NSADM-98483]

Analytics

Détection des anomalies dans les indicateurs clés des applications

En tant qu’administrateur, vous devez vous assurer que vos applications sont gérées efficacement afin d’obtenir des informations permettant de mieux hiérarchiser les priorités et de résoudre les problèmes. Dans certains scénarios, vous souhaiterez peut-être également visualiser et analyser l’écart inhabituel des performances des applications qui peut survenir pendant une durée spécifique.

Dans App Dashboard, lorsque vous sélectionnez une application, l’onglet Indicateurs clés vous permet de voir comment vos applications sont utilisées. NetScaler ADM surveille la structure du trafic et analyse si les indicateurs clés se situent dans la plage attendue. Vous pouvez désormais visualiser les anomalies pour les indicateurs clés suivants en cas d’écart par rapport à la plage attendue :

  • Temps de réponse
  • Débit
  • Volume de données
  • Demandes par seconde

Pour plus d’informations, voir Utilisation des applications et anomalies

[NSADM-97531]

Exportez des données vers Splunk et New Relic uniquement à partir d’instances sélectionnées

Lorsque vous créez un abonnement pour exporter des données vers Splunk et New Relic, vous pouvez désormais sélectionner des instances. Si vous créez un abonnement avec des instances spécifiques, les données sont exportées vers Splunk et New Relic uniquement à partir des instances sélectionnées.

Pour plus d’informations, consultez Intégration à Splunk et Intégration à New Relic.

[NSADM-94371]

Tâches réalisables et recommandations

Les améliorations suivantes sont désormais ajoutées à la fonctionnalité Tâches :

  • Un nouvel onglet Tâches est introduit, dans lequel vous pouvez consulter les tâches réalisables qui nécessitent votre attention immédiate. Ces tâches sont affichées en fonction de votre utilisation actuelle. En tant qu’administrateur, l’exécution de ces tâches réalisables garantit que votre déploiement NetScaler est sécurisé, conforme et efficace. Ces tâches réalisables sont basées sur la gravité des problèmes (critique et moyen).
  • L’onglet Tâches est renommé Recommandations. Dans Recommandations, vous pouvez continuer à passer en revue les tâches existantes et cliquer sur Guidez-moi pour terminer la tâche.
  • L’onglet Archive n’est plus disponible. Au lieu de cela, vous pouvez choisir de rejeter une recommandation de la liste.

Pour plus d’informations, voir Tâches réalisables et recommandations.

[NSADM-91870]

Infrastructure

Utiliser le magasin de certificats pour mettre à jour les certificats SSL

Lorsque vous mettez à jour un certificat SSL dans Infrastructure > Tableau de bord SSL > Mettre à jour, vous pouvez désormais sélectionner le certificat dans le magasin de certificats. Auparavant, vous deviez télécharger le fichier de certificat et le fichier clé pour mettre à jour un certificat SSL.

Pour plus d’informations, consultez Comment mettre à jour un certificat installé.

[NSADM-101303]

Prise en charge du journal de numérisation dans l’avis de sécurité

Dans Security Advisory , vous pouvez désormais consulter une nouvelle option appelée Scan Log . À l’aide du Scan Log , vous pouvez :

  • Consultez le rapport des cinq derniers scans CVE. Le rapport inclut à la fois l’analyse du système par défaut et l’analyse à la demande initiée par l’utilisateur.
  • Téléchargez le rapport de chaque scan aux formats CSV et PDF.
  • Consultez l’état de l’analyse à la demande en cours.

Pour plus d’informations, consultez l’ avis de sécurité.

[NSADM-101142]

Liste mise à jour des pièges SNMP

La liste des pièges SNMP est désormais mise à jour avec de nouveaux pièges ainsi que certains pièges qui manquaient auparavant. Pour consulter la liste complète, accédez à Infrastructure > Événements > Paramètres des événements > NetScaler.

[NSADM-99798]

Gérez les certificats et chiffrements personnalisés de base de données dans un déploiement HA

NetScaler ADM vous permet désormais de remplacer les certificats de base de données intégrés par défaut par vos propres certificats émis par une autorité de certification de confiance. Vous pouvez également configurer vos propres suites de chiffrement pour la base de données ADM. Pour utiliser cette fonctionnalité, accédez à Paramètres > Déploiement HA > Certificats de base de données.

Pour plus d’informations, voir Gérer les certificats et chiffrements personnalisés de base de données dans le cadre d’un déploiement à haute disponibilité.

[NSADM-96583]

Partage des informations de licence d’abonnement entre ADM sur site et le service ADM

Le serveur local ADM envoie désormais les informations de licence d’abonnement NetScaler au service ADM via le Cloud Connector ADM On-Prem.

[NSADM-93820]

Partage d’informations de licence groupées entre ADM sur site et le service ADM

Le serveur local ADM envoie désormais les informations de licence groupées NetScaler au service ADM via le Cloud Connector ADM On-Prem.

[NSADM-93812]

Security

Tableau de bord de sécurité unifié

Dans NetScaler ADM, vous pouvez désormais utiliser un tableau de bord à volet unique pour configurer les protections, activer les analyses et les déployer sur vos applications. Accédez à Sécurité > Tableau de bord de sécurité, puis cliquez sur Gérer l’application pour :

  • Consultez toutes les applications sécurisées et non sécurisées.
  • Sélectionnez une application non sécurisée, configurez les protections à partir de différentes options de modèle, activez l’analyse des protections et déployez-les sur votre application pour sécuriser l’application.

Auparavant, vous deviez configurer toutes les protections dans les instances NetScaler et vous ne pouviez afficher que les analyses des protections configurées dans NetScaler ADM. En tant qu’administrateur, ce tableau de bord à panneau unique vous permet de configurer les protections de l’application dans un flux de travail unique.

Pour plus d’informations, consultez le tableau de bord de sécurité unifiée.

[NSADM-92678]

StyleBooks

Utiliser les certificats du magasin de certificats NetScaler ADM dans StyleBooks

Vous pouvez désormais définir StyleBooks pour utiliser les certificats du magasin de certificats NetScaler ADM. Lorsque vous créez des packs de configuration, vous pouvez sélectionner des certificats déjà existants dans le magasin de certificats ou en ajouter de nouveaux dans le magasin de certificats.

Pour plus d’informations, voir Gérer les certificats SSL depuis le magasin de certificats à l’aide de StyleBooks.

[NSADM-101515]

Définir un menu déroulant dans StyleBooks

NetScaler ADM vous permet désormais de définir un menu déroulant dans les « paramètres-conditions » de la définition du StyleBook.

Pour plus d’informations, consultez la section Conditions des paramètres.

[NSADM-99543]

Téléchargez les packs d’assistance pour StyleBooks et les packs de configuration

Vous pouvez désormais télécharger un pack d’assistance pour résoudre les problèmes liés à tout pack de configuration ou à toute opération StyleBook. Vous pouvez partager ces offres d’assistance avec l’équipe NetScaler lorsque vous ouvrez un ticket d’assistance pour StyleBooks. Pour télécharger un pack de support, accédez à Applications > Configuration > Config Packs > Support Bundles.

Pour plus d’informations, voir Télécharger le pack d’assistance.

[NSADM-97838]

Modifier l’état et l’état ARP des serveurs virtuels dans StyleBooks

Dans Applications > Configuration > Config Packs > Migrer la configuration NetScaler, vous pouvez désormais afficher et modifier l’état (activé/désactivé) et l’état ARP de tout serveur virtuel migré vers un nouveau NetScaler.

Pour plus d’informations, voir Créer un StyleBook pour migrer la configuration de l’application NetScaler.

[NSADM-97827]

Migrez des configurations sans pack de configuration

NetScaler ADM offre désormais la possibilité de migrer les configurations d’applications entre NetScaler sans créer de pack de configuration dans NetScaler ADM. Par défaut, la migration crée un pack de configuration sur ADM qui est utilisé pour gérer davantage la configuration via StyleBooks. Si vous souhaitez uniquement migrer la configuration de l’application d’un NetScaler vers un autre sans la gérer via StyleBooks par la suite, décochez la case Gérer la configuration via ADM lors de la migration dans Applications > Configurations > Config Packs > Migrer la configuration NetScalerMigrer.

Pour plus d’informations, voir Migrer la configuration de l’application NetScaler à l’aide de StyleBooks Configuration Builder.

[NSADM-97802]

Problèmes résolus

Les problèmes résolus dans la version 14.1-12.34.

Analytics

  • Parfois, l’agent NetScaler ADM peut se bloquer et générer des fichiers de vidage principaux après une mise à niveau.

    [ NSHELP-36428 ]

Infrastructure

  • Dans certaines conditions, les configurations régulières appliquées à certains groupes d’utilisateurs peuvent être perdues.

    [NSADM-104565]

  • Dans Infrastructure > Instance Advisory > Security Advisory, lorsque vous sélectionnez une instance NetScaler vulnérable dotée d’un CVE et que vous cliquez sur Procéder à la mise à niveaudu flux de travail, le message d’erreur suivant s’affiche :

    « L’instance NetScaler sélectionnée ne nécessite pas ce flux de travail de correction »

    [NSADM-103649]

  • Dans Infrastructure > Événements > Messages d’événements, NetScaler ADM n’indique pas si les interruptions d’utilisation du processeur NetScaler concernent le processeur par paquets ou le processeur de gestion.

    [NSADM-103391]

  • Lorsque NetScaler ADM est installé sur un cluster Kubernetes, certaines pages, telles que InfrastructureAnalytics, Events, Syslog Events etDataStorage Management, peuvent ne pasapparaîtredans l’interfacegraphique de NetScaler ADM.

    [NSADM-103180]

  • Lorsqu’un rapport issu d’une page défilante de NetScaler ADM est exporté, le contenu du rapport exporté peut être tronqué au-delà de la hauteur de la fenêtre visible.

    [NSADM-102765]

  • Un crash du sous-système mas_service est observé lors de déploiements échelonnés.

    Ce problème se produit si vous disposez d’autorisations RBAC et que vous appartenez à un groupe dont les configurations sont les suivantes dans Paramètres > Utilisateurs et rôles > Groupe > Paramètres d’autorisation :

    • Une instance spécifique est sélectionnée dans Instances
    • Toutes les applications sont sélectionnées dans Applications

    [NSADM-99873]

  • Lorsque, en tant qu’administrateur root, vous connectez pour la première fois à l’interface graphique ou à l’API NetScaler ADM avec les informations d’identification par défaut, vous êtes invité à modifier le mot de passe par défaut.

    [NSADM-95328]

Gestion et surveillance

  • Lorsqu’un utilisateur RBAC envoie une demande d’API NITRO à NetScaler ADM pour récupérer la liste des serveurs NetScaler, la réponse indique à tort qu’il n’y a aucun serveur disponible. Toutefois, lorsque vous accédez à l’interface graphique NetScaler ADM(Infrastructure > Fonctions réseau > Équilibrage de charge > Serveurs), tous les serveursNetScaler liés à cet utilisateur sont affichés.

    [ NSHELP-36645 ]

  • L’opération de restauration de NetScaler ADM dans Paramètres > Fichiers de sauvegarde > Restaurer par intermittence échoue.

    [ NSHELP-36527 ]

  • NetScaler ADM ne parvient pas à compresser certains fichiers principaux, ce qui entraîne une augmentation de la consommation d’espace disque.

    [ NSHELP-36434 ]

  • Lorsqu’un administrateur crée un groupe ayant accès à toutes les applications et qu’un utilisateur appartenant à ce groupe essaie d’accéder à la page Infrastructure > Fonctions réseau > Équilibrage de charge > Serveurs, l’interface graphique de NetScaler ADM devient inaccessible.

    [ NSHELP-36426 ]

  • Lors de la synchronisation des fichiers entre les nœuds principal et secondaire dans la configuration NetScaler ADM HA, le sous-système d’inventaire se bloque par intermittence.

    [ NSHELP-36357 ]

  • Dans les agents intégrés NetScaler, les alertes ou les messages relatifs aux événements ne sont pas générés même lorsque l’âge de l’événement dépasse la durée définie dans Infrastructure > Événements > Règles > Ajouter.

    [ NSHELP-35706 ]

  • Lorsque vous provisionnez une instance VPX sur SDX dans Infrastructure > Instances > NetScaler > SDX > Sélectionner une action > Provisionner VPX, l’option Gérer viale réseau n’apparaît pas.

    [ NSHELP-36328 ]

StyleBooks

  • Les fichiers journaux NetScaler ADM StyleBook ne sont pas automatiquement compressés même après avoir dépassé la limite de taille de fichier, ce qui entraîne une augmentation de la consommation d’espace disque.

    [ NSHELP-36680 ]

  • Lorsque des packs de configuration dont les paramètres contiennent des caractères spéciaux sont mis à jour ou supprimés, NetScaler ADM affiche un message de réussite malgré des opérations de mise à jour ou de suppression incomplètes sur NetScaler. Grâce à ce correctif, NetScaler ADM affiche désormais avec précision les erreurs pour toute configuration incomplète due à des caractères spéciaux dans la définition du pack de configuration.

    [NSADM-104423]

Problèmes connus

Les problèmes qui existent dans les versions 14.1-12.34.

Analytics

  • Dans Applications > Tableau de bord, lorsque vous cliquez sur une application hébergée sur la paire NetScaler HA, l’onglet Performances de la page de détails de l’application n’affiche aucune donnée sous Tous les services.

    Solution : actualisez la page ou passez à un autre onglet de la page de détails de l’application, puis revenez à l’onglet Performances pour afficher les services associés au serveur virtuel d’équilibrage de charge.

    [NSADM-105613]

Infrastructure

  • Le tableau de bord des licences Flexed affiche les informations relatives à NetScaler uniquement après avoir retiré au moins un NetScaler du pool de licences de bande passante Premium.

    [NSADM-106497]

  • Lorsque des licences sont supprimées de NetScaler ADM pour VMware ESXi, le nombre de licences dans Paramètres > Configuration des licences et des analyses peut ne pas refléter immédiatement le nombre mis à jour.

    [NSADM-105851]

  • Le rapport de différence n’est pas généré pour une tâche de mise à niveau dans Infrastructure > Tâches de mise à niveau > Rapports de différences .

    [NSADM-106777]

  • Une fois qu’un nouveau NetScaler ADM est configuré, le message d’erreur suivant peut apparaître : « Error in operationt - Metrics not found. »

    Ce problème se produit car la tâche de purge automatique des données n’a pas encore été exécutée, ce qui entraîne l’absence de données. La tâche est planifiée pour s’exécuter pendant 3 heures. Après son exécution, les données nécessaires sont générées et le message d’erreur ne s’affiche plus.

    [NSADM-103157]

  • Lorsque vous essayez d’installer un certificat sur une instance NetScaler BLX, l’installation échoue et la page Infrastructure > Tableau de bord SSL > Journaux d’audit SSL affiche le message d’erreur suivant :

    « SCP : L’authentification par mot de passe échoue sur ip-address. »

    [NSADM-102202]

  • L’agent NetScaler n’est pas enregistré auprès de NetScaler ADM si l’un de ses mots de passe comporte le symbole « # ».

    [NSADM-100613]

Licences

  • Une fois la licence Flexed ou Pooled appliquée, la page Configuration Analytics ( Paramètres > Configuration Analytics ) n’est pas mise à jour avec les informations correctes.

    Solution: actualisez la page pour obtenir les informations correctes.

    [NSADM-106665]

  • Le tableau de bord des licences Flexed dans NetScaler Licensing > Flexed Licensing Dashboard apparaît vide.

    Solution: appliquez une licence de bande passante Premium.

    [NSADM-106561]

Gestion et surveillance

  • L’agent NetScaler ADM génère des interruptions SNMP « NetScalerLoginFailure ». Ce problème se produit car les informations d’identification utilisées par l’agent ADM pour se connecter à NetScaler sont tronquées en raison d’un caractère de nouvelle ligne.

    [NSHELP-36804]

  • Dans une paire ADM HA, l’état de la base de données a été observé comme étant inactif et ne se synchronisant pas même après avoir essayé plusieurs fois d’utiliser l’option Synchroniser la base de données dans l’interface graphique.

    [NSHELP-29626]

Notes de mise à jour pour la version 14.1-12.34 de NetScaler ADM