Application Delivery Management

Tâches réalisables et recommandations

Remarque :

  • L’onglet Tâches est renommé Recommandations. Dans Recommandations, vous pouvez continuer à passer en revue les tâches existantes et cliquer sur Guidez-moi pour terminer la tâche.

  • L’onglet Archive n’est plus disponible. Au lieu de cela, vous pouvez choisir de rejeter une recommandation de la liste.

Vous avez peut-être découvert des centaines d’instances NetScaler et configuré plusieurs serveurs virtuels (applications) à partir de chaque instance. En tant qu’administrateur, vous devez vous assurer que toutes les instances NetScaler et vos applications sont gérées efficacement afin d’obtenir des informations permettant de mieux hiérarchiser les priorités et de résoudre les problèmes.

Au fur et à mesure que vous étendez votre infrastructure, vous devrez peut-être également vous concentrer sur les problèmes critiques qui ont un impact sur vos instances et applications et qui nécessitent votre attention immédiate. Vous devez également vous assurer que votre déploiement NetScaler ADM est efficace, sécurisé et conforme. En fonction de votre utilisation actuelle et de votre abonnement, la fonctionnalité Tâches de NetScaler ADM vous permet de visualiser à la fois les tâches réalisables nécessitant une action immédiate et les recommandations pour garantir un déploiement efficace.

En tant qu’administrateur, en utilisant ces tâches et recommandationsexploitables, vous pouvez :

  • Bénéficiez d’une visibilité instantanée sur les observations ou les problèmes qui nécessitent une action immédiate de votre part.

  • Configurez les notifications pour recevoir des notifications chaque fois que NetScaler ADM détecte des tâches et prend des mesures proactives.

  • Réalisez un déploiement efficace des instances NetScaler ADM et NetScaler.

  • Réduisez le temps et les efforts nécessaires à l’identification des problèmes critiques.

  • Assurez-vous d’utiliser toutes les fonctionnalités de NetScaler ADM, de permettre la découverte du produit et les fonctionnalités recommandées par le produit pour une administration efficace du déploiement.

Dans l’interface graphique de NetScaler ADM, cliquez sur Tâches pour afficher à la fois les tâches et les recommandations.

Tasks

  • Tâches : vous permet de consulter la liste des tâches qui nécessitent votre attention et votre action immédiates. Au fur et à mesure que vous étendez votre infrastructure, certains problèmes critiques peuvent passer inaperçus et entraîner une faille de sécurité. Par exemple, les instances NetScaler dotées de CVE nécessitent une attention immédiate et vous devez prendre des mesures immédiates pour vous assurer que les instances s’exécutent dans le build et la version recommandés. Dans Tâches, vous pouvez obtenir ces informations immédiatement. Sur la base de votre utilisation actuelle, vous pouvez afficher un total de 4 tâches. Les tâches sont affichées en fonction de leur gravité (critique et moyenne).

    Tâche de configuration

  • Recommandations : fournit certaines recommandations basées sur votre utilisation actuelle afin d’améliorer votre déploiement de NetScaler ADM. Vous pouvez utiliser l’option Guidez-moi pour compléter n’importe quelle recommandation. Toute recommandation que vous complétez à l’aide de l’option Guidez-moi est déplacée vers Terminée. Vous pouvez également rejeter toutes les recommandations et celles-ci seront placées dans la catégorie Rejetées . Pour consulter vos recommandations rejetées, utilisez le filtre Par statut et sélectionnez Rejeté pour voir ces recommandations rejetées.

    Vous pouvez également utiliser le filtre par catégorie pour filtrer des recommandations spécifiques en fonction des catégories (infrastructure, application et sécurité). Vous pouvez également utiliser la barre de recherche et saisir les premiers caractères pour accéder à la tâche.

    Recommendations

Tâches

Sous Tâches, vous pouvez consulter les 4 tâches suivantes en fonction de votre déploiement ADM actuel.

  • Certificats SSL expirés : fournit des informations sur les certificats SSL expirés installés dans votre NetScaler ADM. Sélectionnez cette tâche pour afficher les onglets suivants :

    • Supprimer les certificats non utilisés : affiche les certificats qui ne sont utilisés dans aucune instance NetScaler. Pour terminer la tâche, passez en revue les certificats non utilisés, sélectionnez le certificat, cliquez sur Afficher et supprimer.

      Action recommandée : Vous êtes redirigé vers Infrastructure > Tableau de bord SSL > Certificats SSL expirés. Pour supprimer un certificat, cliquez sur Supprimer. Si vous souhaitez mettre à jour le certificat, sélectionnez-le et cliquez sur Mettre à jour. Pour plus d’informations, consultez Comment mettre à jour un certificat installé.

    • Mettre à jour les certificats : affiche les certificats déjà expirés. Pour terminer la tâche, passez en revue les certificats, sélectionnez-le et cliquez sur Afficher et mettre à jour.

      Action recommandée : Vous êtes redirigé vers Infrastructure > Tableau de bord SSL > Certificats SSL expirés. Sélectionnez le certificat et cliquez sur Mettre à jour ou Supprimer. Pour plus d’informations, consultez Comment mettre à jour un certificat installé.

  • Certificats SSL arrivant à expiration — Fournit des informations sur les certificats SSL qui sont sur le point d’expirer.

    Action recommandée : Sélectionnez cette tâche pour afficher les onglets en fonction du nombre total de jours avant la date d’expiration. Pour terminer la tâche, sélectionnez le certificat dans l’onglet, puis cliquez sur Afficher et mettre à jour. Vous êtes redirigé vers la page correspondante dans Infrastructure > Tableau de bord SSL. Sélectionnez le certificat et cliquez sur Mettre à jour. Pour plus d’informations, consultez Comment mettre à jour un certificat installé.

  • Config Drifts : fournit des informations sur les écarts de configuration (enregistrement par rapport au diff en cours d’exécution et modèle par rapport au diff en cours d’exécution) dans les instances NetScaler. Sélectionnez cette tâche pour afficher les onglets suivants :

    • Instances dont la configuration n’est pas enregistrée : vous pouvez afficher les instances dont la configuration n’est pas enregistrée. Pour terminer la tâche, sélectionnez l’instance, cliquez sur Afficher et enregistrer la configuration.

      Action recommandée : Vous êtes redirigé vers Infrastructure > Configuration > Audit de configuration > Rapports d’audit et vous pouvez consulter les instances dont les configurations ne sont pas enregistrées. Cliquez sur Enregistrer la configuration pour terminer cette tâche. Pour plus d’informations, consultez la documentation.

    • Instances présentant des déviations par rapport au modèle : vous pouvez afficher les instances présentant des écarts par rapport au modèle. Pour terminer la tâche, sélectionnez l’instance, cliquez sur Afficher et exécuter les commandes appropriées.

      Action recommandée : Vous êtes redirigé vers Infrastructure > Configuration > Audit de configuration > Rapports d’audit et vous pouvez consulter les instances présentant des écarts de modèle. Suivez la documentation pour terminer la tâche.

  • Avis de sécurité : fournit des informations sur les CVE qui ont un impact sur vos instances NetScaler. Sélectionnez cette tâche pour afficher les onglets suivants :

    • CVE détectés : affiche les CVE détectés et les instances NetScaler ayant un impact sur les CVE. Pour terminer cette tâche, sélectionnez un CVE, cliquez sur Afficher et corriger.

      Action recommandée : Vous êtes redirigé vers la page des conseils de sécurité dans Infrastructure > Avis d’instance > Avis de sécurité. Suivez la documentation pour terminer la tâche.

    • Instances concernées : affiche les instancesNetScaler affectées par les CVE. Pour terminer la tâche, sélectionnez l’instance, cliquez sur Afficher et corriger.

      Action recommandée : Vous êtes redirigé vers la page des conseils de sécurité dans Infrastructure > Avis d’instance > Avis de sécurité. Suivez la documentation pour terminer la tâche.

Remarque :

  • Vous pouvez consulter la page suivante si aucune tâche n’est en attente sur votre NetScaler ADM :

Aucune tâche

  • Dans certains scénarios, les vérifications sont effectuées dans toutes les instances et le chargement de toutes les tâches peut prendre plus de temps.

Charger des tâches

Recommandations

Le tableau suivant décrit les recommandations que vous pouvez consulter dans l’interface graphique de NetScaler ADM :

Remarque

Pour les licences groupées, vous recevez des recommandations basées sur vos droits de licence groupés existants.

Nom de la recommandation Quand la tâche est-elle visible dans l’interface graphique ?
Ajouter un ADC Après avoir intégré NetScaler ADM et si aucune instance ADC n’est découverte.
Ajoutez un agent ADM externe pour utiliser le maximum de fonctionnalités de NetScaler ADM Si aucun agent externe n’est configuré. Vous pouvez démarrer avec un agent intégré. Toutefois, un agent externe est requis pour utiliser toutes les fonctionnalités telles que les analyses, les licences groupées, etc.
Enregistrer un ADC depuis un agent intégré vers un agent externe Une fois que vous avez intégré NetScaler ADM à l’aide du flux de travail Service Connect, les instances ADC sont intégrées à l’aide de l’agent intégré. Vous pouvez enregistrer ces instances ADC auprès d’un agent externe pour utiliser toutes les fonctionnalités telles que les analyses, les licences groupées, etc.
L’analyse des applications est cruciale ! Activez-le sur vos serveurs virtuels sous licence et triez les problèmes liés aux applications plus rapidement. Si vous disposez de plusieurs serveurs virtuels sous licence mais que les fonctionnalités d’analyse ne sont pas activées.
Vous souhaitez réallouer de la bande passante sur votre ADC ? C’est simple ! Si les licences groupées sont allouées dans l’interface graphique de l’ADC et que ces instances ADC sont découvertes dans NetScaler ADM, vous pouvez effectuer la réallocation à l’aide de NetScaler ADM.
Tirez le meilleur parti de vos droits de propriété intellectuelle virtuelle ! Activez davantage de licences IP virtuelles sur vos serveurs virtuels découverts restants Si vous possédez les licences requises, mais que vous ne possédez pas de licence pour tous les serveurs virtuels.
Activez l’accès granulaire basé sur les rôles pour les principaux utilisateurs de votre entreprise Si le contrôle d’accès basé sur les rôles (RBAC) n’est pas encore configuré dans NetScaler ADM.
Configurez des règles et ne manquez aucun événement critique sur vos instances ADC Si aucune règle d’événement personnalisée n’est encore configurée.
Vous avez besoin de surveiller plusieurs applications et leurs performances ? Il suffit de créer une application personnalisée Si l’application personnalisée n’est pas encore configurée.
Notifiez et ne manquez jamais les événements critiques dans vos applications Si aucune stratégie d’action n’est configurée pour l’écart de score de l’application, le temps de traitement du serveur, la latence du réseau client, la latence du réseau du serveur ou le temps de réponse.
Évitez les pannes d’applications et ne manquez jamais l’expiration des certificats SSL d’une application Si aucune alerte ou notification n’est configurée pour les certificats SSL expirant.
Avis de sécurité : maintenez vos ADC à jour avec les CVE et les mesures d’atténuation Si les instances ADC ont un impact CVE.
Configurez une stratégied’entreprise et surveillez tout écart Si les paramètres SSL d’entreprise ne sont pas modifiés ou sont toujours par défaut.
Vous répétez les tâches manuellement ? Créez des tâches de configuration et appliquez-les à plusieurs ADC Si la tâche Config Job n’est pas encore configurée.
Gérez et surveillez le score de votre instance en sélectionnant les indicateurs personnalisés de votre choix. Si les paramètres et les seuils par défaut dans les paramètres du score d’instance ne sont pas modifiés.
Suivez le score de votre application en sélectionnant les indicateurs personnalisés de votre choix. Si les composants App Score du tableau de bord de l’application sont utilisés par défaut et qu’aucune personnalisation n’est effectuée.
Ajoutez des blocs d’adresses IP privées pour visualiser les demandes des clients dans la carte géographique Si les blocs d’adresses IP ne sont pas configurés. Vous pouvez créer des blocs IP pour cartographier et visualiser les demandes des clients sur une carte géographique en fonction de leurs adresses IP/plage privées.
Abonnez-vous et exportez vos violations AppSec vers Splunk en temps réel Si l’intégration de Splunk dans NetScaler ADM n’est pas encore configurée.
Personnalisez le seuil par défaut ou créez un nouveau seuil pour vos services Kubernetes Si seuls des seuils par défaut sont utilisés dans le graphe des services et qu’aucun seuil simple ou double n’est appliqué aux services.
Configurez de manière proactive des profils de notification et recevez des notifications dans vos destinations de communication Si aucun profil de notification n’est encore configuré.
Planifiez des exportations récurrentes et recevez des notifications sur les détails de l’infrastructure Si aucun calendrier d’exportation n’est encore configuré dans Infrastructure > Instances.
Vous possédez ServiceNow et souhaitez l’intégrer à ADM ? Si l’intégration de ServiceNow dans NetScaler ADM n’est pas encore configurée.
Automatisez la gestion des certificats SSL à l’aide de Venafi et ADM Si le serveur Venafi n’est pas encore configuré dans NetScaler ADM.
Renouvelez votre licence Pooled avant son expiration. Si votre licence actuelle est sur le point d’expirer dans 30 jours.
Commencez à utiliser les licences groupées en allouant la bande passante groupée que vous avez achetée aux instances NetScaler. Si vous n’avez pas encore commencé à attribuer vos droits de licence groupés.
Envisagez d’acheter davantage de capacité de bande passante groupée. Si vous avez utilisé 90 % ou plus de votre bande passante groupée autorisée.
Votre autorisation de bande passante groupée actuelle est sous-utilisée. Révisez et envisagez d’allouer davantage Si le taux d’utilisation de votre allocation de licences groupée est inférieur à 70 %.

Comment utiliser le flux de travail Guideme et compléter la recommandation ?

Supposons que vous souhaitez activer les analyses pour tous les serveurs virtuels sous licence. Cliquez sur Guidez-moi pour effectuer la tâche suivante :

Cas d'utilisation

Le flux de travail fournit les suggestions requises pour terminer la tâche. Dans cet exemple, après avoir cliqué sur Guide, suivez les suggestions d’info-bulles fournies :

  1. Flux de travail 1

  2. Flux de travail 2

  3. Flux de travail 3

Une fois que vous avez sélectionné le type d’analyse et cliqué sur Enregistrer les analyses, la recommandation est terminée et elle est déplacée vers Terminé.

De même, si vous souhaitez terminer une recommandation ultérieurement, vous pouvez sélectionner Rejeter dans la liste et elle sera déplacée vers Rejeté.

Rejeter la recommandation

Configurer les notifications

Vous pouvez configurer et recevoir des notifications chaque fois que NetScaler ADM identifie des tâches en cours nécessitant une action immédiate de votre part. Si vous n’avez pas configuré de notifications, vous pouvez cliquer sur Configurer la notification dans le coin supérieur droit.

Notification

Sur la page Notifications, vous pouvez configurer des profils pour Email et Slack, puis cliquer sur Enregistrer pour recevoir des notifications. Pour chaque type de notification, l’interface graphique NetScaler ADM affiche la liste de distribution ou le profil configuré. NetScaler ADM envoie des notifications à la liste de distribution ou au profil sélectionné.

FAQ

  1. Pourquoi le type de recommandations est-il présent pour les administrateurs ?

    Actuellement, les recommandations sont spécifiques aux déploiements et aident les administrateurs à mieux définir les configurations et les tâches de configuration afin de rendre le déploiement efficace. Cela permet également de mieux découvrir les produits et les administrateurs peuvent savoir à quoi sert une tâche et comment elle peut être utile sans aucune connaissance préalable ni savoir si la fonctionnalité existe ou non dans ADM.

  2. Que se passe-t-il si je rejette une recommandation ?

    Les recommandations que vous rejetez sont déplacées vers Rejetées. Vous pourrez compléter ces recommandations ultérieurement.

  3. Est-ce que la recommandation passe à Terminé si je commence un guide et que je le laisse au milieu ?

    Non, la recommandation n’est pas terminée tant que l’action n’est pas enregistrée ou terminée.

  4. Puis-je effectuer une recherche ou un filtrage ?

    Oui ! Vous pouvez utiliser la barre de recherche ou sélectionner des tâches spécifiques en sélectionnant la catégorie dans la liste.

  5. Est-ce que je recevrai des tâches pour effectuer des actions sur des événements dynamiques ?

    Oui ! Actuellement, vous pouvez consulter un total de 4 tâches réalisables. Pour plus d’informations, consultez la section Tâches.

  6. Toutes les tâches réalisables et plus de 20 recommandations s’afficheront-elles même si je n’ai pas ajouté d’instances NetScaler dans NetScaler ADM ?

    Non L’instance NetScaler et les serveurs virtuels doivent être disponibles dans NetScaler ADM pour afficher toutes les tâches et recommandations.

  7. À quelle fréquence les tâches seront-elles actualisées ?

    Lorsque vous cliquez sur Tâches dans le volet de navigation de gauche, elles sont actualisées et disponibles au dernier état. Les informations sont récupérées et mises à jour.

Tâches réalisables et recommandations