NetScaler Console

Diagnostics pour le dépannage des problèmes de collecte et de téléchargement de télémétrie

Avant la version 14.1 build 56.x, les diagnostics aidaient à examiner la connectivité sortante vers ces URL de point de terminaison et vous informait si elles étaient accessibles. La version NetScaler On-prem 14.1 build 56.x et ultérieure fournit des diagnostics améliorés pour identifier et dépanner les problèmes de collecte et de téléchargement de télémétrie au niveau du collecteur (Console) et au niveau du périphérique (instances NetScaler individuelles).

Comportement des diagnostics à partir de la version 14.1 build 56.x

Remarque :

À partir de la version 14.1 build 56.x, la fonctionnalité de diagnostic de télémétrie est améliorée pour identifier et dépanner les problèmes de collecte et de téléchargement de télémétrie au niveau du collecteur (Console) et au niveau du périphérique (instances NetScaler individuelles).

Toutes les instances NetScaler gérées doivent envoyer des données de télémétrie pour rester conformes. Cependant, les téléchargements et la collecte de télémétrie échouent en raison de problèmes de connectivité ou de configuration. La fonctionnalité de diagnostic sur la page de télémétrie NetScaler de Console on-prem vous aide à identifier et à dépanner rapidement les problèmes aux deux niveaux :

  • Niveau du collecteur (Console) : Pour vérifier si les données ont été téléchargées avec succès.
  • Niveau du périphérique (instances NetScaler individuelles) : Pour vérifier si les données ont été collectées à partir des instances NetScaler.

Diagnostics de télémétrie NetScaler

Fonctionnement

Voici les étapes principales impliquées dans le processus de diagnostic :

  • Exécution automatique : Les diagnostics s’exécutent automatiquement toutes les 24 heures.

  • Exécutions à la demande : Les utilisateurs peuvent exécuter les diagnostics manuellement si nécessaire, en particulier après avoir tenté de résoudre un problème.

  • Indicateurs d’état : Les résultats sont affichés avec des statuts clairs :

    • Succès : Aucun problème détecté.

    • Nécessite une attention : Un ou plusieurs problèmes nécessitent une action de l’utilisateur.

Remarque :

Cliquez sur Afficher les détails ou sur les zones mises en évidence par une erreur pour des journaux d’erreurs détaillés et des étapes d’atténuation.

Afficher les détails

Diagnostics au niveau du collecteur (Console)

Cette section vérifie si la console NetScaler collecte avec succès les données des appareils gérés et les télécharge vers la destination requise.

Champ de vérification Description
Heure d’exécution Horodatage de la dernière collecte de télémétrie à partir des instances NetScaler gérées.
Version du package La vérification identifie la version du package de télémétrie installée sur Console sur site, garantissant que le dernier ensemble de données est collecté.
État du téléchargement Evergreen (Mode automatique uniquement) Console sur site vérifie toutes les 24 heures les packages de scripts de télémétrie mis à jour à partir de l’URL du service de téléchargement. Passez la souris sur l’icône d’information (i) pour voir la cause spécifique de l’échec. Pour obtenir plus de détails sur les étapes d’atténuation, cliquez sur l’état d’échec.
État de la connectivité

(Mode automatique uniquement) Confirme que les URL requises sont sur liste blanche et accessibles. Les problèmes de connexion, par exemple une mauvaise configuration du proxy, empêchent la Console d’atteindre ces URL. Passez la souris sur l’icône d’information (i) pour voir la cause spécifique de l’inaccessibilité. Pour obtenir plus de détails sur les étapes d’atténuation, cliquez sur le statut Inaccessible.
  • URL du service de téléchargement : Source pour les derniers téléchargements de packages de télémétrie.
  • URL du canal activé automatiquement : Destination pour le téléchargement des données de télémétrie.
  • Détails d'exécution de la télémétrie

    Diagnostics au niveau de l’appareil (NetScaler)

    La Console exécute des diagnostics au niveau de l’appareil en poussant un script de collecte de télémétrie vers chaque instance NetScaler gérée, en collectant les données et en les préparant pour le téléchargement.

    Le tableau des détails de la télémétrie de l’appareil fournit les résultats de ce processus, notamment :

    • Détails de l’appareil

    • Statut de la télémétrie

    • Codes d’erreur et messages d’erreur

    Pour des informations détaillées sur les erreurs et les étapes d’atténuation, cliquez sur les détails de l’erreur surlignés en rouge.

    Détails de la télémétrie de l'appareil

    Atténuation : Chaque code d’erreur est mappé à une solution recommandée dans le tableau d’atténuation. Suivez la recommandation pour résoudre les problèmes.

    Table d’atténuation(/fr-fr/netscaler-application-delivery-management-software/media/mitigation-table.png)

    Mappage de la table d’erreurs

    Code d’erreur Message d’erreur Action du client
    1161 Échec de la résolution du nom d’hôte du serveur Impossible de résoudre l’adresse du serveur. Veuillez vérifier la configuration du serveur DNS dans votre réseau et sur le serveur/agent de la console NetScaler.
    1162 Impossible de résoudre l’adresse du serveur. Veuillez vérifier la configuration du serveur DNS dans votre réseau et sur le serveur/agent de la console NetScaler. Impossible de se connecter au serveur. Veuillez vérifier votre pare-feu, les paramètres du proxy et la connexion réseau. Vérifiez également que l’URL download.citrixnetworkapi.net est accessible depuis votre réseau ou via votre proxy.
    1165 Erreur de proxy Veuillez vérifier votre configuration du proxy et assurez-vous que la connectivité réseau fonctionne via le proxy.
    1166 Échec de l’authentification du proxy Veuillez vérifier vos informations d’identification du proxy dans la console NetScaler.
    1170 Échec de la vérification du certificat SSL. Si votre réseau utilise un intercepteur SSL, assurez-vous que le certificat racine approprié est installé dans la console NetScaler.
    1171 Certificat SSL expiré Certificat SSL expiré.
    1172 Échec de la vérification du certificat SSL. Si votre réseau utilise un intercepteur SSL, assurez-vous que le certificat racine approprié est installé dans la console NetScaler.
    1173 Échec de la vérification du certificat SSL. Cela peut être dû à un certificat auto-signé. Si votre réseau utilise un intercepteur SSL, assurez-vous que le certificat racine approprié est installé dans la console NetScaler.
    1261 Échec de la résolution du nom d’hôte du serveur Impossible de résoudre l’adresse du serveur. Veuillez vérifier la configuration du serveur DNS dans votre réseau et sur le serveur/agent de la console NetScaler.
    1262 Délai d’attente de connexion de la requête Impossible de se connecter au serveur. Veuillez vérifier votre pare-feu, les paramètres du proxy et la connexion réseau. Vérifiez que les deux URL (download.citrixnetworkapi.net, safehaven.adm.cloud.com) sont accessibles depuis votre réseau ou via votre proxy.
    1265 Erreur de proxy Veuillez vérifier votre configuration de proxy et assurez-vous que la connectivité réseau fonctionne via le proxy.
    1266 Échec de l’authentification du proxy. Veuillez vérifier vos informations d’identification du proxy dans la console NetScaler.
    1270 Échec de la vérification du certificat SSL Si votre réseau utilise un intercepteur SSL, assurez-vous que le certificat racine approprié est installé dans la console NetScaler.
    1271 Certificat SSL expiré. Le certificat SSL du serveur a expiré.
    1272 Échec de la vérification du certificat SSL Si votre réseau utilise un intercepteur SSL, assurez-vous que le certificat racine approprié est installé dans la console NetScaler.
    1273 Échec de la vérification du certificat SSL Cela peut être dû à un certificat auto-signé. Si votre réseau utilise un intercepteur SSL, assurez-vous que le certificat racine approprié est installé dans la console NetScaler.
    1361 Échec de la résolution du nom d’hôte du serveur Impossible de résoudre l’adresse du serveur. Veuillez vérifier la configuration du serveur DNS dans votre réseau et le serveur/agent de la console NetScaler.
    1362 Délai d’attente de connexion de la requête. Impossible de se connecter au serveur. Veuillez vérifier votre pare-feu, les paramètres du proxy et la connexion réseau. Vérifiez que l’URL safehaven.adm.cloud.com est accessible depuis votre réseau ou via votre proxy.
    1365 Erreur de proxy Veuillez vérifier votre configuration de proxy et assurez-vous que la connectivité réseau fonctionne via le proxy.
    1366 Échec de l’authentification du proxy Veuillez vérifier vos informations d’identification du proxy dans la console NetScaler.
    1370 Échec de la vérification du certificat SSL. Si votre réseau utilise un intercepteur SSL, assurez-vous que le certificat racine approprié est installé dans la console NetScaler.
    1371 Certificat SSL expiré Le certificat SSL du serveur a expiré.
    1372 Échec de la vérification du certificat SSL. Si votre réseau utilise un intercepteur SSL, assurez-vous que le certificat racine approprié est installé dans la console NetScaler.
    1373 La vérification du certificat SSL a échoué. Cela peut être dû à un certificat auto-signé. Si votre réseau utilise un intercepteur SSL, assurez-vous que le certificat racine approprié est installé dans la console NetScaler.
    2000 La télémétrie a été ignorée sur cet appareil. Cela peut être dû au fait que cet appareil est géré par une autre console/service/agent NetScaler. Veuillez vous assurer que l’autre collecteur envoie correctement les données de télémétrie.
    2100 L’état de l’instance est « hors service » ou elle n’est pas joignable. Veuillez vous assurer que l’instance est en cours d’exécution et joignable.
    2250 Erreur d’authentification SSH Veuillez vous assurer que le profil de l’appareil est correctement configuré dans la console NetScaler pour l’appareil.
    2251 Délai d’attente de connexion SSH/connexion refusée. La connexion peut être temporairement bloquée par un pare-feu ou une politique réseau, ou l’appareil peut être inaccessible. Veuillez vérifier la connectivité réseau et vous assurer que le port SSH est accessible.
    2252 Échec de la vérification de la clé d’hôte Vérifiez l’identité du serveur auprès de l’administrateur, puis supprimez l’ancienne clé : ssh-keygen -R <server_address>.
    2350 Erreur d’authentification SSH. Veuillez vous assurer que le profil de l’appareil est correctement configuré dans la console NetScaler pour l’appareil.
    2351 Échec de la connexion SSH à l’appareil La connexion peut être temporairement bloquée par un pare-feu ou une politique réseau, ou l’appareil peut être inaccessible. Veuillez vérifier la connectivité réseau et vous assurer que le port SSH est accessible.

    Comportement du diagnostic avant la version 14.1 build 56.x

    Dans la version 14.1 build 51.x et antérieures, le diagnostic permet d’examiner la connectivité sortante vers ces URL de point de terminaison et vous indique si elles sont accessibles.

    Connectivité sortante

    Une fois que les URL des points de terminaison sont accessibles, cliquez sur la page Accéder à la télémétrie NetScaler®.

    Accessibilité du point de terminaison

    Si des prérequis échouent, la vérification de diagnostic affiche les points de terminaison qui ne sont pas accessibles et vous devez vous assurer que les URL sont accessibles. Cliquez sur afficher les prérequis pour voir les détails.

    Prérequis

    Vous pouvez exécuter un diagnostic en cliquant sur Exécuter le diagnostic pour confirmer si les URL des points de terminaison sont accessibles.

    Exécuter le diagnostic

    Si aucune action n’est entreprise, votre NetScaler Console sur site pourrait ne pas être conforme au programme de télémétrie NetScaler.

    Dans le cadre du canal activé automatiquement, vous pouvez utiliser la fonctionnalité Avis de sécurité avec les dernières mises à jour CVE dans NetScaler Console sur site. La fonctionnalité Avis de sécurité vous permet d’identifier les CVE qui mettent vos instances NetScaler en danger et recommande des mesures correctives. Vous pouvez consulter les derniers détails des CVE qui affectent vos instances NetScaler dans l’Avis de sécurité. Pour plus d’informations, consultez Avis de sécurité.

    Remarque :

    Vous pouvez également désactiver l’Avis de sécurité. Si vous désactivez l’Avis de sécurité, ou si vous vous désabonnez du mode de télémétrie automatisé, ou si l’une des conditions préalables échoue, les nouvelles mises à jour CVE ne sont pas disponibles et vous ne pouvez utiliser l’Avis de sécurité qu’avec les CVE existantes ou les dernières mises à jour.

    Page d'accueil de la télémétrie

    Une fois la collecte de télémétrie automatisée activée avec succès, le premier téléchargement a lieu dans les 24 heures. Les téléchargements suivants ont lieu toutes les 24 heures automatiquement. Le statut passe à Succès une fois le téléchargement terminé.

    Statut du téléchargement

    Si le téléchargement échoue, assurez-vous que les URL des points de terminaison sont accessibles. Si le statut indique qu’elles sont accessibles et que le téléchargement échoue toujours, contactez le Service client.

    Notifications pour les téléchargements de télémétrie

    Par défaut, les notifications par e-mail sont activées pour les téléchargements de télémétrie. La condition préalable pour recevoir une notification par e-mail est de configurer une liste de distribution d’e-mails. Pour plus d’informations, consultez Configurer les paramètres de notification En tant qu’administrateur, vous recevez des notifications par e-mail pour les scénarios suivants :

    • Échec de la collecte de télémétrie - Des notifications par e-mail sont envoyées toutes les 24 heures jusqu’à ce que le problème soit résolu. La notification inclut les adresses IP NetScaler et Console affectées par le problème.

    • Échec du téléchargement en mode automatisé - Une notification par e-mail est reçue toutes les 24 heures jusqu’à ce que le problème soit résolu.

    • Date limite imminente pour le téléchargement manuel (uniquement si le mode manuel est activé) - Une notification par e-mail est reçue pendant l’événement et un autre e-mail après la fin du téléchargement.

    • Délai dépassé pour le téléchargement manuel (uniquement si le mode manuel est activé) - Une notification par e-mail est reçue pendant l’événement et un autre e-mail après la fin du téléchargement.

    Remarque :

    La notification concernant le problème de collecte de télémétrie sur les appliances NetScaler apparaît également sous forme de bannière chaque fois qu’un utilisateur se connecte à l’interface utilisateur de la console.

    Voici un exemple de notification par e-mail et de bannière pour l’échec de la collecte de télémétrie sur les appliances NetScaler :

    Notification par e-mail

    Bannière intégrée au produit

    Vous pouvez désactiver la notification par e-mail. Pour désactiver :

    1. Accédez à Paramètres > Administration > Configurer la notification d’événement et le résumé.

    2. Dans Notification d’événement > Configurer les notifications système, recherchez TelemetryMonitoring, supprimez cette notification, puis cliquez sur Enregistrer.

      Notification

    Diagnostics pour le dépannage des problèmes de collecte et de téléchargement de télémétrie