Service NetScaler Console

Mise en route

Ce document explique comment commencer à intégrer et à configurer NetScaler Console pour la première fois. Ce document est destiné aux administrateurs réseau et d’applications qui gèrent les appareils réseau Citrix (NetScaler, NetScaler Gateway, Citrix Secure Web Gateway, etc.). Suivez les étapes de ce document quel que soit le type d’appareil que vous envisagez de gérer à l’aide de NetScaler Console.

Avant de commencer l’intégration, assurez-vous de prendre connaissance de la configuration requise en matière de navigateur, d’installation de l’agentet de port.

Étape 1 : Inscrivez-vous à Citrix Cloud

Pour commencer à utiliser NetScaler Console, vous devez d’abord créer un compte d’entreprise Citrix Cloud ou rejoindre un compte d’entreprise existant créé par un autre membre de votre entreprise. Pour obtenir des procédures détaillées et des instructions sur la procédure à suivre, consultez la section Inscription à Citrix Cloud.

Étape 2 : Gérer la console NetScaler à l’aide d’un compte Express

Après vous être connecté à Citrix Cloud, procédez comme suit :

  1. Accédez à la section Services disponibles.

  2. Dans la vignette Application Delivery Management, cliquez sur Gérer.

    La vignette Application Delivery Management passe à la section Mes services .

  3. Sélectionnez une région qui répond aux besoins de votre entreprise.

    Important

    Vous ne pouvez pas modifier la région ultérieurement.

  4. Sélectionnez les rôles et les cas d’utilisation qui s’appliquent à vous.

Vous pouvez vous déconnecter du navigateur pendant que l’initialisation se termine en arrière-plan, ce qui peut prendre un certain temps.

Remarque

Citrix attribue un compte Express pour gérer les ressources de la console NetScaler. Si votre compte NetScaler Console Express reste inactif pendant 45 jours, il est supprimé. Pour plus d’informations, consultez Gérer la console NetScaler à l’aide d’un compte Express.

Lorsque vous vous reconnectez à votre compte Citrix Cloud, l’écran de l’interface graphique de la console NetScaler apparaît. Cliquez sur Commencer pour commencer à configurer le service pour la première fois.

Étape 3 : Sélectionnez un type de déploiement NetScaler

Sélectionnez l’une des options de déploiement suivantes qui répond aux besoins de votre entreprise :

  • Déploiementintelligent : cette option est une configuration d’environnement automatisée permettant de déployer de nouvelles instances NetScaler. Il installe automatiquement un agent pour permettre la communication entre la console NetScaler et les instances gérées.

    Cette option prend en charge les environnements AWS, Microsoft Azureet Google Cloud . En trois étapes, vous pouvez mettre à disposition une application présente dans le cloud à l’aide d’instances NetScaler.

  • Déploiement personnalisé  : cette option est un déploiement en plusieurs étapes. Vous pouvez sélectionner chaque option d’environnement et déployer ou découvrir des instances NetScaler.

Sélectionnez un déploiement intelligent pour AWS

Cette option de déploiement crée l’infrastructure suivante dans AWS :

  • Une pile CloudFormation dans AWS pour créer l’infrastructure requise qui inclut des sous-réseaux, des groupes de sécurité, des passerelles NAT, etc.

  • Un agent du VPC pour gérer les instances NetScaler.

  • Un groupe NetScaler Autoscale. Vous pouvez personnaliser ce groupe ultérieurement sur la page Infrastructure > Public Cloud > Autoscale Groups .

Avant de déployer des instances NetScaler, assurez-vous de ce qui suit :

  1. Vous possédez déjà un compte AWS.

  2. Vous avez créé un utilisateur IAM avec toutes les autorisations administratives.

Pour déployer des instances NetScaler, effectuez les étapes suivantes :

  1. Dans Créer un profil d’accès au cloud, sélectionnez AWS comme environnement de déploiement. Spécifiez le nom du profil d’accès et l’ ARN de rôle pour créer un profil d’accès au cloud.

    Ajouter un nom de profil d'accès

    Rôle ARN

    La console NetScaler utilise le profil d’accès au cloud pour accéder à un compte AWS.

  2. Spécifiez les détails suivants pour préparer l’environnement AWS :

    1. Dans Détails du centre de données , sélectionnez la régionAWS et le VPC AWS dans lesquels vous souhaitez déployer des instances NetScaler.

      AWS VPC répertorie les VPC présents dans la région AWSsélectionnée.

    2. Dans NetScaler AutoScale Group Details, spécifiez les éléments suivants pour mettre à l’échelle automatique les instances NetScaler dans le cloud AWS :

      • Nom du groupe de mise à l’Autoscale  : nom permettant d’identifier un groupe de mise à l’échelle automatique.

      • Zones de disponibilité  : sélectionnez les zones dans lesquelles vous souhaitez créer les groupes Mise à l’Autoscale.

        Vous pouvez sélectionner plusieurs zones dans la liste.

      • Type de déploiement  : sélectionnez l’option Évaluation ou Production.

        Si vous souhaitez évaluer la solution NetScaler Console Autoscale avant d’acheter la licence de production, sélectionnez l’option Évaluation.

        Important

        • L’option d’évaluation ne prend en charge qu’une seule zone de disponibilité.
        • Avec l’option d’évaluation, vous pouvez sélectionner uniquement NetScaler VPX Express. De plus, la solution NetScaler Console Autoscale peut faire évoluer jusqu’à trois instances NetScaler.
      • ProduitNetScaler VPX : sélectionnez des licences pour provisionner des instances NetScaler .

        Abonnez-vous à la licence sélectionnée sur AWS Marketplace et revenez à cette page.

        Vérifiez et sélectionnez le message de consentement de l’utilisateur.

      • Type d’instance  : sélectionnez le type d’instance requis.

    3. Cliquez sur Suivant.

      Une fois la validation terminée, cliquez sur Créer pour déployer des instances NetScaler dans AWS et créer un groupe Autoscale.

  3. Une fois le déploiement de NetScaler réussi, cliquez sur Déployer l’application.

    Dans Configurer l’application, spécifiez les détails nécessaires et cliquez sur Soumettre.

    Pour plus d’informations, voir Configurer une application pour le groupe Autoscale.

Sélectionnez un déploiement intelligent pour Microsoft Azure

Cette option de déploiement crée l’infrastructure suivante dans Azure :

  • Un modèle Azure Resource Manager (ARM) permettant de créer l’infrastructure requise qui inclut des sous-réseaux, des groupes de sécurité, des passerelles NAT, etc.

  • Un agent du VPC pour gérer les instances NetScaler.

  • Un groupe NetScaler Autoscale. Vous pouvez personnaliser ce groupe ultérieurement sur la page Infrastructure > Public Cloud > Autoscale Groups .

Avant de déployer des instances NetScaler, assurez-vous de ce qui suit :

  • Vous possédez un compte Microsoft Azure qui prend en charge le modèle de déploiement d’Azure Resource Manager.

  • Vous disposez d’un groupe de ressources dans Microsoft Azure.

Pour plus d’informations sur la création d’un compte et sur les autres tâches, consultez la documentation Microsoft Azure.

Pour déployer des instances NetScaler, effectuez les étapes suivantes :

  1. Dans Créer un profil Cloud Access, sélectionnez Microsoft Azure comme environnement de déploiement. Spécifiez les détails de la console NetScaler et du profil d’accès au cloud NetScaler.

    La console NetScaler utilise le profil d’accès au cloud de la console NetScaler pour accéder à un compte Microsoft Azure. De plus, un profil d’accès NetScaler Cloud est utilisé pour provisionner les instances NetScaler VPX.

  2. Spécifiez les informations suivantes pour préparer l’environnement Azure :

    1. Dans Détails de l’environnement d’application, spécifiez le nom de votre déploiement. Assurez-vous également que le profil d’accès au cloud approprié est sélectionné.

    2. Dans Détails du centre de données , spécifiez la région, le groupe de ressources et les détails du réseau virtuel dans lesquels vous souhaitez déployer des instances NetScaler.

    3. Dans NetScaler AutoScale Group Details, spécifiez les éléments suivants :

      • Disponibilité  : sélectionnez la zone ou l’ensemble de disponibilité dans lequel vous souhaitez créer les groupes Autoscale. Selon le profil d’accès au cloud que vous avez sélectionné, les zones de disponibilité apparaissent dans la liste.

      • Type de déploiement  : sélectionnez l’option Évaluation ou Production.

        Si vous souhaitez évaluer la solution NetScaler Console Autoscale avant d’acheter la licence de production, sélectionnez l’option Évaluation.

        Important

        • L’option d’évaluation ne prend en charge qu’une seule zone ou ensemble de disponibilité.
        • Avec l’option d’évaluation, vous pouvez sélectionner uniquement NetScaler VPX Express. De plus, la solution NetScaler Console Autoscale peut faire évoluer jusqu’à trois instances NetScaler.
      • Sélectionnez le produitNetScaler VPX - Sélectionnez les licences pour provisionner les instances NetScaler.

        Abonnez-vous à cette licence Azure Marketplace et revenez à la page.

        Vérifiez et sélectionnez le message de consentement de l’utilisateur.

      • Sélectionnez la taille de la machine virtuelle  : sélectionnez la taille de machine virtuelle requise.

    4. Cliquez sur Suivant.

      Une fois la validation terminée, cliquez sur Créer pour déployer des instances NetScaler dans Microsoft Azure et créer un groupe Autoscale.

  3. Une fois le déploiement de NetScaler réussi, cliquez sur Déployer l’application.

    Dans Configurer l’application, spécifiez les détails nécessaires et cliquez sur Soumettre.

    Pour plus d’informations, voir Configurer une application pour le groupe Autoscale.

Sélectionnez le déploiement intelligent pour Google Cloud

Cette option de déploiement crée l’infrastructure suivante dans Google Cloud :

  • Un gestionnaire de déploiement Google Cloud pour créer l’infrastructure requise qui inclut les réseaux VPC, les sous-réseaux, le Cloud NAT, les passerelles Cloud Router et les règles de pare-feu.

  • Un agent du VPC pour gérer les instances NetScaler.

  • Un groupe NetScaler Autoscale. Vous pouvez personnaliser ce groupe ultérieurement sur la page Infrastructure > Public Cloud > Autoscale Groups .

Avant de déployer des instances NetScaler, assurez-vous que vous possédez déjà un compte Google Cloud. Pour plus d’informations sur la création d’un compte, consultez la documentation Google Cloud.

Pour déployer des instances NetScaler, effectuez les étapes suivantes :

  1. Dans Créer un profil Cloud Access, sélectionnez Google Cloud comme environnement de déploiement.

    Spécifiez le nom du profil Cloud Access et la clé du compte de service.

    La console NetScaler utilise le profil d’accès au cloud pour accéder à un compte Google Cloud.

  2. Spécifiez les informations suivantes pour préparer l’environnement Google Cloud :

    1. Dans Détails de l’environnement d’application, spécifiez le nom de votre déploiement. Assurez-vous également que le profil d’accès au cloud approprié est sélectionné.

    2. Dans Détails du centre de données , sélectionnez la région Google Cloud dans laquelle vous souhaitez déployer des instances NetScaler.

    3. Dans NetScaler AutoScale Group Details, spécifiez les éléments suivants pour mettre à l’échelle automatique les instances NetScaler dans Google Cloud :

      • CIDR du sous-réseau du réseau VPC  : spécifiez un réseau VPC créé pour la gestion, le trafic client et serveur. Vous pouvez toutefois sélectionner le réseau existant pour le serveur.

      • Zones  : sélectionnez les zones dans lesquelles vous souhaitez créer les groupes Autoscale.

        Vous pouvez sélectionner plusieurs zones dans la liste.

      • Type de déploiement  : sélectionnez l’option Évaluation ou Production.

        Si vous souhaitez évaluer la solution NetScaler Console Autoscale avant d’acheter la licence de production, sélectionnez l’option Évaluation.

        Important

        • L’option d’évaluation ne prend en charge qu’une seule zone de disponibilité.
        • Avec l’option d’évaluation, vous pouvez sélectionner uniquement NetScaler VPX Express. De plus, la solution NetScaler Console Autoscale peut faire évoluer jusqu’à trois instances NetScaler.
      • ProduitNetScaler VPX : sélectionnez des licences pour provisionner des instances NetScaler .

      • Type de machine  : sélectionnez le type d’instance requis.

    4. Cliquez sur Suivant.

      Une fois la validation terminée, cliquez sur Créer pour déployer des instances NetScaler dans Google Cloud et créer un groupe Autoscale.

  3. Une fois le déploiement de NetScaler réussi, cliquez sur Déployer l’application.

    Dans Configurer l’application, spécifiez les détails nécessaires et cliquez sur Soumettre.

    Pour plus d’informations, voir Configurer une application pour le groupe Autoscale.

Sélectionner un déploiement personnalisé

Cette option permet un déploiement en plusieurs étapes. Sélectionnez cette option pour découvrir les instances NetScaler issues de différents environnements. Avec cette option, vous pouvez également déployer de nouvelles instances en spécifiant des options d’environnement personnalisées.

Effectuez les étapes suivantes pour déployer ou découvrir des instances NetScaler :

  1. Sélectionnez l’un des environnements suivants :

    • AWS
    • Microsoft Azure
    • Google Cloud Platform
    • Local
  2. Installez l’agent pour permettre la communication entre la console NetScaler et les instances gérées de votre centre de données ou de votre cloud.

    L’étape Sélectionner le type d’agent varie les options d’installation de l’agent en fonction de l’environnement sélectionné.

    • Sur site  : si vous sélectionnez Sur site, vous pouvez installer un agent sur les hyperviseurs suivants :

      • Citrix Hypervisor

      • VMware ESXi

      • Microsoft Hyper-V

      • Serveur KVM Linux

    • Clouds publics  : si vous sélectionnez AWS, Microsoft Azureou Google Cloud Platform, vous pouvez installer un agent en externe sur le cloud sélectionné.

      Voici un exemple d’image pour l’environnement AWS.

    • En tant que microservice - Pour déployer un agent en tant qu’application Kubernetes.

    • Agent intégré  : pour découvrir les agents intégrés disponibles avec NetScaler version 12.0 ou ultérieure.

  3. Cliquez sur Suivant.

    Les étapes d’installation d’un agent varient selon chaque option. Les liens suivants vous guident vers les étapes spécifiques d’installation d’un agent :

Installer un agent sur un Hypervisor

Procédez comme suit pour configurer un agent sur un hyperviseur :

  1. Sélectionnez l’hyperviseur et cliquez sur Télécharger l’image pour télécharger l’image de l’agent sur votre système local.

    Une URL de service et un code d’activation sont générés et affichés sur l’interface graphique.

  2. Copiez l’URL du service et un code d’activation.

  3. Spécifiez l’URL du service copié et le code d’activation lors de l’installation de l’agent sur votre hyperviseur.

    L’agent utilise l’URL du service pour localiser le service et le code d’activation pour s’inscrire auprès du service. Pour obtenir des instructions détaillées sur l’installation d’un agent sur votre hyperviseur local, voir Installer un agent sur site.

  4. Après l’installation réussie de l’agent, revenez à la page Configurer l’agent et cliquez sur Enregistrer l’agent.

Étape suivante : ajoutez des instances.

Remarque

Si vous ne souhaitez pas ajouter d’agents lors de la configuration initiale, cliquez surIgnorer pour vérifier les fonctionnalités proposées par NetScaler Console. Vous pouvez ajouter les agents et les instances ultérieurement. Pour ajouter des agents ultérieurement, accédez à Paramètres > Configurer les agents. Pour obtenir des instructions sur la façon d’ajouter des instances ultérieurement, consultez la section Ajout d’instances.

Installer un agent sur un cloud public

Vous n’avez pas besoin de télécharger l’image de l’agent à partir de la page Configurer l’agent . L’image de l’agent est disponible sur le Marketplace cloud respectif.

  1. Copiez et enregistrez l’URL du service et le code d’activation à utiliser lors de l’installation de l’agent.

    Si vous souhaitez un nouveau code d’activation, cliquez sur Créer un nouveau code d’activation, puis copiez et enregistrez le code à utiliser lors de l’installation de l’agent.

  2. Après l’installation réussie de l’agent, revenez à la page Configurer l’agent et cliquez sur Enregistrer l’agent.

Étape suivante : ajoutez des instances.

Installer un agent en tant que microservice

Vous pouvez déployer un agent en tant que microservice dans le cluster Kubernetes pour afficher le graphique du service dans la console NetScaler.

Pour plus d’informations sur la mise en route du graphe de service, reportez-vous à la section Configuration du graphique de service.

  1. Spécifiez les paramètres suivants :

    1. ID d’application — ID de chaîne permettant de définir le service de l’agent dans le cluster Kubernetes et de distinguer cet agent des autres agents du même cluster.

    2. Mot de passede l’agent : spécifiez un mot de passe pour que CPX utilise ce mot de passe pour intégrer CPX à la console NetScaler via l’agent.

    3. Confirmer le mot de passe — Spécifiez le même mot de passe pour confirmation.

    4. Cliquez sur Envoyer.

  2. Après avoir cliqué sur Soumettre, vous pouvez télécharger le tableau YAML ou Helm Chart.

  3. Cliquez sur Fermer.

    Pour plus d’informations, consultez la section Installer un agent dans un cluster Kubernetes.

Utiliser l’agent intégré

Les instances NetScaler de votre environnement incluent un agent intégré. Vous pouvez lancer l’agent intégré et l’utiliser pour établir la communication entre l’instance et la console NetScaler.

  1. Copiez l’ URL du service généré et le code d’activation. Enregistrez-les pour les utiliser lors du lancement de l’agent intégré sur votre instance NetScaler.

    Pour obtenir des instructions détaillées sur le lancement de l’agent intégré sur votre instance NetScaler, voir Lancer l’agent intégré sur l’instance NetScaler.

  2. Une fois l’agent intégré lancé, revenez à la page Configurer l’agent et cliquez sur Enregistrer l’instance.

Étape suivante : ajoutez des instances.

Ajouter des instances

Les instances sont des appliances réseau ou des appliances virtuelles que vous souhaitez découvrir, gérer et surveiller à partir de la console NetScaler. Pour gérer et surveiller ces instances, vous devez ajouter les instances au service.

Après avoir réussi l’installation et l’enregistrement de l’agent, les agents sont affichés sur la page Configurer l’agent. Lorsque l’état de l’agent est à l’état UP, désigné par un point vert à côté de celui-ci, cliquez sur Suivant pour commencer à ajouter des instances au service.

Ajouter des instances

  1. Sur la page Ajouter des instances , consultez les instances NetScaler connectées à l’agent enregistré. Assurez-vous que l’instance est à l’état Actif et cliquez sur Suivant.

  2. Cliquez sur Terminé pour terminer votre configuration initiale et commencer à gérer votre déploiement.

Remarque

Si vous ne souhaitez pas ajouter d’instances lors de la configuration initiale, vous pouvez cliquer sur Terminer pour terminer la configuration et ajouter les instances ultérieurement. Pour savoir comment ajouter des instances ultérieurement à la console NetScaler, consultez la section Ajout d’instances.

Intégrez des instances NetScaler à l’aide du tableau de bord de l’interface graphique de la console NetScaler

Si vous n’avez pas intégré les instances NetScaler dans le flux de travail Getting Started lors de la configuration de NetScaler Console pour la première fois, vous pouvez intégrer les instances depuis le tableau de bord de l’interface graphique de NetScaler Console. Si les instances NetScaler ne sont pas encore ajoutées, l’interface graphique vous invite à les ajouter.

Lorsque vous cliquez sur un module dans la barre de navigation de gauche, un aperçu tabulaire des fonctionnalités et des avantages de ce module apparaît sur le côté droit. Ces fonctionnalités et avantages vous aident à mieux gérer les instances NetScaler à l’aide de NetScaler Console.

Carrousel de fonctionnalités et d'avantages

Cliquez sur Ajouter des instances NetScaler pour intégrer les instances. Le flux de travail Get Started redémarre. Suivez les étapes décrites dans ce document à partir de l’ étape 3 : sélectionnez un type de déploiement NetScaler pour intégrer les instances. Si les instances NetScaler sont déjà intégrées, une fois que vous êtes connecté à NetScaler Console, seule la page d’accueil de la NetScaler Console s’affiche avec la barre de navigation sur la gauche.

Actions d’agent

Après avoir configuré votre console NetScaler, vous pouvez appliquer différentes actions à un agent. Accédez à Infrastructure > Instances > Agents.

Action de l'agent

Sous Sélectionner une action, vous pouvez utiliser les fonctionnalités suivantes :

  • Installer un nouveau certificat : si vous avez besoin d’un certificat d’agent différent pour répondre à vos exigences de sécurité, vous pouvez en ajouter un.

  • Modifier le mot de passe de l’agent : pour garantir la sécurité de votre infrastructure, modifiez le mot de passe par défaut d’un agent.

  • Générez un fichierde support technique : générez un fichier de support technique pour un agent sélectionné. Vous pouvez télécharger ce fichier et l’envoyer au support technique Citrix pour enquête et dépannage.

Afficher les diagnostics des agents et recevoir des alertes pour la vérification des terminaux

La console NetScaler effectue un contrôle diagnostique périodique (toutes les heures) pour l’agent et fournit les informations suivantes :

  • Accessibilité des terminaux — Vérifie si tous les points de terminaison sont accessibles. L’agent utilise différents points de terminaison pour la communication entre la console NetScaler et les instances NetScaler. Pour plus d’informations, consultez la section Configuration logicielle requise.

  • Sonde de contrôle de santé — Fournit l’horodatage du dernier bilan de santé.

  • Proxy de l’agent — Vérifie si le proxy de l’agent existe.

Si le statut d’accessibilité du point de terminaison de l’agent change (de OK à Needs Review), le super administrateur reçoit une notification par e-mail contenant les détails du problème. Accédez à Infrastructure > Instances > Agents pour afficher la nouvelle option d’ état des diagnostics qui fournit un état tel que Needs Review ou OK.

État du diagnostic des agents

Cliquez pour afficher les informations de diagnostic d’un agent.

Informations de diagnostic

  • Catégorie. Fournit la catégorie de problème.

  • Status. Indique l’état du problème, tel que Needs Review ou OK.

  • Recommandation. Fournit les recommandations nécessaires pour résoudre le problème.

Une fois que vous avez résolu le problème et que l’état d’accessibilité du terminal passe de Needs Review à OK, le super administrateur reçoit une notification par e-mail indiquant que le problème est résolu.

Notification par e-mail

L’exemple suivant est une notification par e-mail lorsque le statut d’accessibilité du terminal est passé de OK à NeedsReview :

Notification d'erreur de

L’exemple suivant est une notification par e-mail lorsque l’état d’accessibilité du terminal est passé de Needs Review à OK :

Notification de résolution des