NetScaler VPX 14.1

Configurer une configuration haute disponibilité avec plusieurs adresses IP et cartes réseau

Dans un déploiement Microsoft Azure, une configuration haute disponibilité de deux instances NetScaler VPX est réalisée à l’aide de l’Azure Load Balancer (ALB). Ceci est réalisé en configurant une sonde d’intégrité sur l’ALB, qui surveille chaque instance VPX en envoyant une sonde d’intégrité toutes les 5 secondes aux instances primaire et secondaire.

Dans cette configuration, seul le nœud principal répond aux sondes d’intégrité et le secondaire ne le fait pas. Une fois que le principal envoie la réponse à la sonde d’intégrité, l’ALB commence à envoyer le trafic de données à l’instance. Si l’instance principale manque deux sondes d’intégrité consécutives, l’ALB ne redirige pas le trafic vers cette instance. En cas de basculement, le nouveau principal commence à répondre aux sondes d’intégrité et l’ALB y redirige le trafic. Le temps de basculement standard de haute disponibilité VPX est de trois secondes. Le temps de basculement total que peut prendre la commutation de trafic peut être d’un maximum de 13 secondes.

Vous pouvez déployer une paire d’instances NetScaler VPX avec plusieurs cartes réseau dans une configuration haute disponibilité (HA) active-passive sur Azure. Chaque carte réseau peut contenir plusieurs adresses IP.

Les options suivantes sont disponibles pour un déploiement haute disponibilité multi-cartes réseau :

  • Haute disponibilité à l’aide d’un groupe à haute disponibilité Azure
  • Haute disponibilité à l’aide de zones de disponibilité Azure

Pour plus d’informations sur les groupes à haute disponibilité Azure et les zones de disponibilité, consultez la documentation Azure Gérer la disponibilité des machines virtuelles Linux.

Haute disponibilité à l’aide d’un groupe à haute disponibilité

Une configuration haute disponibilité à l’aide d’un groupe à haute disponibilité doit répondre aux exigences suivantes :

  • Une configuration HA Independent Network Configuration (INC)
  • L’Azure Load Balancer (ALB) en mode Direct Server Return (DSR)

Tout le trafic passe par le nœud principal. Le nœud secondaire reste en mode veille jusqu’à la défaillance du nœud principal.

Remarque :

Pour qu’un déploiement haute disponibilité NetScaler VPX fonctionne sur le cloud Azure, vous avez besoin d’une adresse IP publique flottante (PIP) qui peut être déplacée entre les deux nœuds VPX. L’Azure Load Balancer (ALB) fournit cette PIP flottante, qui est déplacée automatiquement vers le deuxième nœud en cas de basculement.

Schéma : Exemple d’architecture de déploiement haute disponibilité, utilisant un groupe à haute disponibilité Azure

Groupe à haute disponibilité Azure

Dans un déploiement actif-passif, les adresses IP publiques (PIP) frontales ALB sont ajoutées en tant qu’adresses VIP dans chaque nœud VPX. Dans la configuration HA-INC, les adresses VIP sont flottantes et les adresses SNIP sont spécifiques à l’instance.

Vous pouvez déployer une paire VPX en mode haute disponibilité actif-passif de deux manières en utilisant :

  • Modèle de haute disponibilité standard NetScaler VPX : utilisez cette option pour configurer une paire HA avec l’option par défaut de trois sous-réseaux et six cartes réseau.
  • Commandes Windows PowerShell : utilisez cette option pour configurer une paire HA selon vos exigences en matière de sous-réseau et de carte réseau.

Cette rubrique décrit comment déployer une paire VPX dans une configuration HA actif-passif en utilisant le modèle Citrix. Si vous souhaitez utiliser les commandes PowerShell, consultez Configuration d’une configuration HA avec plusieurs adresses IP et cartes réseau à l’aide des commandes PowerShell.

Configurer les nœuds HA-INC à l’aide du modèle de haute disponibilité NetScaler®

Vous pouvez déployer rapidement et efficacement une paire d’instances VPX en mode HA-INC en utilisant le modèle standard. Le modèle crée deux nœuds, avec trois sous-réseaux et six cartes réseau. Les sous-réseaux sont destinés au trafic de gestion, client et côté serveur, et chaque sous-réseau dispose de deux cartes réseau pour les deux instances VPX.

Vous pouvez obtenir le modèle de paire HA NetScaler sur la Place de marché Azure.

Suivez les étapes suivantes pour lancer le modèle et déployer une paire VPX à haute disponibilité, en utilisant les groupes à haute disponibilité Azure.

  1. Depuis la Place de marché Azure, recherchez NetScaler.

    Place de marché Azure

  2. Cliquez sur OBTENIR MAINTENANT.

  3. Sélectionnez le déploiement HA requis ainsi que la licence, et cliquez sur Continuer.

    HA Azure avec licence

  4. La page Informations de base s’affiche. Créez un groupe de ressources et sélectionnez OK.

    Informations de base du modèle

  5. La page Paramètres généraux s’affiche. Saisissez les détails et sélectionnez OK.

    Paramètres généraux

    Remarque :

    Par défaut, l’option Publication des métriques de surveillance est définie sur false. Si vous souhaitez activer cette option, sélectionnez true. Créez une application Azure Active Directory (ADD) et un principal de service pouvant accéder aux ressources. Attribuez le rôle de contributeur à la nouvelle application AAD créée. Pour plus d’informations, consultez Utiliser le portail pour créer une application Azure Active Directory et un principal de service pouvant accéder aux ressources.

  6. La page Paramètres réseau s’affiche. Vérifiez les configurations de VNet et de sous-réseau, modifiez les paramètres requis et sélectionnez OK.

    Paramètres réseau

  7. La page Résumé s’affiche. Vérifiez la configuration et modifiez-la si nécessaire. Sélectionnez OK pour confirmer.

  8. La page Acheter s’affiche. Sélectionnez Acheter pour terminer le déploiement.

La création du groupe de ressources Azure avec les configurations requises peut prendre un certain temps. Une fois l’opération terminée, sélectionnez le Groupe de ressources dans le portail Azure pour afficher les détails de la configuration, tels que les règles d’équilibrage de charge (LB), les pools de back-end et les sondes d’intégrité. La paire haute disponibilité apparaît sous les noms ns-vpx0 et ns-vpx1.

Si d’autres modifications sont nécessaires pour votre configuration HA, telles que la création de règles de sécurité et de ports supplémentaires, vous pouvez les effectuer à partir du portail Azure.

Portail Azure

Ensuite, vous devez configurer le serveur virtuel d’équilibrage de charge avec l’adresse IP publique (PIP) front-end de l’ALB, sur le nœud principal. Pour trouver la PIP de l’ALB, sélectionnez ALB > Configuration IP front-end.

IP publique front-end ALB

Consultez la section Ressources pour plus d’informations sur la configuration du serveur virtuel d’équilibrage de charge.

Ressources :

Les liens suivants fournissent des informations supplémentaires relatives au déploiement HA et à la configuration du serveur virtuel :

Ressources associées :

Haute disponibilité à l’aide de zones de disponibilité

Les zones de disponibilité Azure sont des emplacements isolés des pannes au sein d’une région Azure, offrant une alimentation, un refroidissement et une mise en réseau redondants et augmentant la résilience. Seules certaines régions Azure prennent en charge les zones de disponibilité. Pour plus d’informations sur les régions qui prennent en charge les zones de disponibilité, consultez la documentation Azure Que sont les zones de disponibilité dans Azure ?.

Diagramme : Exemple d’architecture de déploiement haute disponibilité, utilisant les zones de disponibilité Azure

Déploiement HA utilisant une zone de disponibilité

Vous pouvez déployer une paire VPX en mode haute disponibilité à l’aide du modèle appelé « NetScaler 13.0 HA using Availability Zones », disponible sur Azure Marketplace.

Suivez les étapes suivantes pour lancer le modèle et déployer une paire VPX haute disponibilité, en utilisant les zones de disponibilité Azure.

  1. Depuis Azure Marketplace, sélectionnez et lancez le modèle de solution Citrix®.

    Modèle de zones de disponibilité

  2. Assurez-vous que le type de déploiement est Resource Manager et sélectionnez Créer.

  3. La page Informations de base apparaît. Saisissez les détails et cliquez sur OK.

    Remarque :

    Assurez-vous de sélectionner une région Azure qui prend en charge les zones de disponibilité. Pour plus d’informations sur les régions qui prennent en charge les zones de disponibilité, consultez la documentation Azure Que sont les zones de disponibilité dans Azure ?

    Région des zones de disponibilité

  4. La page Paramètres généraux apparaît. Saisissez les détails et sélectionnez OK.
  5. La page Paramètres réseau apparaît. Vérifiez les configurations de VNet et de sous-réseau, modifiez les paramètres requis et sélectionnez OK.
  6. La page Résumé apparaît. Vérifiez la configuration et modifiez-la si nécessaire. Sélectionnez OK pour confirmer.

  7. La page Acheter apparaît. Sélectionnez Acheter pour terminer le déploiement.

    La création du groupe de ressources Azure avec les configurations requises peut prendre un certain temps. Une fois l’opération terminée, sélectionnez le Groupe de ressources pour afficher les détails de la configuration, tels que les règles d’équilibrage de charge (LB), les pools de back-end, les sondes d’intégrité, etc., dans le portail Azure. La paire haute disponibilité apparaît sous les noms ns-vpx0 et ns-vpx1. Vous pouvez également voir l’emplacement sous la colonne Emplacement.

    Groupe de ressources des zones de disponibilité

Si d’autres modifications sont nécessaires pour votre configuration HA, telles que la création de règles de sécurité et de ports supplémentaires, vous pouvez les effectuer depuis le portail Azure.

Surveiller vos instances à l’aide de métriques dans Azure Monitor

Vous pouvez utiliser les métriques de la plateforme de données Azure Monitor pour surveiller un ensemble de ressources NetScaler VPX telles que le processeur, l’utilisation de la mémoire et le débit. Le service de métriques surveille les ressources NetScaler VPX qui s’exécutent sur Azure, en temps réel. Vous pouvez utiliser Metrics Explorer pour accéder aux données collectées. Pour plus d’informations, consultez Vue d’ensemble des métriques Azure Monitor.

Points à noter

  • Si vous déployez une instance NetScaler VPX sur Azure à l’aide de l’offre Azure Marketplace, le service de métriques est désactivé par défaut.
  • Le service de métriques n’est pas pris en charge dans Azure CLI.
  • Les métriques sont disponibles pour le processeur (utilisation du processeur de gestion et de paquets), la mémoire et le débit (entrant et sortant).

Comment afficher les métriques dans Azure Monitor

Pour afficher les métriques dans Azure Monitor pour votre instance, suivez ces étapes :

  1. Connectez-vous à Azure Portal > Machines virtuelles.
  2. Sélectionnez la machine virtuelle qui est le nœud principal.
  3. Dans la section Surveillance, cliquez sur Métriques.
  4. Dans le menu déroulant Espace de noms de métriques, cliquez sur NetScaler.
  5. Sous Toutes les métriques dans le menu déroulant Métriques, cliquez sur les métriques que vous souhaitez afficher.
  6. Cliquez sur Ajouter une métrique pour afficher une autre métrique sur le même graphique. Utilisez les options du graphique pour personnaliser votre graphique.

Graphique des métriques de surveillance

Configurer une configuration haute disponibilité avec plusieurs adresses IP et cartes réseau