Configurer le déploiement haute disponibilité
La haute disponibilité (HA) fait référence à un système toujours disponible pour un utilisateur sans aucune interruption des services. La configuration de la haute disponibilité est cruciale lors des temps d'arrêt du système, des pannes de réseau ou d'application, et constitue une exigence clé pour toute entreprise. Un déploiement haute disponibilité de deux nœuds NetScaler® ADM en mode actif-passif avec les mêmes configurations assure des opérations ininterrompues.
Scénario de déploiement
Remarque
La limite de stockage maximale validée pour un déploiement HA NetScaler ADM unique est de 3 To. Pour plus d'informations, consultez le guide de déploiement.
Important
Pour accéder à NetScaler ADM 12.1 build 48.18 ou aux versions ultérieures via HTTPS :
Si vous avez configuré une instance NetScaler pour équilibrer la charge de NetScaler ADM en mode haute disponibilité, supprimez d'abord l'instance NetScaler. Ensuite, configurez une adresse IP flottante pour accéder à NetScaler ADM en mode haute disponibilité.
Voici les avantages du déploiement haute disponibilité dans NetScaler ADM :
-
Un mécanisme amélioré pour surveiller les pulsations entre le nœud principal et le nœud secondaire.
-
Fournit une réplication physique en continu de la base de données au lieu d'une réplication bidirectionnelle logique.
-
Possibilité de configurer l'adresse IP flottante sur le nœud principal pour éliminer le besoin d'un équilibreur de charge NetScaler séparé.
-
Fournit un accès facile à l'interface utilisateur de NetScaler ADM à l'aide de l'adresse IP flottante.
-
L'interface utilisateur de NetScaler ADM est fournie uniquement sur le nœud principal. En utilisant le nœud principal, vous pouvez éliminer le risque d'accéder et d'apporter des modifications au nœud secondaire.
-
La configuration de l'adresse IP flottante gère la situation de basculement et la reconfiguration des instances n'est pas nécessaire.
-
Offre une capacité intégrée à détecter et à gérer la situation de split-brain.
Le tableau suivant décrit les termes utilisés dans le déploiement à haute disponibilité.
| Termes | Description |
|---|---|
| Nœud principal | Premier nœud enregistré dans le déploiement à haute disponibilité. |
| Nœud secondaire | Deuxième nœud enregistré dans le déploiement à haute disponibilité. |
| Battement de cœur | Un mécanisme utilisé pour échanger des messages entre le nœud principal et le nœud secondaire dans la configuration à haute disponibilité. Les messages déterminent l'état et la santé de l'application sur chaque nœud individuel. |
| Adresse IP flottante | Une adresse IP flottante est une adresse IP qui peut être instantanément déplacée d'un nœud à un autre dans le même sous-réseau. En interne, elle est configurée comme un alias sur l'interface réseau du nœud principal. En cas de basculement, l'adresse IP flottante est déplacée de manière transparente de l'ancien nœud principal vers le nouveau. Elle est utile dans une configuration à haute disponibilité car elle permet aux clients de communiquer avec les nœuds à haute disponibilité en utilisant une seule adresse IP. |
Remarque
Pour plus d'informations sur les détails des ports et des protocoles, consultez Ports.
Composants de l'architecture haute disponibilité
La figure suivante présente l'architecture de deux nœuds NetScaler ADM déployés en mode haute disponibilité.
Dans un déploiement haute disponibilité, un nœud NetScaler ADM est configuré comme nœud principal (MAS 1) et l'autre comme nœud secondaire (MAS 2). Si le nœud principal tombe en panne pour une raison quelconque, le nœud secondaire prend le relais en tant que nouveau nœud principal.
Outil de surveillance
L'outil de surveillance est un processus interne utilisé pour surveiller, alerter et gérer les situations de basculement. L'outil est actif et s'exécute sur chaque nœud en haute disponibilité. Il est responsable du démarrage des sous-systèmes, de l'initialisation de la base de données sur les deux nœuds, de la décision concernant le nœud principal ou secondaire en cas de basculement, et ainsi de suite.
Nœud principal
Le nœud principal accepte les connexions et gère les instances. Tous les processus tels que AppFlow®, SNMP, LogStream, syslog, etc., sont gérés par le nœud principal. L'accès à l'interface utilisateur de NetScaler ADM est disponible sur le nœud principal. L'adresse IP flottante est configurée sur le nœud principal.
Nœud secondaire
Le nœud secondaire écoute les messages de pulsation envoyés par le nœud principal. La base de données sur le nœud secondaire est uniquement en mode réplique en lecture. Aucun des processus n'est actif sur le nœud secondaire et l'interface utilisateur de NetScaler ADM n'est pas accessible sur le nœud secondaire.
Réplication physique en continu
Les nœuds principal et secondaire se synchronisent via un mécanisme de pulsation. Avec la réplication physique en continu de la base de données, le nœud secondaire démarre en mode réplique en lecture. Le nœud secondaire écoute les messages de pulsation reçus du nœud principal. Si le nœud secondaire ne reçoit aucune pulsation pendant une période de 180 secondes, le nœud principal est considéré comme étant hors service. Ensuite, le nœud secondaire prend le relais en tant que nœud principal.
Messages de pulsation
Les messages de pulsation sont des paquets de datagrammes utilisateur (UDP) qui sont envoyés et reçus entre le nœud principal et le nœud secondaire. Ils surveillent tous les sous-systèmes de NetScaler ADM et la base de données pour échanger des informations sur l'état du nœud, la santé, les processus, etc. Les informations sont partagées entre les nœuds haute disponibilité chaque seconde. Des notifications sont envoyées sous forme d'alertes à l'administrateur en cas de basculement ou de rupture des états de haute disponibilité.
Adresse IP flottante
L'adresse IP flottante est associée au nœud principal dans la configuration haute disponibilité. Il s'agit d'un alias donné à l'adresse IP du nœud principal, que le client peut utiliser pour se connecter à NetScaler ADM sur le nœud principal. Étant donné que l'adresse IP flottante est configurée sur le nœud principal, la reconfiguration de l'instance n'est pas requise en cas de basculement. Les instances se reconnectent à la même adresse IP pour atteindre le nouveau nœud principal.
Points clés à noter
-
Dans une configuration haute disponibilité, les deux nœuds NetScaler ADM sont déployés en mode actif-passif. Ils doivent se trouver sur les mêmes sous-réseaux, utiliser la même version et le même build du logiciel, et avoir les mêmes configurations.
-
Adresse IP flottante :
-
L'adresse IP flottante est configurée sur le nœud principal.
-
Les instances n'ont pas besoin d'être reconfigurées en cas de basculement.
-
Vous pouvez accéder à un nœud haute disponibilité depuis l'interface utilisateur, soit en utilisant l'adresse IP du nœud principal, soit l'adresse IP flottante.RemarqueCitrix recommande d'utiliser l'adresse IP flottante pour accéder à l'interface utilisateur.
-
-
Base de données :
-
Dans une configuration haute disponibilité, tous les fichiers de configuration sont synchronisés automatiquement du nœud principal vers le nœud secondaire à un intervalle d'une minute.
-
La synchronisation de la base de données se produit instantanément par réplication physique de la base de données.
-
La base de données sur le nœud secondaire est en mode réplique en lecture.
-
-
Mise à niveau de NetScaler ADM :
-
Les processus internes mettent implicitement à niveau NetScaler ADM à partir des versions antérieures.RemarqueUne fois la mise à niveau réussie, vous devez configurer l'adresse IP flottante.
-
-
Le port UDP par défaut 5005 est disponible sur les deux nœuds pour l'envoi de signaux de pulsation et la réception de messages.
-
Adresse MACLe paramètre de l'option « Modifications d'adresse MAC » dans un hyperviseur affecte le trafic qu'une machine virtuelle reçoit. Autorisez les modifications d'adresse MAC sur le commutateur virtuel afin que l'adresse IP flottante se déplace de manière transparente vers le nouveau nœud principal après le basculement. Par exemple, lors du déploiement de NetScaler ADM en haute disponibilité sur VMware ESXi, assurez-vous d'accepter les modifications d'adresse MAC. ESXi autorise désormais les requêtes de modification de l'adresse MAC active pour qu'elle soit différente de l'adresse MAC initiale.RemarquePour NetScaler ADM déployé sur ESXI version 6.7, vous pouvez également définir l'option Modifications d'adresse MAC sur Rejeter. Après le basculement, le trafic circule de manière transparente vers le nouveau nœud principal, quelle que soit la valeur du paramètre Modifications d'adresse MAC. Par conséquent, l'acceptation des modifications d'adresse MAC n'est pas obligatoire.Si NetScaler ADM est déployé sur une version d'ESXI inférieure à 6.7, assurez-vous que l'option Modifications d'adresse MAC est définie sur Accepter uniquement.

Prérequis
Avant de configurer la haute disponibilité pour les nœuds NetScaler ADM, notez les prérequis suivants :
-
Le déploiement haute disponibilité de NetScaler ADM est pris en charge à partir de la version 12.0 build 51.24 de NetScaler ADM.
-
Téléchargez le fichier image (.xva) de NetScaler Application Delivery Management depuis le site NetScaler :
<https://www.citrix.com/downloads/>
Citrix recommande de définir la priorité du processeur (dans les propriétés de la machine virtuelle) au niveau le plus élevé afin d'améliorer le comportement de planification et la latence du réseau.
Le tableau suivant répertorie les exigences minimales pour les ressources de calcul virtuelles :
| Composant | Exigence |
|---|---|
| RAM | 32 Go |
| CPU virtuel | 8 CPU |
| Espace de stockage | Citrix recommande d'utiliser la technologie de disque SSD (Solid-State Drive) pour les déploiements NetScaler ADM. La valeur par défaut est de 120 Go. L'exigence de stockage réelle dépend de l'estimation de la taille de NetScaler ADM. Si votre exigence de stockage NetScaler ADM dépasse 120 Go, vous devez attacher un disque supplémentaire. Remarque Vous ne pouvez ajouter qu'un seul disque supplémentaire. Citrix vous recommande d'estimer le stockage et d'attacher un disque supplémentaire au moment du déploiement initial. Pour plus d'informations, consultez Comment attacher un disque supplémentaire à NetScaler ADM. |
| Interfaces réseau virtuelles | 1 |
| Débit | 1 Gbit/s ou 100 Mbit/s |
| Hyperviseur | Versions |
| Citrix Hypervisor | 6.2 et 6.5 |
| VMware ESXi | 5.5 et 6.0 |
| Microsoft Hyper-V | 2012 R2 |
| Linux KVM | Ubuntu et Fedora |
Pour configurer NetScaler ADM en mode haute disponibilité
-
Enregistrer et déployer le premier serveur (nœud principal).
-
Enregistrer et déployer le deuxième serveur (nœud secondaire).
-
Déployer les nœuds principal et secondaire pour la configuration de la haute disponibilité.
Enregistrer et déployer le premier serveur (nœud principal)
Pour enregistrer le premier nœud :
-
Utilisez le fichier image .xva téléchargé depuis le site NetScaler et importez-le dans votre hyperviseur.RemarqueL'importation et le démarrage du fichier image .xva peuvent prendre quelques minutes. Vous pouvez voir l'état en bas de l'écran.

-
Une fois l'importation réussie, cliquez avec le bouton droit de la souris et cliquez sur Démarrer.

-
À partir de l'onglet Console, configurez NetScaler ADM avec les configurations réseau initiales.

-
Une fois la configuration réseau initiale terminée, le système vous invite à vous connecter. Connectez-vous en utilisant les informations d'identification suivantes : nsrecover/nsroot.RemarqueAprès vous être connecté, si vous souhaitez mettre à jour la configuration réseau initiale, tapez
networkconfig, mettez à jour la configuration et enregistrez la configuration. -
Pour déployer le nœud principal, entrez /mps/deployment_type.py. Le menu de configuration du déploiement de NetScaler ADM s'affiche.

-
Sélectionnez 1 pour enregistrer le serveur NetScaler ADM en tant que nœud principal.

-
La console vous invite à sélectionner le déploiement autonome de NetScaler ADM. Entrez Non pour confirmer le déploiement en tant que haute disponibilité.

-
La console vous invite à sélectionner le premier nœud de serveur. Entrez Oui pour confirmer que le nœud est le premier nœud.

-
La console vous invite à redémarrer le système. Entrez Oui pour redémarrer.
Le système redémarre et s'affiche comme nœud principal dans l'interface utilisateur de NetScaler ADM.
Enregistrer et déployer le deuxième serveur (nœud secondaire)
-
Utilisez le fichier image .xva téléchargé depuis le site NetScaler et importez-le dans votre hyperviseur.
-
À partir de l'onglet Console, configurez NetScaler ADM avec les configurations réseau initiales, comme indiqué dans l'image suivante.
-
Une fois la configuration réseau initiale terminée, le système vous invite à vous connecter. Connectez-vous en utilisant les informations d'identification suivantes : nsrecover/nsroot.RemarqueAprès vous être connecté, si vous souhaitez mettre à jour la configuration réseau initiale, tapez
networkconfig, mettez à jour la configuration et enregistrez la configuration. -
Pour déployer le nœud secondaire, entrez /mps/deployment_type.py. Le menu de configuration du déploiement de NetScaler ADM s'affiche.
-
Sélectionnez 1 pour enregistrer le serveur NetScaler ADM en tant que nœud secondaire.
-
La console vous invite à sélectionner NetScaler ADM en tant que déploiement autonome. Entrez Non pour confirmer le déploiement en haute disponibilité.
-
La console vous invite à sélectionner le premier nœud de serveur. Entrez Non pour confirmer le nœud comme deuxième serveur.

-
La console vous invite à saisir l'adresse IP et le mot de passe du nœud principal.

-
La console vous invite à saisir l'adresse IP flottante.

-
La console vous invite à redémarrer le système. Saisissez Oui pour redémarrer.Remarque
-
L'adresse IP flottante est obligatoire pour le déploiement de nœuds en haute disponibilité.
-
Le système affichera des messages d'erreur en cas de problèmes de configuration.
-
Le système redémarre et les configurations prennent quelques minutes pour prendre effet.
-
Déployer les nœuds principal et secondaire en tant que paire haute disponibilité
Après l'enregistrement, les nœuds principal et secondaire s'affichent sur l'interface utilisateur de NetScaler ADM. Déployez ces nœuds en tant que paire haute disponibilité.
Remarque
-
Avant de déployer les nœuds en tant que paire haute disponibilité, assurez-vous que le nœud secondaire a terminé son redémarrage après la configuration réseau initiale.
-
Une fois le déploiement haute disponibilité terminé, utilisez l'adresse IP flottante pour accéder à l'interface utilisateur de NetScaler ADM.
Pour déployer les nœuds en tant que paire haute disponibilité :
-
Ouvrez un navigateur web et entrez l'adresse IP du premier nœud de serveur NetScaler ADM.
-
Dans les champs Nom d'utilisateur et mot de passe, entrez les informations d'identification de l'administrateur.
-
Cliquez sur Démarrer sur la page d'accueil.
-
Sélectionnez le type de déploiement comme Deux serveurs déployés en mode haute disponibilité, puis cliquez sur Suivant.
-
Sur la page Déploiement, cliquez sur Déployer.
-
Un message de confirmation s'affiche. Cliquez sur Oui.Le NetScaler ADM redémarre et la configuration prend environ 10 minutes pour prendre effet.RemarqueVous pouvez maintenant commencer à utiliser l'adresse IP flottante.
-
Connectez-vous à NetScaler ADM à l'aide des informations d'identification de l'administrateur, cliquez sur Démarrer sur la page d'accueil et, éventuellement, effectuez les opérations suivantes :
-
Ajouter des instances NetScaler
-
Configurer l'identité du clientRemarqueVous pouvez également cliquer sur Ignorer pour le compléter ultérieurement et cliquer sur Terminer.
-
-
Accédez à Paramètres > Déploiement pour valider le déploiement.Pour plus d'informations, consultez la Foire aux questions.
Désactiver la haute disponibilité
Vous pouvez désactiver la haute disponibilité sur une paire haute disponibilité NetScaler ADM et convertir les nœuds en serveurs NetScaler ADM autonomes.
Remarque
Désactivez la haute disponibilité à partir du nœud principal.
Pour désactiver la haute disponibilité :
-
Dans un navigateur Web, entrez l'adresse IP du nœud principal du serveur NetScaler ADM.
-
Dans les champs Nom d'utilisateur et Mot de passe, entrez les informations d'identification de l'administrateur.
-
Sous l'onglet Système, accédez à Déploiement et cliquez sur Rompre HA.Une boîte de dialogue s'affiche. Cliquez sur Oui pour rompre le déploiement haute disponibilité.
Redéployer la haute disponibilité
Après avoir désactivé la haute disponibilité pour un déploiement autonome, vous pouvez la redéployer en mode haute disponibilité. Le redéploiement de la haute disponibilité est similaire au premier déploiement de la haute disponibilité. Pour plus de détails, consultez Déployer le nœud principal et secondaire en tant que paire haute disponibilité.
Remarque :
Après avoir désactivé la haute disponibilité de NetScaler Console, utilisez un seul nœud de console comme serveur de licences autonome. Le deuxième nœud doit être réapprovisionné.
Scénarios de basculement de haute disponibilité
Un basculement se produit si l'une des conditions suivantes est rencontrée :
-
Défaillance du nœud : Le nœud principal tombe en panne, aucun battement de cœur n'est détecté du nœud principal pendant 180 secondes.
-
Défaillance de l'état de l'application : Le nœud principal est opérationnel, mais l'un des processus NetScaler ADM est arrêté.
Afficher les messages du journal de synchronisation de la base de données
Dans la paire HA NetScaler ADM, les fichiers de configuration sont automatiquement synchronisés du nœud principal vers le nœud secondaire et la réplication physique en continu de la base de données a lieu.
Toutefois, s'il y a une erreur de réplication en continu, le bouton Synchroniser la base de données apparaît. Vous pouvez cliquer sur le bouton Synchroniser la base de données pour démarrer le processus de synchronisation de la base de données.
Pour afficher la progression de la synchronisation de la base de données, cliquez sur Afficher les journaux. Le message Journaux de synchronisation de la base de données apparaît et vous pouvez afficher les détails de la progression de la synchronisation en temps réel.
Scénario de « split-brain »
Lorsqu'il n'y a pas de communication entre les deux nœuds en raison d'une interruption de la liaison réseau, alors :
-
Le nœud principal continue de fonctionner comme principal.
-
Le nœud secondaire prend le relais en tant que principal en raison de l'échec de la réception des battements de cœur.
-
Les deux nœuds exécuteraient leurs instances de base de données individuelles.
Par exemple, dans une entreprise, deux nœuds NetScaler ADM ont été déployés en tant que principal et secondaire. En raison d'une éventuelle interruption de la liaison réseau, la communication entre les deux nœuds NetScaler ADM est complètement rompue. Puisqu'il n'y a pas d'échange de battements de cœur pendant plus de 180 secondes, les deux nœuds se considèrent comme le nœud principal. Les deux nœuds agissent comme des nœuds actifs et exécutent leurs propres instances de base de données.
À partir de NetScaler ADM 12.1 ou d'une version ultérieure, cette situation de split-brain est gérée correctement après la restauration de la liaison réseau et du battement de cœur. La synchronisation de la haute disponibilité est restaurée automatiquement. Le temps de récupération dépend des données et de la vitesse de la liaison entre les nœuds.
Remarque
Pendant la condition de split-brain, les modifications qui se sont produites sur l'ancien nœud principal sont réinitialisées avec le nouveau nœud principal lorsqu'il est rejoint en haute disponibilité. Les modifications qui se sont produites sur le nouveau nœud principal pendant le split-brain restent intactes.