将 NetScaler CPX 实例添加到 NetScaler ADM

如果要管理和监控这些实例,必须将安装在 Docker 主机上的 NetScaler CPX 实例添加到 NetScaler Application Delivery Management (ADM) 软件中。

您可以在首次设置 ADM 时或之后添加实例。

要添加实例,您必须创建实例配置文件并指定每个实例的主机名或 IP 地址,或者一个 IP 地址范围。此实例配置文件包含您要添加到 NetScaler ADM 的实例的用户名和密码。对于每种实例类型,都有一个默认配置文件可用。例如,ns-root-profile 是 NetScaler 实例的默认配置文件。此配置文件由默认的 ADC 管理员凭据定义。如果您更改了实例的默认管理员凭据,则可以为这些实例定义自定义实例配置文件。如果在发现实例后更改了实例的凭据,则必须编辑实例配置文件或创建配置文件,然后重新发现该实例。

先决条件

确保您已完成以下操作:

  • 在 Citrix XenServer 上安装了 NetScaler ADM 软件。有关详细信息,请参阅 NetScaler ADM Documentation
  • 在 Docker 主机上安装了 NetScaler CPX 实例。

将 NetScaler CPX 实例添加到 ADM:

  1. 在 Web 浏览器中,键入 NetScaler Application Delivery Management 的 IP 地址(例如,http://192.168.100.1))。

  2. 在“用户名”和“密码”字段中,输入管理员凭据。默认管理员凭据为 nsrootnsroot

  3. 导航到“网络 > 实例”>“NetScaler”,然后单击“CPX”选项卡。

  4. 单击“添加”以在 NetScaler ADM 中添加新的 CPX 实例。

  5. 添加 NetScaler CPX”页面打开。输入以下参数的值:

    1. 您可以通过提供 CPX 实例的可访问 IP 地址或托管 CPX 实例的 Docker 容器的 IP 地址来添加 CPX 实例。
    2. 选择 CPX 实例的配置文件。
    3. 选择要部署实例的站点。
    4. 选择代理。
    5. 您可以选择为实例输入键值对。添加键值对可方便您以后搜索实例。

      添加 CPX 实例(/en-us/cpx/media/add-cpx-instances.png)

  6. 单击 确定

注意

如果要重新发现实例,请选择 网络 > 实例 > NetScaler > CPX,选择要重新发现的实例,然后从 选择操作 下拉列表中单击 重新发现

使用环境变量将 NetScaler CPX 实例添加到 NetScaler ADM

您还可以使用环境变量将 NetScaler CPX 实例添加到 NetScaler ADM。要添加实例,必须为 NetScaler CPX 实例配置以下环境变量。

  • NS_MGMT_SERVER - ADM IP 地址/FQDN
  • HOST - 节点 IP 地址
  • NS_HTTP_PORT - 节点上映射的 HTTP 端口
  • NS_HTTPS_PORT - 节点上映射的 HTTPS 端口
  • NS_SSH_PORT - 节点上映射的 SSH 端口
  • NS_SNMP_PORT - 节点上映射的 SNMP 端口
  • NS_ROUTABLE - (NetScaler CPX pod IP 地址无法从外部路由。)
  • NS_MGMT_USER – ADM 用户名
  • NS_MGMT_PASS – ADM 密码

以下是将 NetScaler CPX 实例添加到 NetScaler ADM 的 docker run 命令示例。

 docker run -dt --privileged=true -p 9080:9080 -p 9443:9443 -p 9022:22 -p 9161:161 -e EULA=yes -e NS_MGMT_SERVER=abc-mgmt-server.com -e HOST=10.1.1.1 -e NS_HTTP_PORT=9080 -e NS_HTTPS_PORT=9443 -e NS_SSH_PORT=9022 -e NS_SNMP_PORT=9161 -e NS_ROUTABLE=0 --ulimit core=-1 –name test cpx:latest

<!--NeedCopy-->

使用 Kubernetes ConfigMaps 将 NetScaler CPX 实例添加到 NetScaler ADM

NetScaler CPX 支持通过 Kubernetes ConfigMaps 使用卷挂载文件向 NetScaler ADM 注册。为了启用这种注册方式,NetScaler CPX 需要一些环境变量,这些变量需要与通过 ConfigMaps 和 Secrets 挂载的一些文件一起指定。

以下是所需的环境变量及其说明:

  • NS_HTTP_PORT - 指定节点上映射的 HTTP 端口。
  • NS_HTTPS_PORT - 指定节点上映射的 HTTPS 端口。
  • NS_SSH_PORT - 指定节点上映射的 SSH 端口。
  • NS_SNMP_PORT- 指定节点上映射的 SNMP 端口。

除了列出的环境变量之外,NetScaler CPX 还需要有关其必须注册的 ADM 代理的信息。此信息包含 ADM 代理的 IP 地址或 FQDN 详细信息以及凭据。NetScaler CPX 从卷挂载文件中获取此信息。包含 IP 地址或 FQDN 的 ConfigMap 作为文件挂载到 NetScaler CPX 实例的文件系统中。包含 ADM 代理凭据的 Kubernetes secret 也作为文件挂载到 NetScaler CPX 实例的文件系统中。具备注册所需的所有信息后,NetScaler CPX 会尝试向 ADM 代理注册。

以下是 NetScaler CPX YAML 文件片段的示例,其中 ConfigMap 和 Secret 作为文件挂载:

      …
      env:
      - name: "EULA"
        value: "yes"
      - name: "NS_HTTP_PORT"
        value: "9080"
      - name: "NS_HTTPS_PORT"
        value: "9443"
      - name: "NS_SSH_PORT"
        value: "22"
      - name: "NS_SNMP_PORT"
        value: "161"
      - name: "KUBERNETES_TASK_ID"
        value: ""
      …
      volumeMounts:
        …
        - mountPath: /var/adminfo/server/
          name: adm-agent-config
        - mountPath: /var/adminfo/credentials/
          name: adm-agent-user
        …
  volumes:
  …
  - name: adm-agent-config
    configMap:
      name: adm-agent-config
  - name: adm-agent-user
    secret:
      secretName: adm-secret

在前面的示例中,使用了名为 adm-agent-config 的 ConfigMap 和 adm-agent-user secret。以下是创建所需 ConfigMap 和 Secret 的示例。

ConfigMap:ConfigMap 是从名为 adm_reg_envs 的文件创建的。该文件需要以下格式的 ADM 代理的 IP 地址或 FQDN:

NS_MGMT_SERVER=adm-agent

在上述格式中,adm-agent 是 NetScaler CPX 实例需要注册到的 ADM 代理的 FQDN。

使用以下命令创建 ConfigMap:

kubectl create configmap adm-agent-config --from-file=adm_reg_envs

注意: 文件名必须包含 adm_reg_envs 变量,并且必须挂载到路径:/var/adminfo/server/

Secret:使用以下命令创建 Kubernetes secret。在以下命令中,user123 是 ADM 代理的用户名,pass123 是密码。

kubectl create secret generic adm-secret --from-literal=NS_MGMT_USER=user123 --from-literal=NS_MGMT_PASS=pass123

即使在集群中部署 ADM 代理之前,也可以在 Kubernetes 集群中部署 NetScaler CPX 实例,并使用所需的环境变量和卷挂载文件。如果在部署 ADM 代理之前部署 NetScaler CPX 实例,NetScaler CPX 将持续尝试注册,直到 ADM 代理部署完成。一旦 ADM 代理部署完成,NetScaler CPX 实例将使用通过环境变量和卷挂载文件提供的配置数据向 ADM 代理注册。这有助于避免重新部署包含配置信息的 NetScaler CPX。

已注册到 ADM 代理的 NetScaler CPX 实例可以在配置更改后动态地将注册更改为另一个 ADM 代理。为此,您可以更新已部署的 NetScaler CPX 的 ConfigMap 和 Secret 中的配置信息。您必须使用新 ADM 代理的 IP 地址或 FQDN 更新创建 ConfigMap 的文件,然后删除旧的 ConfigMap 并创建新的 ConfigMap。同样,必须删除现有的 secret 并使用新 ADM 代理的凭据创建新的 secret。

将 NetScaler CPX 实例添加到 NetScaler ADM