Application Delivery Management

许可

当通过 https 协议发现 Citrix ADC 实例时,Citrix Application Delivery Management (ADM) 需要经过验证的 Citrix ADC 许可证才能管理和监视 Citrix ADC 实例。  

可以在没有许可证的情况下管理和监视任何数量的实例和实体。但是,在未应用许可证的情况下,只能在应用程序控制板上管理 30 个发现的应用程序以及只能查看 30 个虚拟服务器的分析信息。要管理 30 个以上发现的应用程序或要查看 30 个以上虚拟服务器的分析信息,必须购买并应用许可证。

  Citrix ADM 功能 [免费] 无论虚拟服务器数量多少,都不需要 Citrix ADM 许可证 超过 30 台虚拟服务器需要 Citrix ADM 许可证 Citrix ADC 许可证要求
分析 Web Insight 不适用
  HDX Insight* Enterprise(报告 < 1 小时)Premium(报告 = 无限制)
  Security Insight 拥有应用程序防火墙许可证的高级版(或)企业版
  SSL Insight 不适用
  Gateway Insight Enterprise(报告 < 1 小时)Premium(报告 = 无限制)
  TCP Insight 不适用
  Video Insight Premium(Citrix-T 1000 系列、VPX-T)
  WAN Insight 不适用 Citrix SD-WAN 实例应为优化版 (WANOP)
应用程序        
  应用程序统计信息(应用程序控制板、应用程序安全性控制板) 应用程序控制面板和应用程序安全控制板上的 Citrix ADC Web App Firewall 相关信息需要具有应用程序防火墙许可证的高级版(或)企业版。
  样书 不适用
网络        
  许可证服务器 不适用
  库存管理 — 基础架构控制面板、实例组、实例控制面板和站点 不适用
  事件管理和 Syslog 不适用
  配置作业、配置审核和配置建议 不适用
  网络报告(实例级别) 不适用
  网络报告(虚拟服务器级别) 不适用
  网络管理(虚拟服务器、服务、服务组、服务器的可见性和管理) 不适用
  SSL 证书管理、监视和控制板(实例级别) 不适用
  SSL 证书控制板(虚拟服务器级别) 不适用
系统        
  RBAC 和外部身份验证(实例级别) 不适用
  RBAC 和外部身份验证 不适用
调配        
  OpenStack 集成 不适用
  VMware NSX 集成 不适用
  Cisco APIC 集成 不适用
  容器集成 不适用
第三方负载平衡器        
  HAProxy:跨主机/实例/后端/服务器/前端、下载或上载配置以及重启设备的可见性。 不适用
  应用程序控制板 是(需要单独的许可证) 不适用

*要让 Citrix Director 与 Citrix ADM 集成,Citrix Director 应拥有高级许可证。

更多虚拟服务器的许可证在 10 个虚拟服务器包中提供。可以通过 Citrix ADM GUI 获取有效许可证,并在 Citrix ADM 服务器上添加许可证。

高可用性

Citrix ADM 服务器可以包含 VIP、CICO 和池容量许可证。向 ADM 服务器颁发许可证时,许可证将绑定到服务器的主机 ID。而且,将许可证分配给其他 ADM 服务器受到限制。

如果将 ADM 高可用性对配置为许可证服务器,则主服务器和辅助服务器必须具有相同的许可证文件。因此,在 ADM 高可用性部署中,Citrix ADM 支持将相同的许可证文件分配给两台服务器。

注意

  • 如果您已安装 Citrix ADM 12.1.49.x 或更早版本,则可以获得 30 天的宽限期来维护辅助节点上的许可。宽限期过后,必须联系 Citrix 以重新托管原始许可证。

  • 对于 12.1.50.x 或更高版本,Citrix ADM 许可证会自动同步到辅助节点。

  • 池许可证从 12.1.50.x 或更高版本自动同步到辅助节点。

ADM 高可用性节点之间的许可证如何同步

无论何时发生故障切换,从属服务器都会承担主服务器的角色。主服务器的真实主机 ID 配置为新主服务器的虚拟主机 ID。许可证文件使用虚拟主机 ID 识别新的主服务器。

  • Real Host ID(真实主机 ID)- 此 ID 由 ADM 服务器的 MAC 地址生成。每个 ADM 独立部署都有一个唯一的主机 ID。

  • 虚拟主机 ID -此 ID 是在 HA 部署期间自动生成的。ADM 主服务器的真实主机 ID 用作从属服务器的虚拟主机 ID。此 ID 以加密格式存储在 ADM 数据库中,对此 ID 的修改受到限制。虚拟主机 ID 优先于真实的主机 ID。

在 ADM 高可用性节点之间同步许可证

假设 Node-1 是主服务器,Node-2 是辅助服务器。Node-1 的虚拟主机 ID 与 Node-2 同步。

  1. Node-1 中可用的许可证文件将同步到 Node-2。

  2. Node-1 上的任何新许可证文件都会定期同步到 Node-2。

  3. ADM 确保许可证服务器仅在 Node-1 上运行,以避免许可证容量增加一倍。

  4. Citrix ADC 实例使用浮动 IP 地址从 Node-1 中签出许可证。

许可证被锁定到 ADC 实例。要从 Citrix ADM HA 中签出许可证,实例需要特定设备的 IP 地址。当您在主服务器上应用许可证时,该服务器将负责许可,并将所有未来的许可证应用于该实例。只能从安装了许可证的服务器中删除许可证。

调配

调配模块独立于许可,且始终可用。

升级虚拟服务器许可证

可以在 Citrix ADM 中升级许可以监视和管理 Citrix ADC 设备上托管的多个虚拟服务器。

要升级您的设备许可证,请执行以下操作:

  1. 使用管理员凭据登录到 Citrix ADM。

  2. 导航到“网络”>“许可证”>“设置”

  3. 在详细信息窗格中,转到许可证文件,然后选择以下选项之一:

    • 从本地计算机上载许可证文件。如果您的本地计算机上已存在许可证,请单击“浏览”,然后选择要用于分配许可证的许可证文件 (.lic)。单击 Finish(完成)。

    • 使用许可证激活码。Citrix 通过电子邮件发送您购买的许可证的许可证访问代码。在文本框中输入许可证访问代码,然后单击 Get Licenses(获取许可证)。

    注意

    如果选择此选项,则 Citrix ADM 必须连接到 Internet,否则必须有代理服务器可用。

    不可寻址的虚拟服务器

  4. 您可以随时从“许可证设置”页面添加更多许可证。

    本地化后的图片

验证

您可以通过导航到网络 > 许可证 > 系统许可证来验证安装在 Citrix ADM 上的许可证。

Licenses

为虚拟服务器授予许可

您可以通过 Citrix ADM 选择要管理和监视的虚拟服务器。如果发现的 Citrix ADC 实例托管的虚拟服务器总数低于已安装的虚拟服务器许可证数量,则 Citrix ADM 会为所有虚拟服务器提供许可证。

您可以通过 Citrix ADM 选择要管理和监视的虚拟服务器。

注意事项:

  • 默认情况下,Citrix ADM 会在每个虚拟服务器轮询周期后自动对虚拟服务器进行随机许可。

  • 如果在 Citrix ADM 中发现的虚拟服务器总数少于安装的虚拟服务器许可证数,默认情况下,Citrix ADM 将许可使用所有虚拟服务器。

  • 要手动选择虚拟服务器,或要仅对有限的虚拟服务器进行许可,您必须先禁用自动许可虚拟服务器,然后选择您要管理的虚拟服务器。

  • Citrix ADM 不许可不可寻址的虚拟服务器。要管理它们,必须手动对其进行许可。

要管理许可的虚拟服务器,请执行以下操作:

  1. 使用管理员凭据登录到 Citrix ADM。

  2. 导航到 网络 > 许可证 > 系统许可证

    将显示“系统许可证”控制板。

  3. 在“许可的虚拟服务器”下,禁用“自动选择虚拟服务器”,然后 单击“点击选择”选项。

    本地化后的图片

  4. 在“许可证虚拟服务器”屏幕中,通过单击相关选项卡选择虚拟服务器的类型。

    本地化后的图片

  5. 在“未许可”选项卡中,选择要许可的虚拟服务器,然后单击“许 ”。从“已许可”选项卡中,选择要取消许可的虚拟服务器,然后单击“取消许可”。

  6. 单击“下一步”移至其他虚拟服务器的选项卡,或单击“保存并退出”以许可所选虚拟服务器。

为不可寻址的虚拟服务器配置自动许可支持

默认情况下,Citrix ADM 不会自动将许可证应用于不可寻址的虚拟服务器。对于不可寻址的虚拟服务器的许可,必须禁用自动许可选项,然后手动选择不可寻址的虚拟服务器。这会增加您在应用许可证时最初手动选择不可寻址服务器的工作量。您还需要在将新的不可寻址虚拟服务器添加到网络时手动选择这些服务器。

Citrix ADM 在“网络”>“许可证”>“系统许可证”下提供了一个新选项。也就是说,新选项 自动选择不可寻址的虚拟服务器。启用此选项现在允许您明确指定许可还必须包括不可寻址的虚拟服务器。

注意

  • 默认情况下,Citrix ADM 仍不会自动选择不可寻址的虚拟服务器进行许可。

  • 应用程序分析(应用程序控制板)是当前在许可的非寻址虚拟服务器上支持的唯一分析。

虚拟服务器许可证的到期检查

现在,您可以在 Citrix ADM 中查看虚拟服务器许可证到期的状态并设置警报。

查看许可证的状态:

  1. 导航到 网络> 许可证 > 系统许可证。

  2. License Expiry Information(许可证过期信息)部分中,可以看到要过期的许可证的详细信息:

    • Feature(功能):要过期的许可证类型。

    • Count(计数):受影响的虚拟服务器或实例的数量。

    • Days to expiry(过期天数):距离过期的天数。

要配置许可证的通知设置,请执行以下操作:

  1. 导航到“网络”>“许可证”>“设置”

  2. Notification Settings(通知设置)部分中,单击铅笔图标并编辑参数。

    • 电子邮件配置文件: 当许可证达到阈值或将要过期时发送通知的电子邮件配置文件或通讯组列表。

    • SMS 配置文件: SMS 配置文件或分发列表,用于在许可证达到阈值或即将到期时发送通知。

    • Alert Threshold(警报阈值):设置汇集的许可证的百分比,以通过电子邮件或 SMS 通知管理员。

    • License Expiry Threshold(许可证过期阈值):距离由“Alert Threshold”(警报阈值)确定的许可证数过期的天数。

    • Days to expiry(过期天数):距离过期的天数。

许可