Application Delivery Management

许可

当通过 https 协议发现 NetScaler 实例时,NetScaler Application Delivery Management (ADM) 需要经过验证的 NetScaler 许可证才能管理和监视这些实例。

NetScaler® ADM 支持以下许可证版本。请联系您的 NetScaler 销售代表或合作伙伴购买 ADM 许可证。

Express 版 – 您可以使用 Express 版许可证管理和监视任意数量的实例。默认情况下,将应用 Express 版许可证。

Advanced 版 - 它允许管理发现的应用程序,并查看已购买的虚拟服务器以及免费虚拟服务器的分析数据。

注意事项

  • 对于 13.1-9.x 或更早版本的内部版本,您最多可以管理 30 个已发现的应用程序或虚拟服务器并查看分析数据。超出 30 个已发现的应用程序或 30 个虚拟服务器后,您必须购买并应用 Advanced 许可证。例如,如果您购买 100 个虚拟服务器许可证,则您有权使用最多 130 个虚拟服务器许可证。

  • 对于 13.1-12.x 或更高版本的内部版本,您最多可以管理两个已发现的应用程序或虚拟服务器并查看分析数据。超出两个已发现的应用程序或两个虚拟服务器后,您必须购买并应用 Advanced 许可证。例如,如果您购买 100 个虚拟服务器许可证,则您有权使用最多 102 个虚拟服务器许可证。

升级到内部版本 13.1-12.x 后

  • 所有 Express 默认免费虚拟服务器在 30 天内保持正常运行。您可以在 30 天的宽限期内选择 2 个虚拟服务器并应用 2 个默认许可证。如果在升级后 30 天内未采取任何用户操作,ADM 将随机向 2 个虚拟服务器应用许可证,并取消其余虚拟服务器的许可证。您必须购买并应用新的 Advanced 许可证才能启用这些虚拟服务器。

  • 升级后,ADM 行为发生以下变化:

    • ADM 强制执行 30 天宽限期。

    • 在 30 天宽限期内,将阻止为 30 个 Express 免费虚拟服务器分配新的虚拟服务器。

      • 例如,如果您在升级到 12.x 之前可用的虚拟服务器许可证数量为 30 个,并且只使用了 20 个已获得许可的虚拟服务器,则您只能使用这 20 个虚拟服务器,并且在 30 天宽限期内不允许为剩余的 10 个虚拟服务器授予许可证。
    • 但是,在 30 天宽限期内,作为管理员,您仍然可以应用 Advanced ADM 许可证并分配新的虚拟服务器。

功能 选项 Express 版 Advanced 版 NetScaler 许可证
应用程序 应用程序仪表板 最多两个虚拟服务器。 有权使用所有已购买的虚拟服务器许可证和额外的两个虚拟服务器。 应用程序仪表板上与 NetScaler Web App Firewall 相关的信息需要 Premium(或)带有 App Firewall 许可证的 Advanced 许可证。
Web Insight 最多两个虚拟服务器。 有权使用所有已购买的虚拟服务器许可证和额外的两个虚拟服务器。
服务图 最多两个虚拟服务器。 有权使用所有已购买的虚拟服务器许可证和额外的两个虚拟服务器。
配置 > StyleBooks 无限制 无限制
安全 安全仪表板 最多两个虚拟服务器。 有权使用所有已购买的虚拟服务器许可证和额外的两个虚拟服务器。 安全仪表板上与 NetScaler Web App Firewall 相关的信息需要 Premium(或)带有 App Firewall 许可证的 Advanced 许可证。
安全违规 最多两个虚拟服务器。 有权使用所有已购买的虚拟服务器许可证和额外的两个虚拟服务器。
用户和端点 最多两个虚拟服务器。 有权使用所有已购买的虚拟服务器许可证和额外的两个虚拟服务器。
网关 HDX Insight 最多两个虚拟服务器。 有权使用所有已购买的虚拟服务器许可证和额外的两个虚拟服务器。 Advanced(报告 < 1 小时)Premium(报告 = 无限制)
网关 Insight 最多两个虚拟服务器。 有权使用所有已购买的虚拟服务器许可证和额外的两个虚拟服务器。
基础架构 基础架构分析 无限制 无限制 不适用
实例 无限制 无限制
SSL 仪表板 无限制 无限制
事件 无限制 无限制
网络功能 无限制 无限制
网络报告 无限制 无限制
池化许可证 无限制 无限制
配置 > 配置作业、配置模板和配置建议 无限制 无限制
升级作业 无限制 无限制
编排 无限制 无限制
设置 RBAC 和外部身份验证(实例级别) 无限制 无限制 不适用
RBAC 和外部身份验证 无限制 无限制

*对于 Citrix Director 与 NetScaler ADM 集成支持 – Citrix Director 必须具有 Premium 许可证。

更多虚拟服务器的许可证以 10 个虚拟服务器包的形式提供。您可以通过 NetScaler ADM GUI 获取有效许可证并在 NetScaler ADM 服务器上添加许可证。

高可用性

NetScaler ADM 服务器可以包含 VIP、CICO 和池化容量许可证。当许可证颁发给 ADM 服务器时,许可证将绑定到服务器的主机 ID。此外,限制将许可证分配给不同的 ADM 服务器。

如果将 ADM 高可用性对配置为许可证服务器,则主服务器和辅助服务器必须具有相同的许可证文件。因此,在 ADM 高可用性部署中,NetScaler ADM 支持您将相同的许可证文件分配给两台服务器。

注意

  • 如果您已安装 NetScaler ADM 12.1.49.x 或更早版本,您将获得 30 天的宽限期以维护辅助节点上的许可。宽限期过后,您必须联系 Citrix 重新托管原始许可证。

  • 对于 12.1.50.x 或更高版本,NetScaler ADM 许可证会自动同步到辅助节点。

  • 从 12.1.50.x 或更高版本开始,池化许可证会自动同步到辅助节点。

ADM 高可用性节点之间如何同步许可证

每当发生故障转移时,辅助服务器都会承担主服务器的角色。主服务器的真实主机 ID 被配置为新主服务器的虚拟主机 ID。许可证文件使用虚拟主机 ID 识别新的主服务器。

  • 真实主机 ID - 此 ID 是从 ADM 服务器的 MAC 地址生成的。每个 ADM 独立部署都有一个唯一的主机 ID。

  • 虚拟主机 ID - 此 ID 在 HA 部署期间自动生成。ADM 主服务器的真实主机 ID 用作辅助服务器的虚拟主机 ID。此 ID 以加密格式存储在 ADM 数据库中,并且限制对此 ID 进行修改。虚拟主机 ID 优先于真实主机 ID。

ADM 高可用性节点之间同步的许可证

假设 Node-1 是主服务器,Node-2 是辅助服务器。Node-1 的虚拟主机 ID 与 Node-2 同步。

  1. Node-1 中可用的许可证文件将同步到 Node-2。

  2. Node-1 上的任何新许可证文件都会定期同步到 Node-2。

  3. ADM 确保许可证服务器仅在 Node-1 上运行,以避免许可证容量加倍。

  4. NetScaler 实例使用浮动 IP 地址从 Node-1 签出许可证。

许可证锁定到 ADC 实例。要从 NetScaler ADM HA 签出许可证,实例需要特定设备的 IP 地址。当您在负责许可的主服务器上应用许可证时,它会将所有未来的许可证应用于该实例。您只能从安装了许可证的服务器中删除许可证。

编排

编排模块独立于许可,并且始终可用。

升级虚拟服务器许可证

您可以升级 NetScaler ADM 上的许可,以监视和管理 NetScaler 设备上托管的更多虚拟服务器。

要升级您的设备许可证

  1. 使用管理员凭据登录到 NetScaler ADM。

  2. 导航到“基础架构”>“池化许可证”。

  3. 转到“许可证文件”,然后选择以下选项之一:

    • 从本地计算机上传许可证文件。如果您的本地计算机上已存在许可证,请单击“浏览”并选择要用于分配许可证的许可证文件 (.lic)。单击“完成”。

    • 使用许可证激活码。Citrix 会通过电子邮件发送您购买的许可证的许可证访问代码。在文本框中输入许可证访问代码,然后单击“获取许可证”。

    注意

    如果您选择此选项,NetScaler ADM 必须连接到 Internet,或者必须有可用的代理服务器。

    许可

  4. 您可以随时从“许可证设置”页面添加更多许可证。

    许可

验证

您可以通过导航到“设置”>“许可和分析配置”来验证 NetScaler ADM 上安装的许可证。

许可

管理虚拟服务器

您可以选择要通过 NetScaler ADM 管理和监视的虚拟服务器或第三方虚拟服务器。

注意事项

  • 默认情况下,NetScaler ADM 会在每个虚拟服务器轮询周期后随机自动许可虚拟服务器。

  • 如果 NetScaler ADM 中发现的虚拟服务器总数低于已安装的虚拟服务器许可证数量,则 NetScaler ADM 默认会许可所有虚拟服务器。

要手动选择虚拟服务器,或将许可限制为有限的虚拟服务器,您必须首先禁用虚拟服务器的自动许可,然后选择要管理的虚拟服务器。

禁用虚拟服务器的自动许可

  1. 导航到“设置”>“许可和分析配置”。

    仪表板显示可用的虚拟服务器许可证、已管理的虚拟服务器以及虚拟服务器类型和许可证到期信息。

  2. 在“虚拟服务器许可证分配”中,禁用“自动许可的虚拟服务器”和“自动选择不可寻址的虚拟服务器”。

    禁用自动许可

选择第三方虚拟服务器进行许可

  1. 导航到“设置”>“许可和分析配置”。

    仪表板显示可用的虚拟服务器许可证、已管理的虚拟服务器以及虚拟服务器类型和许可证到期信息。

  2. 在“第三方虚拟服务器摘要”中,禁用“自动选择第三方虚拟服务器”。

    选择第三方虚拟服务器

手动应用虚拟服务器许可证

您可以手动将许可证应用于单个虚拟服务器。

  1. 在“虚拟服务器许可证分配”中,选择“配置许可证”。

    将显示“所有虚拟服务器”页面。

  2. 使用属性 Licensed: No 筛选未许可的虚拟服务器。

  3. 选择要许可的虚拟服务器。

  4. 单击“许可”。

配置基于策略的虚拟服务器许可

您可以配置策略以将许可证应用于虚拟服务器。此策略控制您要自动许可的虚拟服务器数量。它还仅将许可证应用于所选实例的虚拟服务器。

单击“编辑策略”,您可以指定以下内容:

  • 单独设置 CPX 实例上的虚拟服务器限制以应用许可证。ADM 会将许可证应用于 CPX 实例上的虚拟服务器,直至达到指定限制。

    重要

    此限制适用于 CPX 实例,但 sidecar 部署类型除外。

    要查看 sidecar 部署类型的 CPX 实例,请使用属性 License Type: Freely Managed 筛选虚拟服务器。

  • 设置所选 ADC 实例 (MPX/VPX/BLX) 上的虚拟服务器限制以应用许可证。ADM 会将许可证应用于 ADC 实例上的虚拟服务器,直至达到指定限制。

  • 选择优先级 ADC 实例以应用虚拟服务器许可证。因此,ADM 只能将许可证应用于所选实例的虚拟服务器。

编辑策略以将许可证应用于虚拟服务器

查看已许可的虚拟服务器

将许可证应用于虚拟服务器后,您可以查看已许可的虚拟服务器或第三方虚拟服务器。

  1. 导航到“设置”>“许可和分析配置”。

  2. 在“虚拟服务器许可证摘要”的“已许可总数”部分中单击虚拟服务器类型。

配置对不可寻址虚拟服务器的自动许可支持

默认情况下,NetScaler ADM 不会自动将许可证应用于不可寻址的虚拟服务器。要许可不可寻址的虚拟服务器,您必须禁用自动许可选项并手动选择不可寻址的虚拟服务器。这会增加您在最初应用许可证时手动选择不可寻址服务器的工作量。每当新的不可寻址虚拟服务器添加到您的网络时,您还需要手动选择它们。

NetScaler ADM 在“虚拟服务器许可证分配”下提供了一个选项。如果您启用“自动选择不可寻址的虚拟服务器”选项,则会自动将许可证应用于不可寻址的虚拟服务器。

注意

  • 默认情况下,NetScaler ADM 仍然不会自动选择不可寻址的虚拟服务器进行许可。

  • 应用程序分析(应用程序仪表板)是目前在已许可的不可寻址虚拟服务器上唯一支持的分析功能。

虚拟服务器许可证的到期检查

您现在可以在 NetScaler ADM 中查看虚拟服务器许可证的到期状态并设置警报。

要查看许可证状态

  1. 导航到“基础架构”>“池化许可证”>“系统许可证”。

  2. 在“许可证到期信息”部分中,您可以找到即将到期的许可证的详细信息:

    • 功能:即将到期的许可证类型。

    • 计数:受影响的虚拟服务器或实例数量。

    • 到期天数:到期前剩余的天数。

要配置许可证的通知设置

  1. 导航到“基础架构”>“池化许可证”>“设置”。

  2. 在“通知设置”部分中,单击铅笔图标并编辑参数。

    • 电子邮件配置文件:当许可证达到阈值或即将到期时,用于发送通知的电子邮件配置文件或通讯组列表。

    • 短信(文本消息):当许可证达到阈值或即将到期时,用于发送通知的短信配置文件或通讯组列表。

    • Slack - 指定 Slack 配置文件详细信息。

    • PagerDuty 警报 - 指定 PagerDuty 配置文件。根据您在 PagerDuty 门户中配置的通知设置,当您的证书即将到期时,将发送通知。

    • 通知我:设置池化许可证的百分比,以便通过电子邮件或短信通知管理员。

    • 许可证到期阈值:在警报阈值确定的许可证数量到期之前的天数。

    • 许可证到期:到期前剩余的天数。