Application Delivery Management

常见问题解答

ADM 服务

ADM 服务代理是否可选与本地 NetScaler ADM 代理类似

不。ADM 服务代理是 ADM 服务的强制性,实例与 ADM 服务之间的所有通信都通过 ADM 服务代理进行。本地 ADM 代理是可选的;但是,您只能为节省带宽消耗配置本地代理。

为什么选择 ADM 服务

通过 Citrix Cloud 提供的 ADM 服务可提供以下优势,而无需新的定期构建:

  • 基于云的 SaaS 产品与本地 NetScaler ADM 相比,更容易入职,拥有成本更低。

  • 更快的发布,大约每两周发布一次,最新功能更新。

  • 基于机器学习的分析可实现应用程序安全性、性能和使用。

  • 目前仅在 ADM 服务中支持的其他各种功能,例如高峰期和精益期分析、针对 WAF 和机器人的基于机器学习的应用安全分析、应用程序 CPU 分析等。

您还可以加入 NetScaler ADM 服务月度网络研讨会,了解最新的产品功能和解决方案。使用以下链接注册参加网络研讨会:

https://www.citrix.com/events/2022/whats-new-with-citrix-application-delivery-management.html

如果本地 NetScaler ADM 是 HA 对,迁移后会发生什么

所有配置都移动到 Citrix Cloud。不需要配置灾难恢复节点。

如果代理人出于任何原因停机会怎么办

在代理启动并运行之前,您可以预计潜在的数据丢失。但是,您还可以为多站点部署配置 ADM 代理,以确保在发生代理故障切换时的连续性。有关详细信息,请参阅 为多站点部署配置 ADM 代理

实例备份是否也迁移了

迁移中不包括备份。

历史数据也会迁移吗

历史数据不会迁移。您可以从本地 ADM 导出数据。

本地许可证是否也已迁移

不。本地许可证文件不能用于 ADM 服务。您必须获取 ADM 服务的 许可证 。有关详细信息,请参阅许可。如果您在本地 ADM 中使用池许可证,则必须获取 ADM 服务的池许可证,然后将许可证分配给实例。

什么不是从本地 NetScaler ADM 迁移的

以下功能无法迁移到 ADM 服务:

  • RBAC — 在 ADM 服务中,用户访问权限基于管理员的邀请。ADM 服务用户必须在 Citrix Cloud 中拥有帐户。因此,本地 ADM 用户不会迁移。

  • 导出计划 — 导出计划包括各个页面的向下钻取和计划等详细信息。所有这些详细的导出计划都不会迁移。

  • SSL 证书/密钥/CSR — ADM 服务只能显示 ADC SSL 证书/密钥/CSR。因此,上载到本地 NetScaler ADM 的 SSL 证书/密钥不会迁移到 ADM 服务。

本地 NetScaler ADM 与 Citrix Director 集成。集成会发生什么

Director 与 ADM 的集成目前仅在本地 ADM 中受支持。

迁移后,是否需要再次获得实例许可证或启用分析

您必须确保 ADM 服务中的许可证大于或等于本地 VIP 许可证。如果许可证已超过本地 NetScaler ADM VIP,则虚拟服务器将自动获得许可。否则,许可证将随机分配。

迁移工具

运行迁移脚本后,将显示错误消息。问题可能是什么

将显示带有失败原因的日志文件。您可以采取适当的纠正措施,然后再次运行迁移脚本。一般来说,在运行迁移脚本之前,请确保:

  • 配置 ADM 服务代理

  • 获取 ADM 服务许可证

  • 复制存储客户端和安全 CSV 文件的正确路径

ADC 实例的版本低于上述的池许可限制。如果选择“Y”选项来更改许可证服务器,会发生什么情况

许可证服务器的更改仅适用于受支持的 NetScaler MPX、VPX 和 SDX 版本。

如果迁移脚本的有关 ADC 实例的配置失败,会发生什么

ADC 实例继续在本地 ADM 设置中运行。您可以根据建议的失败原因采取必要的措施,然后再次运行迁移脚本。

如果一些 ADC 实例无法迁移到 ADM 服务会发生什么。重新运行迁移脚本会有所帮助吗?

是。重新运行脚本后,只迁移失败的实例。假设五个实例中有两个未能移动。在您采取纠正措施并重新运行迁移脚本后,之前成功移动的三个实例会显示“设备已存在”消息。之前失败的其他两个实例将成功迁移。

是否有日志文件来检查迁移状态

是的,在 /var/mps/log/ 目录中生成一个日志文件。使用 python3.7 的 ADM 将日志文件作为 servicemigrationtool.py.log,而使用 python 2.7 的 ADM 将日志文件作为 servicemigrationtool_27.py.log

如果会话在运行迁移脚本时终止会话会怎么样

您可以重新运行迁移脚本。在新会话中,上次会话中已添加的实例将显示为“设备已存在”,迁移将继续进一步。

如果 ADM 服务的许可证少于本地 NetScaler ADM 并且迁移脚本已启动,会发生什么情况

运行迁移脚本后,将显示一条建议,提及许可证的次数较少,并提示继续或停止。如果要继续使用较小的许可证,虚拟服务器将从可用许可证中随机获得许可。

将本地 NetScaler ADM 迁移到 ADM 服务快速帐户时会发生什么情况

ADM 服务 Express Account 只有两个虚拟服务器许可证、两个样书配置包和两个配置任务。如果您的本地 ADM 具有多个配置,并且您使用 Express Account 启动迁移,则该脚本只能迁移适用于快速帐户的上述配置(两个虚拟服务器许可证、两个 StyleBook 配置包和两个配置作业)

如果 Citrix Cloud 受邀用户(创建 Citrix Cloud 帐户的管理员用户除外)尝试迁移本地 ADM 设置,会发生什么情况

建议管理员运行迁移脚本。受邀用户没有管理员权限(AdminAUTSystem_Group)。因此,组、角色和策略迁移失败,并显示消息“用户没有权限”。

作为解决方案,管理员(创建 Citrix Cloud 帐户的人)可以将与受邀用户关联的组更改为“admin_group”。

回滚脚本

如果在本地 ADM HA 对中使用回滚脚本,会发生什么情况

内部部署 ADM HA 对将使用迁移前可用的所有配置进行还原。

使用回滚脚本后,灾难恢复节点会发生什么情况

在迁移之前,灾难恢复节点还原为所有配置。

常见问题解答