Application Delivery Management

NetScaler ADM 14.1-12.34 版本的发行说明

本发行说明文档介绍了 NetScaler ADM 版本 Build 14.1-12.34 的增强和更改、已修复和已知问题。

备注

  • 本发行说明文档不包括与安全相关的修补程序。有关安全相关的修复和建议列表,请参阅 Citrix 安全公告。
  • 版本 14.1-12.34 取代了 Build 14.1-12.30。
  • 版本 14.1-12.34 包括新功能 NSADM-98483 和已知问题 NSADM-106497,以及版本 14.1-12.30 中提供的所有增强和错误修复。

新增功能

版本 14.1-12.34 中提供的增强功能和更改。

许可

NetScaler 灵活许可

NetScaler 灵活许可是新的许可框架,旨在简化许可管理流程。您的灵活许可证包括软件实例许可证(VPX/CPX/BLX、SDX、MPX 和 VPX FIPS)和带宽容量许可证。您必须在 NetScaler Console 服务或 NetScaler ADM 内部部署中申请灵活许可。您还必须分别在 NetScaler MPX 硬件和 NetScaler SDX 硬件上申请 MPX Z-Cap 和 SDX Z-Cap 许可。然后,您可以将它们分配给部署在云端或本地的所有 NetScaler 外形规格。

有关更多信息,请参阅 Flexed 许可证

NetScaler ADM 本地 14.1 和 13.1 版本正式支持灵活许可。 在ADM本地版本14.1-12.x及更高版本中,可使用无限制的ADM VIP进行分析的捆绑权限,您可以通过灵活的控制面板用户界面(NetScaler许可>灵活许可)管理灵活许可。

对于早于 14.1-12.x 的 ADM 本地版本 13.1 和 14.1 版本,当您申请灵活许可证时,ADM 会将其视为池化许可证,并在池化控制面板用户界面(基础架构 > 池化许可)中显示详细信息。这些版本不提供用于分析的无限制 ADM VIP 的捆绑权限。

为了获得更好的展示灵活图形用户界面和提供捆绑授权的产品体验,我们建议您将本地版 ADM 升级到 14.1-12.x 或更高版本。

注意:

为了遵守当前的 Flexed 许可要求,请启用 ADM 本地 Cloud Connector。此功能将您的本地ADM连接到ADM服务以进行遥测收集。我们建议您在使用 Flexed 许可时启用遥测收集。要启用 ADM On-Prem Cloud Connector,请参阅 ADM On-Prem Cloud Connector

[NSADM-98483]

分析

应用程序关键指标中的异常检测

作为管理员,您必须确保您的应用程序得到有效管理,以获得洞察力,从而更好地确定优先级和进行故障排除。在某些情况下,您可能还需要查看和分析在特定时间内可能发生的异常应用程序性能偏差。

应用程序控制面板中,当您选择应用程序时, 关键指标 选项卡使您能够查看应用程序的使用情况。NetScaler ADM 监视流量模式,并分析关键指标是否在预期范围内。如果与预期范围存在偏差,您现在可以查看以下关键指标的异常情况:

  • 响应时间
  • 吞吐量
  • Data Volume(数据量)
  • 每秒的请求

有关更多信息,请参阅 应用程序使用情况和异常

[NSADM-97531]

仅将数据从选定实例导出到 Splunk 和 New Relic

当您创建将数据导出到 Splunk 和 New Relic 的订阅时,您现在可以选择实例。如果您使用特定实例创建订阅,则数据仅从所选实例导出到 Splunk 和 New Relic。

有关更多信息,请参阅与 Splunk 集成与 New Relic 集成

[NSADM-94371]

可操作的任务和建议

任务 功能现已添加以下增强功能:

  • 引入了新的 任务 选项卡,您可以在其中查看需要立即关注的可操作任务。这些任务是根据您当前的使用率显示的。作为管理员,完成这些可操作的任务可确保您的 NetScaler 部署安全、合规且高效。这些可操作的任务基于问题的严重性(严重和中等)。
  • 待办事项选项卡已重命名为“建议”。在“建议”中,您可以继续查看现有任务,然后单击“引导我”以完成任务。
  • 存档”选项卡不再可用。相反,您可以选择消除列表中的建议。

有关更多信息,请参阅 可操作的任务和建议。

[NSADM-91870]

基础结构

使用证书存储更新 SSL 证书

当您在 基础架构 > SSL 控制面板 > 更新中更新 SSL 证书时, 您现在可以从证书存储中选择证书。之前,您必须上载证书文件和密钥文件才能更新 SSL 证书。

有关更多信息,请参阅如何更新已安装的证书

[NSADM-101303]

《安全通告》中的“扫描日志”支持

在“全通告”中,您现在可以查看名为“扫日志”的新选项。使用 扫日志,您可以:

  • 查看最近五次 CVE 扫描的报告。该报告包括默认系统扫描和按需用户启动的扫描。
  • 以 CSV 和 PDF 格式下载每次扫描的报告。
  • 查看当前正在进行的按需扫描的状态。

有关更多信息,请参阅 安全公告

[NSADM-101142]

更新的 SNMP 陷阱列表

SNMP 陷阱列表现已更新,增加了新的陷阱以及一些之前丢失的陷阱。要查看完整列表,请导航到 基础架构 > 事件 > 事件设置 > NetScaler

[NSADM-99798]

在 HA 部署中管理数据库自定义证书和密码

NetScaler ADM 现在允许您将默认的内置数据库证书替换为您 自己的可信证书颁发机构颁发的证书。您也可以为 ADM 数据库配置自己的密码套件。要使用此功能,请导航到 设置 > HA 部署 > 数据库证书

有关更多信息,请参阅在 高可用性部署中管理数据库自定义证书和密码

[NSADM-96583]

在 ADM 本地 ADM 和 ADM 服务之间共享订阅许可证信息

ADM 本地服务器现在通过 ADM On-Prem Cloud Connector 向 ADM 服务发送 NetScaler 订阅许可信息。

[NSADM-93820]

在本地 ADM 和 ADM 服务之间共享共享许可证信息

ADM 本地服务器现在通过 ADM On-Prem Cloud Connector 将 NetScaler 共享许可信息发送到 ADM 服务。

[NSADM-93812]

安全性

统一安全控制面板

在 NetScaler ADM 中,您现在可以使用单窗格控制面板来配置保护、启用分析并将其部署到您的应用程序上。导航到“安全”>“安全控制面板”,然后单击“管理应用程序”以执行 以下操作:

  • 查看所有安全和不安全的应用程序。
  • 选择不安全的应用程序,使用各种模板选项配置保护,启用保护分析,然后将其部署到应用程序上以保护应用程序。

以前,您必须在 NetScaler 实例中配置所有保护,并且只能查看 NetScaler ADM 中配置的保护的分析。作为管理员,此单窗格控制板使您能够在单个工作流程中为应用程序配置保护。

有关更多信息,请参阅 统一安全控制面板

[NSADM-92678]

样书

使用来自样书中 NetScaler ADM 证书存储库的证书

现在,您可以将样书定义为使用来自 NetScaler ADM 证书存储库的证书。创建配置包时,您可以选择证书存储中已经存在的证书,也可以向证书存储库中添加新证书。

有关更多信息,请参阅使用样书管理证书存储区中的 SSL 证书

[NSADM-101515]

在样书中定义下拉菜单

NetScaler ADM 现在允许您在样书定义的“参数条件”中定义下拉菜单。

有关更多信息,请参阅 参数条件

[NSADM-99543]

下载样书和配置包的支持包

现在,您可以下载支持包来对任何配置包或样书操作进行故障排除。在打开样书支持票证时,您可以与 NetScaler 团队共享这些支持包。要下载支持包,请导航到 应用程序 > 配置 > 配置包 > 支持包

有关更多信息,请参阅 下载支持包

[NSADM-97838]

在样书中修改虚拟服务器的状态和 ARP 状态

应用程序 > 配置 > 配置包 > 迁移 NetScaler 配置中,您现在可以查看和编辑迁移到新 NetScaler 的任何虚拟服务器的状态(启用/禁用)和 ARP 状态。

有关更多信息,请参阅创建用于迁移 NetScaler 应用程序配置的样书

[NSADM-97827]

无需配置包即可迁移配置

NetScaler ADM 现在提供了在 NetScaler 之间迁移应用程序配置的选项,而无需在 NetScaler ADM 中创建配置包。默认情况下,迁移会在 ADM 上创建一个配置包,用于通过样书进一步管理配置。如果您只想将应用配置从一个 NetScaler 迁移到另一个 NetScaler,而无需事后通过样书进行管理,请在迁移期间在“应用程序”>“配置”>“配置包”>“迁移 NetScaler 配置”>“迁移”中清除“通过 ADM 管理配置”复选框。

有关更多信息,请参阅使用样书配置生成器迁移 NetScaler 应用程序配置

[NSADM-97802]

已修复的问题

版本 14.1-12.34 中解决的问题。

分析

  • 有时,NetScaler ADM 代理可能会崩溃并在升级后生成核心转储文件。

    [NSHELP-36428]

基础结构

  • 在某些情况下,应用于某些用户组的正则表达式配置可能会丢失。

    [NSADM-104565]

  • 基础结构 > 实例指导 > 安全公告中,当您选择具有 CVE 的易受攻击的 NetScaler 实例并单击继续升级工作流时,将显示以下错误消息:

    “选定的 NetScaler 实例不需要此修复工作流程”

    [NSADM-103649]

  • 基础架构 > 事件 > 事件消息中,NetScaler ADM 不显示 NetScaler CPU 利用率陷阱是针对数据包 CPU 还是管理 CPU。

    [NSADM-103391]

  • 将 NetScaler ADM 安装在 Kubernetes 群集上时,某些页面, 例如基础结构分析事件系统日志事件数据存储管理,可能不会出现在 NetScaler ADM GUI 中。

    [NSADM-103180]

  • 导出来自 NetScaler ADM 中可滚动页面的报告时,导出的报告可能会截断超出可见窗口高度的内容。

    [NSADM-102765]

  • 在扩展部署中观察到 mas_service 子系统崩溃。

    如果您拥有 RBAC 权限,并且属于在“设置”>“用户和角色”>“组”>“授权设置”中具有以下配置的组,则会出现此问题:

    • 在“实例”中选择了特定的 实例
    • 在“应用程序”中选择“所有应用程序

    [NSADM-99873]

  • 以根管理员身份首次使用默认凭据登录 NetScaler ADM GUI 或 API 时,系统会提示您更改默认密码。

    [NSADM-95328]

管理和监视

  • 当 RBAC 用户向 NetScaler ADM 发送 NITRO API 请求以检索 NetScaler 服务器列表时,响应错误地表示可用服务器为零。但是,当导航到NetScaler ADM GUI(基础架构 > 网络功能 > 负载平衡 > 服务器)时,将显示与该用户关联的所有 NetScaler 服务器。

    [NSHELP-36645]

  • 设置 > 备份文件 > 还原中的 NetScaler ADM 恢复操作间歇性地无法完成。

    [NSHELP-36527]

  • NetScaler ADM 无法压缩某些核心文件,导致磁盘空间消耗增加。

    [NSHELP-36434]

  • 当管理员创建一个可以访问所有应用程序的组,而属于该组的用户尝试访问 基础架构 > 网络功能 > 负载平衡 > 服务器页面时,NetScaler ADM GUI 变得不可访问。

    [NSHELP-36426]

  • 在 NetScaler ADM HA 设置的主节点和辅助节点之间同步文件期间,库存子系统会间歇性地崩溃。

    [NSHELP-36357]

  • 在 NetScaler 内置代理中,即使事件期限超过了 基础架构 > 事件 > 规则 > 添加中设置的时长,也不会生成事件警报或消息。

    [NSHELP-35706]

  • 当您在基础结构 > 实例 > NetScaler > SDX > 选择操作 > 预配 VPX 中在 SDX 上预置 VPX 实例时,不会出现“通过网络管理”选项。

    [NSHELP-36328]

样书

  • 即使超过文件大小限制,NetScaler ADM 样书日志文件也不会自动压缩,从而导致磁盘空间消耗增加。

    [NSHELP-36680]

  • 当更新或删除参数中包含特殊字符的配置包时,尽管对 NetScaler 的更新或删除操作未完成,NetScaler ADM 仍会显示成功消息。通过此修复,NetScaler ADM 现在可以准确显示由于配置包定义中的特殊字符而导致的任何不完整配置的错误。

    [NSADM-104423]

已知问题

版本 14.1-12.34 中存在的问题。

分析

  • 在“应用程序”>“控制板”中,单击 NetScaler HA 对上托管的应用程序时,应用程序详细信息页面上的“性能”选项卡不会在“所有服务”下显示任何数据。

    解决办法:刷新页面或移至应用程序详细信息页面中的其他选项卡,然后返回 性能 选项卡,查看与负载平衡虚拟服务器相关的服务。

    [NSADM-105613]

基础结构

  • 只有在从高级带宽许可池中签出至少一个 NetScaler 后,灵活许可控制面板才会显示 NetScaler 的详细信息。

    [NSADM-106497]

  • 从 NetScaler ADM 中删除适用于 VMware ESXi 的许可后,“设置”>“许可和分析配置”中的许可数量 可能不会立即反映更新的数字。

    [NSADM-105851]

  • 在 基础架构 > 升级任务 > 差异报告中,不会为升级任务生成差异报告。

    [NSADM-106777]

  • 配置新的 NetScaler ADM 后,可能会出现以下错误消息:“操作错误-未找到指标。”

    出现此问题的原因是自动数据清除任务尚未执行,导致数据缺失。该作业计划运行 3 小时,运行后,将生成必要的数据,并且不再显示错误消息。

    [NSADM-103157]

  • 当您尝试在 NetScaler BLX 实例上安装证书时,安装失败,并且基础结构 > SSL 控制板 > SSL 审核日志页面显示以下错误消息:

    “SCP:在 IP地址上通过密码进行身份验证失败。”

    [NSADM-102202]

  • 如果 NetScaler 代理的任一密码带有“#”符号,则该代理不会注册到 NetScaler ADM。

    [NSADM-100613]

许可

  • 应用 Flexed 或 Pooled 许可证后,“分析配置”页面(“设置”>“分析配置”)不会更新正确的详细信息。

    解决方法:刷新页面以获取正确的详细信息。

    [NSADM-106665]

  • NetScaler 许可 > 灵活许可 > 控制板中的灵活许可控制面板显示为空白。

    决办法:申请高级带宽许可证。

    [NSADM-106561]

管理和监视

  • NetScaler ADM 代理生成“netScalerLoginFailure”SNMP 陷阱。出现此问题的原因是,由于换行符,ADM 代理用于登录 NetScaler 的凭据被截断。

    [NSHELP-36804]

  • 在 ADM HA 对中,即使多次尝试使用 GUI 中的“同步数据库”选项,数据库状态仍处于关闭状态且未同步。

    [NSHELP-29626]

NetScaler ADM 14.1-12.34 版本的发行说明