笔记:
待办事项 选项卡已重命名为 建议。 在 建议中,您可以继续查看现有任务,然后单击 指导我 来完成任务。
存档 选项卡不再可用。 相反,您可以选择 忽略 列表中的推荐。
您可能已经发现数百个 NetScaler 实例,并为每个实例配置了多个虚拟服务器(应用程序)。 作为管理员,您必须确保所有 NetScaler 实例和应用程序都得到有效管理,以便获得更好的优先级排序和故障排除见解。
随着您进一步扩大基础设施规模,您可能还需要关注影响您的实例和应用程序且需要您立即关注的关键问题。 您还必须确保您的 NetScaler 控制台部署高效、安全且合规。 根据您当前的利用率和订阅,NetScaler 控制台中的 任务 功能使您能够查看必须立即采取行动的可操作的 任务 和 建议 以确保高效部署。
作为管理员,通过利用这些可操作的 任务 和 建议,您可以:
立即了解任何需要您立即采取行动的观察结果或问题。
配置通知以便在 NetScaler 控制台检测到任何任务时接收通知并主动采取行动。
实现 NetScaler 控制台和 NetScaler 实例的高效部署。
减少识别关键问题所需的关键时间和精力。
确保您充分利用 NetScaler 控制台的所有功能,启用产品发现和产品推荐的功能,以便高效管理部署。
从 NetScaler 控制台 GUI 中,单击 任务 以查看 任务 和 建议。
任务 - 使您能够查看需要您立即关注和采取行动的任务列表。 随着基础设施的扩大,一些关键问题可能会被忽视,从而导致安全漏洞。 例如,带有 CVE 的 NetScaler 实例需要立即关注,您必须立即采取行动以确保实例在推荐的版本和版本中运行。 在 任务中,您可以立即获得这些见解。 根据您当前的利用率,您总共可以查看 4 个任务。 任务根据严重性(严重和中等)显示。
建议 - 根据您当前的利用率提供某些建议,以改进您的 NetScaler 控制台部署。 您可以使用 指导我 选项来完成任何建议。 您使用 指导我 选项完成的任何建议都将移至“已完成”。 您还可以忽略任何建议,它们将被移至 已忽略 类别下。 要查看已驳回的建议,请使用过滤器 按状态 并选择 已驳回 来查看已驳回的建议。
您还可以使用 按类别过滤 根据类别(基础设施、应用程序和安全性)过滤特定建议。 或者,您也可以使用 搜索 栏,输入前几个字符即可深入了解任务。
在 任务下,您可以根据当前的 NetScaler 控制台部署查看以下 4 个任务。
过期的 SSL 证书 – 提供有关安装在 NetScaler 控制台中的过期 SSL 证书的信息。 选择此任务可以查看以下选项卡:
删除未使用的证书:显示任何 NetScaler 实例中未使用的证书。 要完成任务,请检查未使用的证书,选择证书,单击 查看和删除。
推荐操作:您将被重定向到 基础设施 > SSL 仪表板 > SSL 证书 - 已过期。 要删除证书,请单击 删除。 如果要更新证书,请选择该证书并单击 更新。 有关更多信息,请参阅 如何更新已安装的证书。
更新证书:显示已经过期的证书。 要完成任务,请检查证书,选择证书,然后单击 查看和更新。
推荐操作:您将被重定向到 基础设施 > SSL 仪表板 > SSL 证书 - 已过期。 选择证书并单击 更新 或 删除。 有关更多信息,请参阅 如何更新已安装的证书。
即将过期的 SSL 证书 – 提供即将过期的 SSL 证书的信息。
推荐操作: 选择此任务可根据到期日前的总天数查看标签。 要完成任务,请从选项卡中选择证书,单击 查看和更新。 您将被重定向到 基础设施 > SSL 仪表板中的相关页面。 选择证书并单击 更新。 有关更多信息,请参阅 如何更新已安装的证书。
配置漂移 – 提供有关 NetScaler 实例中的配置偏差(保存与运行差异以及模板与运行差异)的信息。 选择此任务可以查看以下选项卡:
安全公告 – 提供有关影响您的 NetScaler 实例的 CVE 的信息。 选择此任务可以查看以下选项卡:
升级建议:提供有关已达到或即将在 90 天内达到使用寿命终止 (EOL) 或维护终止 (EOM) 的 NetScaler 实例的信息。
推荐操作:单击 采取行动 并将实例升级到推荐的版本。
SSL A+ 评级升级:提供有关不符合 A+ 评级的应用程序的信息。
推荐操作:从列表中选择应用程序,然后单击 升级到 A+。
升级成功后,您可以看到以下成功消息:
升级完成后,应用程序详细信息将从任务中删除。
注意事项:
根据所选应用程序的数量,升级完成过程的持续时间可能会有所不同。
启动一个升级过程后,建议在正在进行的升级过程完成后启动另一个升级过程。
您还可以在 基础设施 > 配置 > 配置作业中查看升级过程的状态。
如果升级过程不成功,您可以在 基础设施 > 配置 > 配置作业中查看状态。 您可以再次从任务中启动升级过程。
如果您进行批量升级并且一个或多个应用程序升级失败,您只能在任务中查看那些失败的应用程序的详细信息。 您可以再次启动升级过程以完成。
笔记:
- 如果您的 NetScaler 控制台没有任何待处理任务,您可以查看以下页面:
- 在某些情况下,检查会在所有实例中进行,并且可能需要额外的时间来加载所有任务。
下表介绍了您可以在 NetScaler 控制台 GUI 中查看的建议:
笔记
对于池许可,您将根据现有的池许可权利获得建议。
推荐名称 | 任务何时在 GUI 中可见? |
---|---|
添加 NetScaler | 登录 NetScaler 控制台后,如果没有发现 NetScaler 实例。 |
添加外部代理以充分利用 NetScaler 控制台中的最大功能 | 如果没有配置外部代理。 您可以从内置代理开始。 但是,需要外部代理才能使用所有功能,例如分析、池许可等。 |
将 NetScaler 从内置代理注册到外部代理 | 使用 Service Connect 工作流登录 NetScaler 控制台后,将使用内置代理登录 NetScaler 实例。 您可以将这些 NetScaler 实例注册到外部代理以使用所有功能,例如分析、池许可等。 |
想要重新分配 NetScaler 上的带宽吗? 很简单! | 如果在 NetScaler GUI 中分配了池许可证,并且在 NetScaler 控制台中发现了这些 NetScaler 实例,则可以使用 NetScaler 控制台进行重新分配。 |
为您的关键企业用户启用基于角色的细粒度访问 | 如果尚未在 NetScaler 控制台中配置基于角色的访问控制 (RBAC)。 |
配置规则,绝不会错过 NetScaler 实例上的任何关键事件 | 如果尚未配置自定义事件规则。 |
需要监控多个应用程序及其性能吗? 只需创建自定义应用程序 | 如果自定义应用程序尚未配置。 |
通知并绝不会错过应用程序中的关键事件 | 如果没有针对应用分数偏差、服务器处理时间、客户端网络延迟、服务器网络延迟或响应时间配置操作策略。 |
避免应用程序中断,并且永远不会错过应用程序中的 SSL 证书过期 | 如果没有为即将过期的 SSL 证书配置警报或通知。 |
安全公告 - 使用 CVE 和缓解措施保持 NetScaler 实例处于最新状态 | 如果 NetScaler 实例有任何 CVE 影响。 |
配置企业策略并监控任何偏差 | 如果SSL企业设置没有改变或者仍为默认。 |
手动重复任务? 创建配置作业并将其应用于多个 NetScaler 实例 | 如果 配置作业 任务尚未配置。 |
通过选择您喜欢的自定义指标来管理和监控您的实例分数。 | 如果 实例分数设置 中的默认设置和阈值未被修改。 |
通过选择您喜欢的自定义指标来跟踪您的申请分数。 | 如果默认使用应用程序仪表板中的应用程序分数组件并且没有进行任何自定义。 |
添加私有 IP 块以在地理地图中可视化客户端请求 | 如果没有配置 IP 块。 您可以创建 IP 块,以便根据客户端的私有 IP/范围在地理地图上映射和可视化客户端请求。 |
订阅并实时导出您的 AppSec 违规信息至 Splunk | 如果尚未配置 NetScaler 控制台中的 Splunk 集成。 |
自定义默认阈值或为您的 Kubernetes 服务创建新阈值 | 如果服务图中仅使用默认阈值,并且没有对服务应用单阈值或双阈值。 |
主动配置通知配置文件并在您的通信目的地获取通知 | 如果尚未配置通知配置文件。 |
安排定期导出并获取有关基础设施详细信息的通知 | 如果尚未在 基础设施 > 实例中配置导出计划。 |
拥有 ServiceNow 并希望与 NetScaler Console 集成? | 如果尚未配置 NetScaler 控制台中的 ServiceNow 集成。 |
使用 Venafi 和 NetScaler 控制台自动化 SSL 证书管理 | 如果 Venafi 服务器尚未在 NetScaler 控制台中配置。 |
在您的联合许可证到期之前,请及时续订。 | 如果您现有的许可证即将在 30 天后到期。 |
通过将您购买的池带宽分配给 NetScaler 实例来开始使用池许可。 | 如果您尚未开始分配您的池许可证权利。 |
考虑购买更多的池带宽容量。 | 如果您已使用了 90% 或更多的池带宽授权。 |
您当前的池带宽权利未得到充分利用。 审查并考虑分配更多 | 如果您的池许可证分配利用率低于 70%。 |
假设您想要为任何事件配置规则。 单击 指导我 完成以下任务:
单击 指导我后,您将被重定向到 基础设施 > 事件 > 规则。 单击 添加 以创建规则。 有关更多信息,请参阅 创建事件规则。
完成规则创建后,建议即完成,并会移至 已完成。
同样,如果您想稍后完成任何建议,您可以从列表中选择 Dismiss ,然后将其移动到 Dismissed。
您可以进行配置,并在 NetScaler 控制台识别到任何需要您立即采取行动的开放任务时获取通知。 如果您尚未配置通知,您可以点击右上角的 配置通知 。
在 通知 页面中,您可以配置 电子邮件 和 Slack的配置文件,然后单击 保存 以接收通知。 对于每种通知类型,NetScaler 控制台 GUI 都会显示配置的分发列表或配置文件。 NetScaler 控制台将通知发送到选定的分发列表或配置文件。
为什么向管理员提出此类建议?
目前,这些建议专门针对部署,旨在帮助管理员更好地进行配置和设置任务,从而提高部署效率。 它还可以更好地发现产品,管理员可以知道任务的作用以及它如何提供帮助,而无需任何先验知识或知道该功能是否存在于 NetScaler 控制台中。
如果我拒绝任何建议会发生什么?
您拒绝的建议将移至 Dismissed。 您可以稍后完成这些建议。
如果我开始指导并将其停留在中途,建议是否会转到 完成 ?
不可以,除非操作已保存或完成,否则建议不会完成。
我可以执行搜索或过滤吗?
是的! 您可以使用搜索栏或通过从列表中选择类别来缩小特定任务的范围。
我是否会获得对动态事件采取行动的任务?
是的! 目前您总共可以查看 4 个可操作的任务。 有关更多信息,请参阅 任务。
即使我没有在 NetScaler 控制台中添加 NetScaler 实例,所有可操作的任务和 20 多个建议都会显示吗?
不。 您必须在 NetScaler 控制台中同时拥有 NetScaler 实例和虚拟服务器才能显示所有任务和建议。
任务多久刷新一次?
当您从左侧导航窗格单击 任务 时,它们将被刷新并以最新状态提供。 详细信息已获取并更新。