Citrix Application Delivery Management

Aprovisionamiento de instancias de Citrix ADC VPX en Google Cloud

Las aplicaciones o los servicios alojados en Google Cloud requieren una gestión segura del tráfico y una optimización eficiente de los recursos de red junto con las ventajas de la nube. Las instancias de Citrix ADC VPX aprovisionadas en Google Cloud proporcionan una gestión segura del tráfico, un consumo optimizado de recursos y una reducción de los costos de propiedad de las aplicaciones web.

Citrix ADM le permite automatizar la implementación, configuración y administración de las instancias de ADC VPX en Google Cloud. El aprovisionamiento de instancias de Citrix ADC VPX mediante ADM combina la elasticidad y flexibilidad de la nube con las funciones de control de Citrix ADC.

Arquitectura de implementación de Citrix ADM

La siguiente imagen proporciona una descripción general de cómo Citrix ADM se conecta con Google Cloud para aprovisionar instancias de Citrix ADC VPX en Google Cloud.

Arquitectura de implementación de Citrix ADM

Necesita tres redes de Virtual Private Cloud (VPC) para aprovisionar y administrar la instancia de Citrix ADC VPX en Google Cloud. Una red VPC contiene una subred y un firewall. El firewall tiene reglas que rigen el tráfico entrante y saliente a una subred.

El agente de servicio Citrix ADM le ayuda a aprovisionar y administrar la instancia de Citrix ADC VPX.

Requisitos previos

En esta sección se describen los requisitos previos que debe completar en Google Cloud y Citrix ADM antes de aprovisionar instancias de Citrix ADC VPX.

Este documento asume que posee una cuenta de Google Cloud. Para obtener más información sobre cómo crear una cuenta, consulte Documentación de Google Cloud.

Configurar los componentes de Google Cloud

Antes de aprovisionar instancias de Citrix ADC VPX en Citrix ADM, realice las siguientes tareas en Google Cloud:

  1. Habilitar API
  2. Crear una cuenta de servicio
  3. Crear una red VPC
  4. Crear un cortafuegos
  5. Suscribirse a la licencia de Citrix ADC VPX en Google Cloud

Habilitar API

Citrix ADM requiere acceso mediante programación para implementar y aprovisionar los recursos necesarios en Google Cloud. Por lo tanto, habilite las siguientes API en su proyecto de Google Cloud:

Para obtener más información acerca de cómo habilitar las API en Google Cloud, consulte Habilitar API.

Crear una cuenta de servicio

El ADM utiliza una cuenta de servicio para acceder a sus recursos de Google Cloud. Haga lo siguiente para crear una cuenta de servicio:

  1. Inicia sesión en tu cuenta de Google Cloud.

  2. Vaya a IAM & Admin > Cuentas de servicio.

  3. Haga clic en +CREAR CUENTA DE SERVICIO.

    Cree dos cuentas de servicio, una cuenta de servicio se utiliza para ADM. Y, otro se usa para las instancias de ADC. Realice los siguientes pasos para crear una cuenta de servicio.

    1. Especifique el nombre, el identificador y la descripción y haga clic en Crear.

    2. Asigne los siguientes roles predefinidos:

      • Funciones de IAM requeridas para ADM

         roles/iam.serviceAccountUser
         roles/compute.instanceAdmin.v1
         roles/compute.networkAdmin
         roles/dns.admin
         <!--NeedCopy-->
        
      • Roles de IAM necesarios para las instancias de ADC creadas por ADM:

         roles/compute.instanceAdmin.v1
         roles/compute.networkAdmin
         <!--NeedCopy-->
        

      Estas funciones permiten que tu cuenta de servicio acceda a los recursos de Google Cloud.

    3. Haga clic en Done.

Crear una red VPC

Cree tres subredes en la red VPC, una para las conexiones de administración, cliente y servidor. Seleccione la opción personalizada para crear una subred. Especifique un intervalo de direcciones para cada una de las subredes. Especifique la región en la que desea que resida la subred.

  • Gestión: Una subred en su red VPC de gestión dedicada a la gestión. Citrix ADC tiene que ponerse en contacto con los servicios de Google Cloud y requiere acceso a Internet.

  • Cliente: subred en la red VPC cliente dedicada al lado del cliente. Normalmente, Citrix ADC recibe tráfico de cliente para la aplicación a través de una subred pública de Internet.

  • Servidor: subred en la que se aprovisionan los servidores de aplicaciones. Todos los servidores de aplicaciones están presentes en esta subred y reciben tráfico de aplicaciones desde Citrix ADC a través de esta subred. Para obtener más información sobre cómo crear una subred en Google Cloud, consulte Descripción general de la red VPC.

Crear un cortafuegos

El firewall tiene reglas que controlan el tráfico entrante y saliente de la instancia de Citrix ADC VPX. Puede agregar cuantas reglas quiera. Para escalar automáticamente las instancias de Citrix ADC, debe crear tres firewalls:

  • Administración: un firewall está dedicado a la administración de Citrix ADC VPX. Citrix ADC tiene que ponerse en contacto con los servicios de Google Cloud y requiere acceso a Internet. Se permiten reglas de entrada en los siguientes puertos TCP y UDP.

    • TCP: 80, 22, 443, 3008—3011, 4001, 27000, 7279
    • UDP: 67, 123, 161, 500, 3003, 4500, 7000

    Nota

    Asegúrese de que el firewall permite que el agente Citrix ADM pueda acceder a la VPX.

  • Cliente: un firewall está dedicado a la comunicación del lado del cliente de las instancias de Citrix ADC VPX. Normalmente, las reglas de entrada están permitidas en los puertos TCP 80, 22 y 443.

  • Servidor: un firewall está dedicado a la comunicación del lado del servidor de Citrix ADC VPX. Para obtener más información sobre cómo crear un firewall en Google Cloud, consulte Introducción a las reglas del firewall de VPC.

Suscribirse a la licencia de Citrix ADC VPX en Google Cloud

  1. Inicie sesión en su portal de Google Cloud.

  2. En Marketplace, busque en Citrix ADC y seleccione la versión del producto requerida.

  3. Seleccione uno de los siguientes tipos de licencia:

    • Licencia del cliente
    • Empresarial
    • Platinum

    Nota

    Si selecciona la opción Licenciada por el cliente, el grupo Escalado automático comprueba las licencias de Citrix ADM mientras aprovisionan instancias de Citrix ADC.

Configuración de componentes Citrix ADM

Antes de aprovisionar instancias de Citrix ADC VPX en Citrix ADM, realice las siguientes tareas en Citrix ADM:

  1. Crear un sitio.

  2. Aprovisionar el agente de Citrix ADM en Google Cloud.

  3. Adjuntar el sitio a un agente de servicio Citrix ADM.

Crear un sitio

Cree un sitio en Citrix ADM y agregue los detalles de vNet asociados a su Google Cloud.

  1. En Citrix ADM, vaya a Redes > Sitios.

  2. Haga clic en Agregar.

  3. En el panel Seleccionar nube,

    1. Seleccione Centro de datos como tipo de sitio.

    2. Selecciona Google Cloud en la lista Tipo.

    3. Marque la casilla de verificación Obtener regiones de Google Cloud.

      Esta opción te ayuda a recuperar la información de las regiones existentes de tu cuenta de Google Cloud.

    4. Haga clic en Siguiente.

  4. En el panel Elegir región,

    1. En Perfil de acceso a la nube, selecciona el perfil creado para tu cuenta de Google Cloud. Si no hay perfiles, cree un perfil.

    2. Para crear un perfil de acceso a la nube, haga clic en Agregar.

    3. En Nombre, especifique un nombre para identificar su cuenta de Google Cloud en Citrix ADM.

    4. En Clave de la cuenta de servicio, especifique la cuenta de servicio JSON creada en Google Cloud.

      Acceder a la cuenta de Google Cloud desde ADM

    5. Haga clic en Crear.

      Para obtener más información, consulte la Crear una cuenta de servicio.

    6. En Regiones, seleccione la región que contiene la red VPC que contiene las instancias de Citrix ADC VPX que desea administrar.

    7. Especifique un nombre de sitio.

    8. Haga clic en Finalizar.

Aprovisionar el agente de Citrix ADM en Google Cloud

El agente de servicio Citrix ADM funciona como intermediario entre Citrix ADM y las instancias detectadas en el centro de datos o en la nube.

  1. Desplácese hasta Redes > Agentes.

  2. Haga clic en Aprovisionar.

  3. Selecciona Google Cloud y haz clic en Siguiente.

  4. En la ficha Parámetros de aprovisionamiento, especifique lo siguiente:

    • Nombre: Especifique el nombre del agente Citrix ADM.

    • Sitio: Seleccione el sitio que ha creado para aprovisionar un agente y las instancias VPX de ADC.

    • Perfil de acceso a la nube: Seleccione el perfil de acceso a la nube de la lista.

    • Zona : seleccione las zonas en las que desea crear los grupos de escala automática. Dependiendo del perfil de acceso a la nube que haya seleccionado, las zonas de ese perfil se rellenarán.

    • Red: seleccione la red de VPC en la que desea crear grupos de escala automática.

    • Subred : seleccione la subred de administración para aprovisionar un agente.

    • Etiquetas: Escriba el par clave-valor para las etiquetas de grupo AutoScale. Una etiqueta consiste en un par clave-valor que distingue mayúsculas de minúsculas. Estas etiquetas le permiten organizar e identificar fácilmente los grupos de Autoscale. Las etiquetas se aplican tanto a Google Cloud como a Citrix ADM.

  5. Haga clic en Finalizar.

Como alternativa, puede instalar el agente de Citrix ADM desde Google Cloud Marketplace. Para obtener más información, consulte la Instalación de un agente de Citrix ADM en Google Cloud.

Adjuntar el sitio a un agente de servicio Citrix ADM

  1. En Citrix ADM, vaya a Redes > Agentes.

  2. Seleccione el agente al que quiere adjuntar un sitio.

  3. Haga clic en Adjuntar sitio.

  4. Seleccione el sitio de la lista que quiere adjuntar.

  5. Haga clic en Save.

Tareas de configuración

Para aprovisionar una instancia ADC VPX independiente en Google Cloud, siga estos pasos:

  1. En Citrix ADM, vaya a Redes > Instancias > Citrix ADC.

  2. Haga clic en Aprovisionar.

  3. Selecciona Google Cloud y haz clic en Siguiente. Especifique los parámetros necesarios para aprovisionar una instancia.

  4. Especifique el parámetros básicos, licencias, y parámetros de provisión.

Configurar parámetros básicos

  1. En la ficha Parámetros básicos, especifique lo siguiente:

    • Nombre : especifique el nombre de una instancia de ADC VPX.

    • Sitio : seleccione el sitio que creó anteriormente.

    • Agente : seleccione el agente que se crea para administrar la instancia de Citrix ADC VPX.

    • Perfil de acceso a la nube : seleccione el perfil de acceso a la nube creado durante la creación del sitio.

    • Perfil de Citrix ADC : seleccione el perfil para proporcionar autenticación.

      Citrix ADM utiliza el perfil del dispositivo cuando requiere iniciar sesión en la instancia de Citrix ADC VPX.

  2. Haga clic en Siguiente.

Aprovisionamiento de parámetros básicos de Citrix ADC VPX

Configurar licencias

Seleccione uno de los siguientes modos para aplicar la licencia a una instancia de ADC:

  • Uso de Citrix ADM: la instancia que desea aprovisionar comprueba las licencias de Citrix ADM.

  • Uso de Google Cloud: la opción Asignar desde la nube utiliza las licencias de productos Citrix disponibles en Google Cloud Marketplace. La instancia que desea aprovisionar utiliza las licencias del mercado.

    Si decide utilizar licencias de Google Cloud Marketplace, especifique el producto o licencia en la pestaña Parámetros de aprovisionamiento.

Para obtener más información, consulte la Requisitos del sistema de licencias.

Usar licencias de Citrix ADM

Para utilizar esta opción, asegúrese de que se ha suscrito al producto Citrix ADC con el plan de software de licencia Trae su propia licencia en Google Cloud. Consulte Suscribirse a la licencia de Citrix ADC VPX en Google Cloud.

  1. En la ficha Licencia, seleccione Asignar desde ADM.

  2. En Tipo de licencia, seleccione una de las siguientes opciones de la lista:

    • Licencias de ancho de banda: puede seleccionar una de las siguientes opciones de la lista Tipos de licencia de ancho de banda :

      • Capacidad agrupada: especifique la capacidad que se asignará a una instancia.

        Desde el grupo común, la instancia de ADC desprotege una licencia de instancia y sólo se especifica tanto ancho de banda.

      • Licencias VPX: Cuando se aprovisiona una instancia de Citrix ADC VPX, la instancia retira la licencia del Citrix ADM.

    • Licencias de CPU virtuales: la instancia de Citrix ADC VPX aprovisionada comprueba las licencias en función del número de CPU que se ejecutan en la instancia.

    Nota

    Cuando se quitan o destruyen las instancias aprovisionadas, las licencias aplicadas vuelven al grupo de licencias Citrix ADM. Estas licencias se pueden reutilizar para aprovisionar nuevas instancias.

  3. En Edición de licencia, seleccione la edición de licencia. El ADM utiliza la edición especificada para aprovisionar instancias.

  4. Haga clic en Siguiente.

Configurar parámetros de aprovisionamiento

  1. En la ficha Parámetros de aprovisionamiento, especifique lo siguiente:

    • Cuenta de servicio ADC: seleccione la cuenta de servicio que ha creado en Google Cloud. El ADM utiliza una cuenta de servicio para acceder a sus recursos de Google Cloud.

    • Producto/Licencia: Seleccione la versión del producto Citrix ADC que desea aprovisionar. Para obtener más información, consulte Suscribirse a la licencia Citrix ADC VPX en Google Cloud.

    • Tipos de máquina: seleccione el tipo de máquina requerido de la lista.

    • Imagen: seleccione la imagen de versión de Citrix ADC requerida. Haga clic en Agregar nuevo para agregar una imagen de Citrix ADC.

    • Plantilla de configuración: seleccione la plantilla de configuración que desea utilizar para desplegar en las instancias de ADC.

    • IP en la subred del servidor por instancia : especifique cuántas direcciones SNIP puede tener cada instancia en la subred del servidor.

    Provisión de parámetros para la instancia de ADC

    En esta ficha, también puede especificar y configurar las NIC necesarias. Cada NIC contiene un cortafuegos y una subred dedicados.

    Para obtener más información, consulte Crear una red VPC y Crear un cortafuegos.

    NIC para una instancia de ADC

  2. Haga clic en Finalizar.

Ver las instancias de Citrix ADC VPX aprovisionadas

Para ver en Citrix ADM:

  1. En Citrix ADM, vaya a Redes > Instancias > Citrix ADC.

  2. Seleccione la ficha Citrix ADC VPX.

    La instancia de Citrix ADC VPX aprovisionada en Google Cloud se muestra aquí.

Para ver en Google Cloud:

  1. Inicie sesión en su portal de Google Cloud.

  2. Vaya a la ficha Recursos que muestra la instancia de Citrix ADC VPX aprovisionada.

Nota

El nombre de la instancia de Citrix ADC VPX es el mismo que proporcionó al aprovisionar una instancia en Citrix ADM.

Aprovisionamiento de instancias de Citrix ADC VPX en Google Cloud