ADC

Protection de la configuration de commutation de contenu contre les défaillances

La commutation de contenu peut échouer lorsque le serveur virtuel de commutation de contenu tombe en panne ou ne parvient pas à gérer un trafic excessif, ou pour d’autres raisons. Pour réduire les risques d’échec, vous pouvez prendre les mesures suivantes pour protéger la configuration de commutation de contenu contre les défaillances :

Configuration d’un serveur virtuel de sauvegarde

Si le serveur virtuel de commutation de contenu principal est marqué comme DÉSACTIVÉ ou DÉSACTIVÉ, l’appliance Citrix ADC peut diriger les demandes vers un serveur virtuel de commutation de contenu de sauvegarde. Il peut également envoyer un message de notification au client concernant la panne ou la maintenance du site. Le serveur virtuel de commutation de contenu de sauvegarde est un proxy transparent pour le client.

Lors de la configuration du serveur virtuel de sauvegarde, vous pouvez spécifier le paramètre de configuration Disable Primary When Down pour garantir que, lorsque le serveur virtuel principal revient, il reste le serveur secondaire jusqu’à ce que vous le forciez manuellement à prendre le relais en tant que serveur principal. Cela est utile si vous souhaitez vous assurer que toutes les mises à jour apportées à la base de données sur le serveur pour la sauvegarde sont conservées, ce qui vous permet de synchroniser les bases de données avant de restaurer le serveur virtuel principal.

Vous pouvez configurer un serveur virtuel de commutation de contenu de sauvegarde lorsque vous créez un serveur virtuel de commutation de contenu ou lorsque vous modifiez les paramètres facultatifs d’un serveur virtuel de commutation de contenu existant. Vous pouvez également configurer un serveur virtuel de commutation de contenu de sauvegarde pour un serveur virtuel de commutation de contenu de sauvegarde existant, afin de créer des serveurs virtuels de commutation de contenu de sauvegarde en cascade. La profondeur maximale du contenu de sauvegarde en cascade passant par des serveurs virtuels est de 10. L’appliance recherche un serveur virtuel de commutation de contenu de sauvegarde actif et accède à ce serveur virtuel de commutation de contenu pour diffuser le contenu.

Remarque

Si un serveur virtuel de commutation de contenu est configuré avec à la fois un serveur virtuel de commutation de contenu de sauvegarde et une URL de redirection, le serveur virtuel de commutation de contenu de sauvegarde a la priorité sur l’URL de redirection. La redirection est utilisée lorsque le serveur virtuel principal et le serveur virtuel de sauvegarde sont hors service.

Pour configurer un serveur virtuel de commutation de contenu de sauvegarde à l’aide de l’interface de ligne de commande

À l’invite de commandes, tapez :

set cs vserver <name> -backupVserver <string> -disablePrimaryOnDown (ON|OFF)
<!--NeedCopy-->

Exemple

set cs vserver Vserver-CS-1 -backupVserver Vserver-CS-2 -disablePrimaryOnDown ON
<!--NeedCopy-->

Pour configurer un serveur virtuel de commutation de contenu de sauvegarde à l’aide de l’utilitaire de configuration

  1. Accédez à Gestion du trafic > Commutation de contenu > Serveurs virtuels, configurez un serveur virtuel et spécifiez le protocole MYSQL.
  2. Dans Paramètres avancés, sélectionnez Protectionet spécifiez un serveur virtuel de sauvegarde.

Rediriger le trafic excédentaire vers un serveur virtuel de sauvegarde

L’option de débordement redirige les nouvelles connexions arrivant sur un serveur virtuel de commutation de contenu vers un serveur virtuel de commutation de contenu de sauvegarde lorsque le nombre de connexions au serveur virtuel de commutation de contenu dépasse la valeur seuil configurée. La valeur du seuil est calculée dynamiquement ou vous pouvez définir la valeur. Le nombre de connexions établies (dans le cas du protocole TCP) sur le serveur virtuel est comparé à la valeur seuil. Lorsque le nombre de connexions atteint le seuil, les nouvelles connexions sont redirigées vers le serveur virtuel de commutation de contenu de sauvegarde.

Si les serveurs virtuels de commutation de contenu de sauvegarde atteignent le seuil configuré et ne sont pas en mesure de supporter la charge, le serveur virtuel de commutation de contenu principal redirige toutes les demandes vers l’URL de redirection. Si aucune URL de redirection n’est configurée sur le serveur virtuel de commutation de contenu principal, les demandes suivantes sont supprimées.

Pour configurer un serveur virtuel de commutation de contenu afin de rediriger les nouvelles connexions vers un serveur virtuel de sauvegarde à l’aide de l’interface de ligne de commande

À l’invite de commandes, tapez :

set cs vserver <name> -soMethod <methodType> -soThreshold <thresholdValue> -soPersistence <persistenceValue> -soPersistenceTimeout <timeoutValue>
<!--NeedCopy-->

Exemple

set cs vserver Vserver-CS-1 -soMethod Connection -soThreshold 1000 -soPersistence enabled -soPersistenceTimeout 2
<!--NeedCopy-->

Pour configurer un serveur virtuel de commutation de contenu afin de rediriger les nouvelles connexions vers un serveur virtuel de sauvegarde à l’aide de l’utilitaire de configuration

  1. Accédez à Gestion du trafic > Commutation de contenu > Serveurs virtuels, configurez un serveur virtuel et spécifiez le protocole MYSQL.
  2. Dans Paramètres avancés, sélectionnez Protectionet configurez le spillover.

Configuration d’une URL de redirection

Vous pouvez configurer une URL de redirection pour communiquer l’état de l’appliance Citrix ADC si un serveur virtuel de commutation de contenu de type HTTP ou HTTPS est HORS SERVICE ou DÉSACTIVÉ. Cette URL peut être locale ou distante.

Les URL de redirection peuvent être des URL absolues ou des URL relatives. Si l’URL de redirection configurée contient une URL absolue, la redirection HTTP est envoyée vers l’emplacement configuré, quelle que soit l’URL spécifiée dans la requête HTTP entrante. Si l’URL de redirection configurée contient uniquement le nom de domaine (URL relative), la redirection HTTP est envoyée vers un emplacement après avoir ajouté l’URL entrante au domaine configuré dans l’URL de redirection.

Citrix recommande d’utiliser une URL absolue. C’est-à-dire une URL se terminant par/, par exemple www.example.com/ au lieu d’une URL relative. Une redirection d’URL relative peut entraîner le signalement d’un faux positif par l’analyseur de vulnérabilités.

Remarque

Si un serveur virtuel de commutation de contenu est configuré avec à la fois un serveur virtuel de sauvegarde et une URL de redirection, le serveur virtuel de sauvegarde a la priorité sur l’URL de redirection. Une URL de redirection est utilisée lorsque le serveur virtuel principal et le serveur virtuel de sauvegarde sont hors service.

Lorsque la redirection est configurée et que le serveur virtuel de commutation de contenu n’est pas disponible, l’appliance émet une redirection HTTP 302 vers le navigateur de l’utilisateur.

Pour configurer une URL de redirection lorsque le serveur virtuel de commutation de contenu n’est pas disponible à l’aide de l’interface de ligne de commande

À l’invite de commandes, tapez :

set cs vserver <name> -redirectURL <URLValue>
<!--NeedCopy-->

Exemple

set cs vserver Vserver-CS-1 -redirectURL http://www.newdomain.com/mysite/maintenance
<!--NeedCopy-->

Pour configurer une URL de redirection lorsque le serveur virtuel de commutation de contenu n’est pas disponible à l’aide de l’utilitaire de configuration

  1. Accédez à Gestion du trafic > Commutation de contenu > Serveurs virtuels, configurez un serveur virtuel et spécifiez le protocole MYSQL.
  2. Dans Paramètres avancés, sélectionnez Protectionet spécifiez une URL de redirection.

Configuration de l’option de mise à jour de l’état

La fonction de commutation de contenu permet de distribuer les demandes des clients sur plusieurs serveurs en fonction du contenu spécifique présenté aux utilisateurs. Pour une commutation de contenu efficace, le serveur virtuel de commutation de contenu distribue le trafic aux serveurs virtuels d’équilibrage de charge en fonction du type de contenu, et les serveurs virtuels d’équilibrage de charge distribuent le trafic aux serveurs physiques conformément à la méthode d’équilibrage de charge spécifiée.

Pour une gestion fluide du trafic, il est important que le serveur virtuel de commutation de contenu connaisse l’état des serveurs virtuels d’équilibrage de charge. L’option de mise à jour de l’état permet de marquer le serveur virtuel de commutation de contenu comme étant hors service si le serveur virtuel d’équilibrage de charge qui y est lié est marqué comme étant inactif. Un serveur virtuel d’équilibrage de charge est marqué comme étant inactif si tous les serveurs physiques qui y sont liés sont marqués comme étant hors service.

Lorsque la mise à jour de l’état est désactivée :

L’état du serveur virtuel de commutation de contenu est marqué comme UP. Il reste actif même si aucun serveur virtuel d’équilibrage de charge lié n’est actif.

Lorsque la mise à jour de l’état est activée :

Lorsque vous ajoutez un nouveau serveur virtuel de commutation de contenu, son état est initialement affiché comme DOWN. Lorsque vous liez un serveur virtuel d’équilibrage de charge dont l’état est UP, l’état du serveur virtuel de commutation de contenu passe à UP.

Si plusieurs serveurs virtuels d’équilibrage de charge sont liés et si l’un d’entre eux est spécifié par défaut, l’état du serveur virtuel de commutation de contenu reflète l’état du serveur virtuel d’équilibrage de charge par défaut.

Si plusieurs serveurs virtuels d’équilibrage de charge sont liés sans qu’aucun d’entre eux ne soit spécifié par défaut, l’état du serveur virtuel de commutation de contenu est marqué UP uniquement si tous les serveurs virtuels d’équilibrage de charge liés sont actifs.

Pour configurer l’option de mise à jour de l’état à l’aide de l’interface de ligne de commande

À l’invite de commandes, tapez :

add cs vserver <name> <protocol> <ipAddress> <port> -stateUpdate ENABLED
<!--NeedCopy-->

Exemple

 add cs vserver csw_vserver HTTP 10.18.250.154 80 -stateupdate ENABLED -cltTimeout 180
<!--NeedCopy-->

Pour configurer l’option de mise à jour de l’état à l’aide de l’utilitaire de configuration

  1. Accédez à Gestion du trafic > Commutation de contenu > Serveurs virtuels, configurez un serveur virtuel et spécifiez le protocole comme MYSQL.
  2. Dans Paramètres avancés, sélectionnez Paramètres du trafic, puis sélectionnez Mise à jour de l’état.

Effacement de la file d’attente Surge

Lorsqu’un serveur physique reçoit une vague de demandes, il met du temps à répondre aux clients qui y sont actuellement connectés, ce qui laisse les utilisateurs insatisfaits et mécontents. Souvent, la surcharge provoque également les clients à recevoir des pages d’erreur. Pour éviter de telles surcharges, l’appliance Citrix ADC fournit des fonctionnalités telles que la protection contre les surtensions, qui contrôle la vitesse à laquelle de nouvelles connexions à un service peuvent être établies.

L’appliance effectue le multiplexage des connexions entre les clients et les serveurs physiques. Lorsqu’elle reçoit une demande d’un client pour accéder à un service sur un serveur, l’appliance recherche une connexion gratuite déjà établie avec le serveur. S’il trouve une connexion libre, il utilise cette connexion pour établir un lien virtuel entre le client et le serveur. Si aucune connexion gratuite n’est trouvée, l’appliance établit une nouvelle connexion avec le serveur et établit un lien virtuel entre le client et le serveur. Toutefois, si l’appliance ne peut pas établir de nouvelle connexion avec le serveur, elle envoie la demande client à une file d’attente de surtension. Si tous les serveurs physiques liés au serveur virtuel d’équilibrage de charge ou de commutation de contenu atteignent la limite supérieure du nombre de connexions client (valeur client maximale, seuil de protection contre les surtensions ou capacité maximale du service), l’appliance ne peut établir de connexion avec aucun serveur. La fonction de protection contre les surtensions utilise la file d’attente pour réguler la vitesse à laquelle les connexions sont ouvertes avec les serveurs physiques. L’appliance gère une file d’attente de surtension différente pour chaque service lié au serveur virtuel.

La longueur d’une file d’attente d’urgence augmente chaque fois qu’une demande arrive pour laquelle l’appliance ne peut pas établir de connexion, et elle diminue chaque fois qu’une demande de la file d’attente est envoyée au serveur ou qu’une demande arrive à expiration et est supprimée de la file d’attente.

Si la file d’attente d’un service ou d’un groupe de services devient trop longue, vous pouvez la vider. Vous pouvez vider la file d’attente d’un service ou d’un groupe de services spécifique, ou de tous les services et groupes de services liés à un serveur virtuel d’équilibrage de charge. Le fait de vider une file d’attente d’urgence n’affecte pas les connexions existantes. Seules les demandes présentes dans la file d’attente d’urgence sont supprimées. Pour ces demandes, le client doit faire une nouvelle demande.

Vous pouvez également vider la file d’attente d’un serveur virtuel de commutation de contenu. Si un serveur virtuel de commutation de contenu transmet certaines demandes à un serveur virtuel d’équilibrage de charge particulier et que le serveur virtuel d’équilibrage de charge reçoit également d’autres demandes, lorsque vous videz la file d’attente du serveur virtuel de commutation de contenu, seules les demandes reçues de ce serveur virtuel de commutation de contenu sont vidées. Les autres requêtes de la file d’attente de surtension du serveur virtuel d’équilibrage de charge ne sont pas vidées.

Remarque

Vous ne pouvez pas vider les files d’attente de surtension des serveurs virtuels de redirection de cache, d’authentification, de VPN ou de serveurs virtuels GSLB ou des services GSLB. N’utilisez pas la fonctionnalité Protection contre les surtensions si USIP (USIP) est activée.

Pour vider une file d’attente en cas de surtension à l’aide de l’interface de ligne de commande

La commande flush ns SurgeQ fonctionne de la manière suivante :

  • Vous pouvez spécifier le nom d’un service, d’un groupe de services ou d’un serveur virtuel dont la file d’attente doit être vidée.
  • Si vous spécifiez un nom lors de l’exécution de la commande, la file d’attente des surtensions de l’entité spécifiée sera vidée. Si plusieurs entités portent le même nom, l’appliance vid les files d’attente de surtension de toutes ces entités.
  • Si vous spécifiez le nom d’un groupe de services, ainsi qu’un nom de serveur et un port lors de l’exécution de la commande, l’appliance vide la file d’attente de surtension du membre du groupe de services spécifié uniquement.
  • Vous ne pouvez pas spécifier directement un membre d’un groupe de services (<serverName> et <port>) sans spécifier le nom du groupe de services (<name>) et vous ne pouvez pas spécifier <port> sans <serverName>. Spécifiez le <serverName> et <port> si vous souhaitez vider la file d’attente de surtension pour un membre du groupe de services spécifique.
  • Si vous exécutez la commande sans spécifier de nom, l’appliance vide les files d’attente de surtension de toutes les entités présentes sur l’appliance.
  • Si un membre du groupe de services est identifié par un nom de serveur, vous devez spécifier le nom du serveur dans cette commande ; vous ne pouvez pas spécifier son adresse IP.

À l’invite de commandes, tapez :

flush ns surgeQ [-name <name>] [-serverName <serverName> <port>].
<!--NeedCopy-->

Exemples

1. flush ns surgeQ –name SVC1ANZGB –serverName 10.10.10.1 80
The above command flushes the surge queue of the service or virtual server that is named SVC1ANZGB and has IP address as 10.10.10

2. flush ns surgeQ
The above command flushes all the surge queues on the appliance.
<!--NeedCopy-->

Pour vider une file d’attente en cas de surtension à l’aide de l’utilitaire de configuration

Accédez à Gestion du trafic > Commutation de contenu > Serveurs virtuels, sélectionnez un serveur virtuel et, dans la liste des actions, sélectionnez Flush Surge Queue.

Protection de la configuration de commutation de contenu contre les défaillances