Citrix ADC

Déployer une instance Citrix ADC VPX sur Google Cloud Platform

Vous pouvez déployer une instance Citrix ADC VPX sur Google Cloud Platform (GCP). Une instance VPX dans GCP vous permet de tirer parti des fonctionnalités de cloud computing GCP et d’utiliser les fonctionnalités d’équilibrage de charge et de gestion du trafic Citrix pour vos besoins professionnels. Vous pouvez déployer des instances VPX dans GCP en tant qu’instances autonomes. Les configurations à carte unique et à plusieurs cartes réseau sont prises en charge.

Fonctionnalités prises en charge

Une instance VPX exécutée dans GCP prend en charge les fonctionnalités suivantes :

  • Équilibrage de charge
  • Proxy ICA
  • Commutation de contenu
  • Authentification, autorisation et audit
  • Réécrire
  • Répondeur
  • Proxy RDP
  • nFactor
  • LDAP
  • VPN (CVPN/Full)
  • GSLB

Limitation

  • IPv6 n’est pas pris en charge.

Configuration matérielle requise

L’instance VPX dans GCP doit comporter au moins 2 processeurs virtuels et 4 Go de RAM.

Conditions préalables

  1. Installez l’utilitaire « gcloud » sur votre appareil. Vous pouvez trouver l’utilitaire en cliquant sur ce lien : https://cloud.google.com/sdk/install

  2. Téléchargez l’image NSVPX-GCP à partir du site de téléchargement Citrix.

  3. Chargez le fichier (par exemple, NSVPX-GCP-12.1-50.9_NC_64.tar.gz) dans un compartiment de stockage sur Google en suivant les étapes indiquées à l’adresse https://cloud.google.com/storage/docs/uploading-objects.

  4. Exécutez la commande suivante sur l’utilitaire gcloud pour créer une image.

gcloud compute images create <IMAGE_NAME> --source-uri=gs://<STORAGE_BUCKET_NAME>/<FILE_NAME>.tar.gz --guest-os-features=MULTI_IP_SUBNET
<!--NeedCopy-->

La création de l’image peut prendre un certain temps. Une fois l’image créée, elle apparaît sous Compute > Compute Engine dans la console GCP.

Image de l'instance

Points à noter

Prenez en compte les points spécifiques à GCP suivants avant de commencer votre déploiement.

  • Après avoir créé l’instance, vous ne pouvez ni ajouter ni supprimer d’interfaces réseau.
  • Pour un déploiement multi-NIC, créez des réseaux VPC distincts pour chaque carte réseau. Une carte réseau ne peut être associée qu’à un seul réseau.
  • Pour une instance de carte réseau unique, la console GCP crée un réseau par défaut.
  • Au moins 4 processeurs virtuels sont nécessaires pour une instance comportant plus de deux interfaces réseau.
  • Si le transfert IP est requis, vous devez activer le transfert IP lors de la création de l’instance et de la configuration de la carte réseau.

Scénario : déployer une instance VPX autonome multi-cartes réseau et multi-IP

Ce scénario illustre comment déployer une instance autonome Citrix VPX dans GCP. Dans ce scénario, vous créez une instance VPX autonome avec plusieurs cartes réseau. L’instance communique avec les serveurs principaux (la batterie de serveurs).

Scénario de déploiement GCP

Créez trois cartes réseau pour répondre aux objectifs suivants.

CARTE RÉSEAU Objectif Associé au réseau VPC
NIC 0 Dessert le trafic de gestion (Citrix ADC IP) Réseau de gestion
CARTE RÉSEAU 1 Sert le trafic côté client (VIP) Réseau client
NIC 2 Communication avec les serveurs back-end (SNIP) Réseau de serveurs back-end

Configurez également les routes de communication requises entre l’instance et les serveurs principaux, ainsi qu’entre l’instance et les hôtes externes sur l’Internet public.

Résumé des étapes de déploiement

  1. Créez trois réseaux VPC pour trois cartes réseau différentes.
  2. Création de règles de pare-feu pour les ports 22, 80 et 443
  3. Créer une instance avec trois cartes réseau

Remarque : créez une instance dans la même région que celle où vous avez créé les réseaux VPC.

Étape 1. Créez des réseaux VPC.

Créez trois réseaux VPC associés à la carte réseau de gestion, à la carte réseau client et à la carte réseau du serveur. Pour créer un réseau VPC, connectez-vous à Google Console > Réseau > Réseau VPC > Créer un réseau VPC. Remplissez les champs requis, comme indiqué dans la capture d’écran, puis cliquez sur Créer.

Réseaux VPC pour scénario

De même, créez des réseaux VPC pour les cartes réseau client et côté serveur.

Remarque : Les trois réseaux VPC doivent se trouver dans la même région, ce qui est asia-east1 dans ce scénario.

Étape 2. Créez des règles de pare-feu pour les ports 22, 80 et 443.

Créez des règles pour SSH (port 22), HTTP (port 80) et HTTPS (port 443) pour chaque réseau VPC. Pour plus d’informations sur les règles de pare-feu, voir Vue d’ ensemble des règles de pare-feu.

Règles de pare-feu GCP pour le scénario

Étape 3. Créez l’instance VPX.

  1. Connectez-vous à la console GCP.
  2. Sous Compute, survolez Compute Engine et sélectionnez Images.
  3. Sélectionnez l’image, puis cliquez sur Créer une instance.

    Créer une instance GCP

  4. Sélectionnez une instance avec 4 processeurs virtuels pour prendre en charge plusieurs cartes réseau.
  5. Cliquez sur l’option réseau dans Gestion, sécurité, disques, mise en réseau, location unique pour ajouter les cartes réseau supplémentaires.

    Remarque : L’image de conteneur n’est pas prise en charge sur les instances VPX sur GCP. Ajouter des cartes réseau GCP

  6. Sous Interfaces réseau, cliquez sur l’icône Modifier pour modifier la carte réseau par défaut. Cette carte réseau est la carte réseau de gestion.
  7. Dans la fenêtre Interfaces réseau, sous Réseau, sélectionnez le réseau VPC que vous avez créé pour la carte réseau de gestion.

  8. Pour la carte réseau de gestion, créez une adresse IP externe statique. Dans la liste IP externe, cliquez sur Créer une adresse IP.

  9. Dans la fenêtre Réserver une nouvelle adresse IP statique, ajoutez un nom et une description, puis cliquez sur Réserver.

  10. Cliquez sur Ajouter une interface réseau pour créer des cartes réseau pour un trafic client et côté serveur.

cartes réseau supplémentaires GCP

Une fois que vous avez créé toutes les cartes réseau, cliquez sur Créer pour créer l’instance VPX.

Créer une instance GCP

L’instance apparaît sous Instances de VM.

instance GCP

Utilisez le SSH GCP ou la console série pour configurer et gérer l’instance VPX.

Console SSH GCP

Scénario : déployer une instance VPX autonome à carte réseau unique

Ce scénario illustre comment déployer une instance autonome Citrix VPX avec une carte réseau unique dans GCP. Les adresses IP de l’alias sont utilisées pour réaliser ce déploiement.

Déploiement autonome GCP avec carte réseau unique

Créez une carte réseau unique (NIC0) pour répondre aux objectifs suivants :

  • Gérez le trafic de gestion (Citrix ADC IP) dans le réseau de gestion.
  • Gérez le trafic côté client (VIP) dans le réseau client.
  • Communiquez avec les serveurs dorsaux (SNIP) du réseau de serveurs back-end.

Configurez les routes de communication requises entre les éléments suivants :

  • Instance et serveurs back-end.
  • Instance et les hôtes externes sur Internet public.

Résumé des étapes de déploiement

  1. Créez un réseau VPC pour NIC0.
  2. Créez des règles de pare-feu pour les ports 22, 80 et 443.
  3. Créez une instance avec une seule carte réseau.
  4. Ajoutez des adresses IP alias à VPX.
  5. Ajoutez VIP et SNIP sur VPX.
  6. Ajoutez un serveur virtuel d’équilibrage de charge.
  7. Ajoutez un service ou un groupe de services sur l’instance.
  8. Liez le service ou le groupe de services au serveur virtuel d’équilibrage de charge sur l’instance.

Remarque :

Créez une instance dans la même région que celle où vous avez créé les réseaux VPC.

Étape 1. Créez un réseau VPC.

Créez un réseau VPC à associer à NIC0.

Pour créer un réseau VPC, procédez comme suit :

  1. Connectez-vous à la console GCP > Réseau > Réseau VPC > Créer un réseau VPC
  2. Remplissez les champs requis, puis cliquez sur Créer.

Créer un réseau VPC

Étape 2. Créez des règles de pare-feu pour les ports 22, 80 et 443.

Créez des règles pour SSH (port 22), HTTP (port 80) et HTTPS (port 443) pour le réseau VPC. Pour plus d’informations sur les règles de pare-feu, voir Vue d’ ensemble des règles de pare-feu.

Créer des règles de pare-feu

Étape 3. Créez une instance avec une carte réseau unique.

Pour créer une instance avec une carte réseau unique, procédez comme suit :

  1. Connectez-vous à la console GCP.
  2. Sous Compute, survolez Compute Engineet sélectionnez Images.
  3. Sélectionnez l’image, puis cliquez sur Créer une instance.

    Créer une instance GCP

  4. Sélectionnez un type d’instance avec deux processeurs virtuels (configuration minimale requise pour ADC).

    Deux instances de processeurs virtuels

  5. Cliquez sur l’onglet Mise en réseau dans la fenêtre Gestion, sécurité, disques, réseau .
  6. Sous Interfaces réseau, cliquez sur l’icône Modifier pour modifier la carte réseau par défaut.
  7. Dans la fenêtre Interfaces réseau, sous Réseau, sélectionnez le réseau VPC que vous avez créé.
  8. Vous pouvez créer une adresse IP externe statique. Sous Adresses IP externes, cliquez sur Créer une adresse IP.
  9. Dans la fenêtre Réserver une adresse statique, ajoutez un nom et une description, puis cliquez sur Réserver.
  10. Cliquez sur Créer pour créer l’instance VPX. La nouvelle instance apparaît sous Instances de VM.

Étape 4. Ajoutez des adresses IP alias à l’instance VPX.

Attribuez deux adresses IP alias à l’instance VPX à utiliser comme adresses VIP et SNIP.

Remarque :

N’utilisez pas l’adresse IP interne principale de l’instance VPX pour configurer le VIP ou le SNIP.

Pour créer une adresse IP d’alias, procédez comme suit :

  1. Accédez à l’instance de machine virtuelle et cliquez sur Modifier.
  2. Dans la fenêtre Interface réseau, modifiez l’interface NIC0.
  3. Dans le champ Plage IP Alias, entrez les adresses IP de l’alias.

    Interface réseau GCP

  4. Cliquez sur Terminé, puis sur Enregistrer.
  5. Vérifiez les adresses IP de l’alias dans la page de détails de l’instance de machine virtuelle .

    Détails de l'instance de machine virtuelle

Étape 5. Ajoutez VIP et SNIP sur l’instance VPX.

Sur l’instance VPX, ajoutez l’adresse IP de l’alias client et l’adresse IP de l’alias du serveur.

  1. Sur l’interface graphique Citrix ADC, accédez à Système > Réseau > IP > IPv4, puis cliquez sur Ajouter.

    Ajouter une adresse IPv4

  2. Pour créer une adresse IP (VIP) alias client :

    • Saisissez l’adresse IP et le masque de réseau client-alias configurés pour le sous-réseau VPC dans l’instance de machine virtuelle.
    • Dans le champ Type d’IP, sélectionnez IP virtuelle dans le menu déroulant.
    • Cliquez sur Créer.
  3. Pour créer une adresse IP d’alias de serveur (SNIP) :

    • Saisissez l’adresse IP et le masque de réseau alias de serveur configurés pour le sous-réseau VPC dans l’instance de machine virtuelle.
    • Dans le champ Type IP, sélectionnez IP du sous-réseau dans le menu déroulant.
    • Cliquez sur Créer.

Étape 6. Ajoutez un serveur virtuel d’équilibrage de charge.

  1. Sur l’interface graphique Citrix ADC, accédez à Configuration > Gestion du trafic > Équilibrage de charge > Serveurs virtuels, puis cliquez sur Ajouter.
  2. Ajoutez les valeurs requises pour Nom, Protocole, Type d’adresse IP (adresse IP), Adresse IP (adresse IP de l’alias client) et Port.
  3. Cliquez sur OK pour créer le serveur virtuel d’équilibrage de charge.

Créer un serveur virtuel d'équilibrage de charge

Étape 7. Ajoutez un service ou un groupe de services sur l’instance VPX.

  1. Depuis l’interface graphique Citrix ADC, accédez à Configuration > Gestion du trafic > Équilibrage de charge > Services, puis cliquez sur Ajouter.
  2. Ajoutez les valeurs requises pour le nom du service, l’adresse IP, le protocole et le port, puis cliquez sur OK.

Étape 8. Liez le groupe de services/services au serveur virtuel d’équilibrage de charge sur l’instance.

  1. Depuis l’interface graphique, accédez à Configuration > Gestion du trafic > Équilibrage de charge > Serveurs virtuels.
  2. Sélectionnez le serveur virtuel d’équilibrage de charge configuré à l’étape 6, puis cliquez sur Modifier.
  3. Dans la fenêtre Groupes de services et de services, cliquez sur Liaison de service Virtual Server sans équilibrage de charge.
  4. Sélectionnez le service configuré à l’ étape 7, puis cliquez sur Lier.

Points à noter après avoir déployé l’instance VPX sur GCP

  • Connectez-vous au VPX avec le nom d’utilisateur nsroot et l’ID d’instance comme mot de passe. À l’invite, modifiez le mot de passe et enregistrez la configuration.

  • Pour collecter un ensemble de support technique, exécutez la commande shell /netscaler/showtech_cloud.pl plutôt que la commande habituelle show techsupport.

  • Après avoir supprimé une machine virtuelle Citrix ADC de la console GCP, supprimez également l’instance cible interne Citrix ADC associée. Pour ce faire, accédez à gcloud CLI et tapez la commande suivante :

     gcloud compute -q  target-instances delete <instance-name>-adcinternal --zone <zone>
     <!--NeedCopy-->
    

    Remarque : <instance-name>-adcinternal est le nom de l’instance cible qui doit être supprimée.

Licences Citrix ADC VPX

Une instance Citrix ADC VPX sur GCP nécessite une licence. Les options de licence suivantes sont disponibles pour les instances Citrix ADC VPX exécutées sur GCP.

  • Licences basées sur un abonnement : les appliances Citrix ADC VPX sont disponibles en tant qu’instances payantes sur le marché GCP. Les licences par abonnement sont une option de paiement à l’utilisation. Les utilisateurs sont facturés à l’heure. Les modèles VPX et les éditions de licences suivants sont disponibles sur le marché GCP.

    |Modèle VPX|Éditions de licences| |—|—| |VPX10| Standard, Avancé, Premium| | |

  • Apportez votre propre licence (BYOL) : si vous apportez votre propre licence (BYOL), consultez le Guide de licences VPX à l’adresse http://support.citrix.com/article/CTX122426. Vous devez :
    • Utilisez le portail de licences sur le site Web Citrix pour générer une licence valide.
    • Télécharger la licence sur l’instance.
  • Licences d’enregistrement et de départ Citrix ADC VPX : pour plus d’informations, consultez Licencesd’ enregistrement et de départ Citrix ADC VPX.

VPX Express pour les déploiements sur site et dans le cloud ne nécessite pas de fichier de licence. Pour plus d’informations sur Citrix ADC VPX Express, consultez la section « Licence Citrix ADC VPX Express » de la présentation des licences Citrix ADC.

Modèles GDM pour déployer une instance Citrix ADC VPX

Vous pouvez utiliser un modèle Citrix ADC VPX Google Deployment Manager (GDM) pour déployer une instance VPX sur GCP. Pour plus de détails, consultez Modèles Citrix ADC GDM.

Images du marché Citrix ADC

Vous pouvez utiliser les images des modèles GDM pour faire apparaître l’appliance Citrix ADC.

Le tableau suivant répertorie les images disponibles sur le marché GCP.

Libérer Nom de l’image Emplacement de l’image
13.0 citrix-adc-vpx-1000-advanced-13-0-61-48 projects/citrix-master-project/global/images/citrix-adc-vpx-1000-advanced-13-0-61-48
13.0 citrix-adc-vpx-1000-advanced-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-1000-advanced-13-0-latest
13.0 citrix-adc-vpx-1000-premium-13-0-61-48 projects/citrix-master-project/global/images/citrix-adc-vpx-1000-premium-13-0-61-48
13.0 citrix-adc-vpx-1000-premium-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-1000-premium-13-0-latest
13.0 citrix-adc-vpx-1000-standard-13-0-61-48 projects/citrix-master-project/global/images/citrix-adc-vpx-1000-standard-13-0-61-48
13.0 citrix-adc-vpx-1000-standard-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-1000-standard-13-0-latest
13.0 citrix-adc-vpx-5000-enterprise-13-0-58-32 projects/citrix-master-project/global/images/citrix-adc-vpx-5000-enterprise-13-0-58-32
13.0 citrix-adc-vpx-5000-enterprise-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-5000-enterprise-13-0-latest
13.0 citrix-adc-vpx-5000-platinum-13-0-58-32 projects/citrix-master-project/global/images/citrix-adc-vpx-5000-platinum-13-0-58-32
13.0 citrix-adc-vpx-5000-platinum-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-5000-platinum-13-0-latest
13.0 citrix-adc-vpx-5000-standard-13-0-58-32 projects/citrix-master-project/global/images/citrix-adc-vpx-5000-standard-13-0–58-32
13.0 citrix-adc-vpx-5000-standard-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-5000-standard-13-0-latest
13.0 citrix-adc-vpx-3000-enterprise-13-0-58-32 projects/citrix-master-project/global/images/citrix-adc-vpx-3000-enterprise-13-0-58-32
13.0 citrix-adc-vpx-3000-enterprise-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-3000-enterprise-13-0-latest
13.0 citrix-adc-vpx-3000-platinum-13-0-58-32 projects/citrix-master-project/global/images/citrix-adc-vpx-3000-platinum-13-0-58-32
13.0 citrix-adc-vpx-3000-platinum-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-3000-platinum-13-0-latest
13.0 citrix-adc-vpx-3000-standard-13-0-58-32 projects/citrix-master-project/global/images/citrix-adc-vpx-3000-standard-13-0–58-32
13.0 citrix-adc-vpx-3000-standard-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-3000-standard-13-0-latest
13.0 citrix-adc-vpx-200-enterprise-13-0-58-32 projects/citrix-master-project/global/images/citrix-adc-vpx-200-enterprise-13-0-58-32
13.0 citrix-adc-vpx-200-enterprise-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-200-enterprise-13-0-latest
13.0 citrix-adc-vpx-200-platinum-13-0-58-32 projects/citrix-master-project/global/images/citrix-adc-vpx-200-platinum-13-0-58-32
13.0 citrix-adc-vpx-200-platinum-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-200-platinum-13-0-latest
13.0 citrix-adc-vpx-200-standard-13-0-58-32 projects/citrix-master-project/global/images/citrix-adc-vpx-200-standard-13-0–58-32
13.0 citrix-adc-vpx-200-standard-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-200-standard-13-0-latest
13.0 citrix-adc-vpx-10-enterprise-13-0-58-32 projects/citrix-master-project/global/images/citrix-adc-vpx-10-enterprise-13-0-58-32
13.0 citrix-adc-vpx-10-enterprise-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-10-enterprise-13-0-latest
13.0 citrix-adc-vpx-10-platinum-13-0-58-32 projects/citrix-master-project/global/images/citrix-adc-vpx-10-platinum-13-0-58-32
13.0 citrix-adc-vpx-10-platinum-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-10-platinum-13-0-latest
13.0 citrix-adc-vpx-10-standard-13-0-58-32 projects/citrix-master-project/global/images/citrix-adc-vpx-10-standard-13-0-58-32
13.0 citrix-adc-vpx-10-standard-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-10-standard-13-0-latest
13.0 citrix-adc-vpx-express-13-0-58-32 projects/citrix-master-project/global/images/citrix-adc-vpx-express-13-0-58-32
13.0 citrix-adc-vpx-express-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-express-13-0-latest
13.0 citrix-adc-vpx-byol-13-0-58-32 projects/citrix-master-project/global/images/citrix-adc-vpx-byol-13-0-58-32
13.0 citrix-adc-vpx-byol-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-byol-13-0-latest

Ressources

Informations connexes