Citrix Application Delivery Management

Configurer les agents sur site pour un déploiement multisite

Dans les versions antérieures de Citrix ADM, les instances Citrix ADC déployées dans des centres de données distants pouvaient être gérées et surveillées à partir de Citrix ADM s’exécutant dans un centre de données principal. Les instances de Citrix ADC ont envoyé des données directement à l’Citrix ADM principal, ce qui a entraîné une consommation de bande passante WAN (Wide Area Network). En outre, le traitement des données d’analyse utilise les ressources CPU et mémoire de Citrix ADM principal.

Les clients ont leurs centres de données situés dans le monde entier. Les agents jouent un rôle essentiel dans les scénarios suivants où les clients peuvent choisir :

  • pour installer des agents dans des centres de données distants afin de réduire la consommation de bande passante WAN.

  • pour limiter le nombre d’instances envoyant directement du trafic vers Citrix ADM principal pour le traitement des données.

Remarque

  • Il est recommandé d’installer des agents pour les instances dans un datacenter distant, mais pas obligatoire. Si nécessaire, les utilisateurs peuvent ajouter directement des instances Citrix ADC à Citrix ADM principale.

  • Si vous avez installé des agents pour le ou les centres de données distants, la communication entre les agents et le site principal se fait via une adresse IP flottante. Pour de plus amples informations, consultez la section port.

  • Vous pouvez installer des agents et appliquer des licences groupées aux instances du centre de données distant. Dans ce scénario, la communication entre le site principal et le (s) centre (s) de données distant (s) se fait par l’adresse IP flottante.

Dans Citrix ADM 12.1, les instances peuvent être configurées avec des agents pour communiquer avec le principal Citrix ADM situé dans un centre de données différent.

Remarque

Les agents sur site pour le déploiement multisite sont pris en charge uniquement avec le déploiement haute disponibilité Citrix ADM.

Les agents agissent en tant qu’intermédiaire entre le Citrix ADM principal et les instances découvertes dans différents centres de données. Voici les avantages de l’installation d’agents :

  • Les instances sont configurées pour les agents de sorte que les données non traitées soient envoyées directement aux agents au lieu de Citrix ADM principal. Les agents font le premier niveau de traitement des données et envoient les données traitées au format compressé au Citrix ADM principal pour le stockage.

  • Les agents et les instances sont co-implantés dans le même centre de données afin que le traitement des données soit plus rapide.

  • La mise en cluster des agents permet la redistribution des instances Citrix ADC lors du basculement de l’agent. Lorsqu’un agent d’un site échoue, le trafic à partir d’instances Citrix ADC est basculé vers un autre agent disponible sur le même site.

    Remarque

    Le nombre d’agents à installer par site dépend du trafic traité. Actuellement, Citrix a validé deux agents par site pour le scénario de basculement de l’agent. Citrix vous recommande d’installer au moins deux agents par site, de sorte que le trafic circule vers un autre agent en cas de basculement d’agent.

Architecture

La figure suivante illustre les instances Citrix ADC dans deux centres de données et le déploiement haute disponibilité Citrix ADM à l’aide d’une architecture basée sur un agent multisite.

image localisée

Les nœuds Citrix ADM du site principal sont déployés dans une configuration haute disponibilité. Les instances de Citrix ADC dans le site principal sont directement enregistrées auprès de Citrix ADM.

Sur le site secondaire, les agents sont déployés et enregistrés auprès du serveur Citrix ADM sur le site principal. Ces agents travaillent dans un cluster pour gérer le flux continu de trafic en cas de basculement d’agent. Les instances Citrix ADC du site secondaire sont enregistrées auprès du serveur Citrix ADM principal via des agents situés sur ce site. Les instances envoient des données directement aux agents au lieu de Citrix ADM principal. Les agents traitent les données reçues des instances et les envoient au Citrix ADM principal dans un format compressé. Les agents communiquent avec le serveur Citrix ADM via un canal sécurisé et les données envoyées sur le canal sont compressées pour une utilisation efficace de la bande passante.

Mise en route

  • Installer l’agent dans un centre de données

    • Enregistrer l’agent

    • Ajouter l’agent

  • Ajouter des instances de Citrix ADC

    • Ajouter une nouvelle instance

    • Mettre à jour une instance existante

Installer l’agent dans un centre de données

Vous pouvez installer et configurer l’agent pour activer la communication entre l’Citrix ADM principal et les instances Citrix ADC gérées dans un autre centre de données.

Vous pouvez installer un agent sur les hyperviseurs suivants dans votre datacenter d’entreprise :

  • Citrix Hypervisor

  • VMware ESXi

  • Microsoft Hyper-V

  • Serveur KVM Linux

Remarque

Les agents sur site pour le déploiement multisite sont pris en charge uniquement avec le déploiement haute disponibilité Citrix ADM.

Avant de commencer l’installation de l’agent, assurez-vous que vous disposez des ressources informatiques virtuelles requises que l’Hypervisor doit fournir pour chaque agent.

Composant Exigences
RAM 8 Go
  Remarque : Citrix vous recommande d’augmenter la valeur par défaut à 32 Go pour de meilleures performances.
CPU virtuel 2 processeurs
  Remarque : Citrix vous recommande d’augmenter la valeur par défaut à 8 CPU pour de meilleures performances.
Espace de stockage 30 GO
Interfaces réseau virtuelles 1
Débit 1 Gbit/s

Ports

À des fins de communication, les ports suivants doivent être ouverts entre l’agent et le serveur sur site Citrix ADM.

Type Port Détails
TCP 8443, 7443, 443 Pour les communications sortantes et entrantes entre l’agent et le serveur sur site Citrix ADM.

Les ports suivants doivent être ouverts entre l’agent et les instances Citrix ADC.

Type Port Détails
TCP 80 Pour la communication NITRO entre l’agent et l’instance Citrix ADC ou Citrix SD-WAN.
TCP 22 Pour la communication SSH entre l’agent et l’instance Citrix ADC ou Citrix SD-WAN. Pour la synchronisation entre les serveurs Citrix ADM déployés en mode haute disponibilité.
UDP 4739 Pour la communication AppFlow entre l’agent et l’instance Citrix ADC ou Citrix SD-WAN.
ICMP Aucun port réservé Pour détecter l’accessibilité réseau entre les instances Citrix ADM et Citrix ADC, les instances SD WAN ou le serveur Citrix ADM secondaire déployé en mode haute disponibilité.
SNMP 161, 162 Pour recevoir des événements SNMP de l’instance Citrix ADC à l’agent.
Syslog 514 Pour recevoir des messages syslog de l’instance Citrix ADC ou Citrix SD-WAN à l’agent.
TCP 5557 Pour la communication logstream entre l’agent et les instances Citrix ADC. 

Enregistrer l’agent

  1. Utilisez le fichier image de l’agent téléchargé à partir du site de téléchargement Citrix et importez-le dans votre Hypervisor. Le modèle de nommage du fichier image de l’agent est le suivant,**MASAGENT- <HYPERVISOR> - .** Par exemple : **Masagent-Xen-12.1-Xy.xva**

  2. Dans l’onglet Console, configurez Citrix ADM avec les configurations réseau initiales.

  3. Entrez le nom d’hôte Citrix ADM, l’adresse IPv4 et l’adresse IPv4 de la Gateway. Sélectionnez l’option 7 pour enregistrer et quitter la configuration.

    image localisée

  4. Une fois l’enregistrement réussi, la console vous invite à ouvrir une session. Utilisez nsrecover/nsroot comme informations d’identification.

  5. Pour enregistrer l’agent, saisissez**/mps/register_agent_onprem.py**. Les informations d’identification de l’agent Citrix ADM s’affichent comme illustré dans l’image suivante.

  6. Entrez l’adresse IP flottante Citrix ADM et les informations d’identification de l’utilisateur.

    image localisée

Une fois l’enregistrement réussi, l’agent redémarre pour terminer le processus d’installation.

Après le redémarrage de l’agent, accédez à l’interface graphique Citrix ADM, à partir du menu principal, accédez à la page Réseaux > Agents pour vérifier l’état de l’agent.L’agent nouvellement ajouté est affiché à l’état Up.

image localisée

Remarque

Citrix ADM affiche la version de l’agent et vérifie également si l’agent est sur la dernière version. L’icône de téléchargement signifie que l’agent n’est pas sur la dernière version et doit être mis à niveau. Citrix vous recommande de mettre à niveau la version de l’agent vers la version de Citrix ADM.

Ajouter un agent au site

  1. Sélectionnez l’agent et cliquez sur Joindre le site.

  2. Dans la pageJoindre un site, sélectionnez un site dans la liste ou créez un nouveau site à l’aide du bouton plus (+).

  3. Cliquez sur Enregistrer.

    Remarque

    • Par défaut, tous les agents nouvellement enregistrés sont ajoutés au centre de données par défaut.

    • Il est important d’associer l’agent au bon site. En cas de défaillance d’un agent, les instances Citrix ADC qui lui sont affectées sont automatiquement commutées vers d’autres agents fonctionnels sur le même site.

    image localisée

Ajouter des instances de Citrix ADC

Les instances sont des appliances Citrix ou des appliances virtuelles que vous souhaitez découvrir, gérer et surveiller à partir de Citrix ADM via des agents. Vous pouvez ajouter les appliances Citrix et les appliances virtuelles suivantes à Citrix ADM ou aux agents :

  • Citrix ADC MPX

  • Citrix ADC VPX

  • Citrix ADC SDX

  • Citrix ADC CPX

  • Citrix Gateway

  • Citrix Secure Web Gateway

  • WO Citrix SD-WAN

Ajouter une nouvelle instance

  1. Accédez à Réseaux > Instances et sélectionnez le type d’instance. Par exemple, Citrix ADC.

  2. Cliquez sur Ajouterpour ajouter une nouvelle instance.

    image localisée

  3. Cochez Enter Device IP Address et entrez l’adresse IP.

  4. Dans Nom duprofil, sélectionnez le profil d’instance approprié ou créez un nouveau profil en cliquant sur l’**icône**+.

    Remarque

    Pour chaque type d’instance, un profil par défaut est disponible. Par exemple, le profil ns-root-profile est le profil par défaut pour les instances Citrix ADC.

  5. Sélectionnez le site auquel vous souhaitez associer l’instance.

    Remarque

    En fonction du site sélectionné, la liste des agents associés à ce site s’affiche. Assurez-vous de sélectionner le site auquel vous souhaitez associer l’instance.

    image localisée

  6. Cliquez sur pour sélectionner l’agent. Dans la pageAgent, sélectionnez l’agent auquel vous souhaitez associer l’instance, puis cliquez surSélectionner.

    image localisée

  7. Dans la page Ajouter Citrix VPX, cliquez sur OK.

    Image localisée

Mettre à jour une instance existante pour l’attacher à un agent

Si une instance est déjà ajoutée à Citrix ADM principal, vous pouvez l’attacher à un agent en modifiant le flux de travail d’ajout d’instances et en sélectionnant un agent.

  1. Accédez à Réseaux > Instances et sélectionnez le type d’instance. Par exemple, Citrix ADC.

  2. Cliquez sur le bouton Modifier pour modifier une instance existante.

  3. Cliquez sur pour sélectionner l’agent.

  4. Dans la pageAgent, sélectionnez l’agent auquel vous souhaitez associer l’instance, puis cliquez surOK.

    Remarque

    Assurez-vous de sélectionner le site auquel vous souhaitez associer l’instance.

Accéder à l’interface graphique d’une instance pour valider les événements

Une fois les instances ajoutées et que l’agent est configuré, accédez à l’interface graphique d’une instance pour vérifier si la destination d’interruptions est configurée.

Dans Citrix ADM, accédez àRéseaux > Instances. SousInstances, sélectionnez le type d’instance auquel vous souhaitez accéder (par exemple, Citrix ADC VPX), puis cliquez sur l’adresse IP d’une instance spécifique.

image localisée

L’interface graphique de l’instance sélectionnée s’affiche dans une fenêtre contextuelle.

Par défaut, l’agent est configuré comme destination d’interruption sur l’instance. Pour confirmer, connectez-vous à l’interface graphique de l’instance et vérifiez les destinations des interruptions.

Important

L’ajout d’un agent pour les instances Citrix ADC dans des centres de données distants est recommandé mais non obligatoire.

Si vous souhaitez ajouter l’instance directement au MAS principal, ne sélectionnez pasd’agent lors de l’ajout d’instances.

Cluster l’agent

Le terme cluster d’agents fait référence à un mécanisme dans lequel les agents attachés à un site sont logiquement regroupés, de sorte que si l’un des agents échoue, les instances Citrix ADC qui lui envoient du trafic sont automatiquement reconfigurées pour commencer à envoyer du trafic aux autres agents sains de ce groupe ou site.

L’avantage d’avoir des agents en cluster dans un site distant est que si un agent échoue, il est détecté par Citrix ADM et implicitement toutes les instances sont redistribuées à d’autres agents disponibles dans ce cluster.

Par exemple, nous avons deux agents 10.106.1xx.2x et 10.106.1xx.7x qui sont attachés et opérationnels dans le site de Bangalore comme indiqué ci-dessous.

image localisée

Si un agent tombe en panne, Citrix ADM le détecte et affiche l’état comme étanthorsservice.

Les instances attachées à cet agent sont automatiquement reconfigurées pour utiliser l’autre agent du même cluster pour la destination d’interruptions, le serveur syslog, etc.

Remarque

Il y aura un certain retard lors de la reconfiguration des instances.

Configurer les agents sur site pour un déploiement multisite