Procédures détaillées pour configurer la topologie à double niveau ou service mesh lite

Configuration logicielle requise

Distribution Kubernetes Version Kubernetes Interfaces réseau de conteneurs (CNI) Version CPX Version CIC Version de Citrix ADM Version de l’agent Citrix ADM
Open source v1.16.3 Flannel 13.0–41.28 1.5.25 13.0–47.22 13.0–47.22

Avant de commencer

Vous pouvez afficher le graphique de service à l’aide des scénarios suivants :

  • Cluster Citrix ADM et Kubernetes sur le même réseau (par exemple, Citrix ADM et Kubernetes cluster hébergés sur Citrix Hypervisor).

  • Cluster Citrix ADM et Kubernetes sur un réseau différent. Dans ce scénario, vous devez configurer un agent sur site et enregistrer l’agent sur le réseau, où le cluster Kubernetes est hébergé.

Pour utiliser un graphique de service dans Citrix ADM, assurez-vous que vous disposez des éléments suivants :

Configuration logicielle requise

Distribution Kubernetes Version Kubernetes Interfaces réseau de conteneurs (CNI) Version CPX Version CIC Version de Citrix ADM Version de l’agent Citrix ADM
Open source v1.16.3 Flannel 13.0–41.28 1.5.25 13.0–47.22 13.0–47.22

Avant de commencer

Vous pouvez afficher le graphique de service à l’aide des scénarios suivants :

  • Cluster Citrix ADM et Kubernetes sur le même réseau (par exemple, Citrix ADM et Kubernetes cluster hébergés sur Citrix Hypervisor).

  • Cluster Citrix ADM et Kubernetes sur un réseau différent. Dans ce scénario, vous devez configurer un agent sur site et enregistrer l’agent sur le réseau, où le cluster Kubernetes est hébergé.

Pour utiliser un graphique de service dans Citrix ADM, assurez-vous que vous disposez des éléments suivants :

Configurer des itinéraires statiques dans Citrix ADM

À l’intérieur du cluster Kubernetes, tous les pods conteneurisés utilisent un réseau de superposition. Il n’est pas possible d’établir la communication en utilisant directement ces adresses IP privées. Pour activer la communication entre Citrix ADM et le cluster Kubernetes, vous devez configurer le routage statique dans Citrix ADM.

Remarque

Si vous utilisez un agent sur site, assurez-vous de configurer des itinéraires statiques sur l’agent. À l’aide d’un client SSH, connectez-vous à l’agent Citrix ADM et configurez les itinéraires statiques.

Considérez que vous disposez des adresses IP suivantes pour votre cluster Kubernetes :

  • Kubernetes master – 101.xx.xx.112

  • Kubernetes worker 1 – 101.xx.xx.111

  • Kubernetes worker 2 – 101.xx.xx.110

Sur le maître Kubernetes, exécutez la commande suivante pour identifier le réseau de pod pour effectuer le routage statique :

kubectl get nodes -o jsonpath="{range .items[*]}{'podNetwork: '}{.spec.podCIDR}{'\t'}{'gateway: '}{.status.addresses[0].address}{'\n'}{end}"

Voici un exemple de sortie après l’exécution de la commande :

Exemple de commande

  1. À l’aide d’un client SSH, ouvrez une session sur Citrix ADM

  2. Configurez le routage statique à l’aide de la commande route add -net <public IP address range> <Kubernetes IP address>

    Par exemple :

    route add -net 192.168.0.0/24 101.xx.xx.112

    route add -net 192.168.1.0/24 101.xx.xx.111

    route add -net 192.168.2.0/24 101.xx.xx.110

  3. Vérifiez la configuration en utilisantnetstat -rn

    routage statique

  4. Ajoutez ces commandes de routage dans le fichier /mpsconfig/svm.conf.

    1. Dans Citrix ADM, accédez au fichier svm.conf à l’aide de la commande suivante :

      vim /mpsconfig/svm.conf

    2. Ajoutez les routes statiques dans le fichier svm.conf.

      Par exemple, route add -net 192.168.0.0/24 101.xx.xx.112.

Télécharger les exemples de fichiers de déploiement à partir de GitHub

  1. Utilisez la commande git clone https://github.com/citrix/citrix-k8s-ingress-controller.git pour cloner le référentiel git hub dans le nœud maître.

  2. Pour accéder aux YAMLS :

    cd citrix-k8s-ingress-controller/example/servicegraph-demo/

Ajouter des paramètres dans le fichier CPX YAML

Remarque

Si vous utilisez CPX 58.x ou version ultérieure, vous devez utiliser le mot de passe non-nsroot lors de l’enregistrement auprès de l’agent ADM. Pour garantir la sécurité, Citrix ADM agent 61.x ou versions ultérieures nécessitent une modification obligatoire du mot de passe. Si votre agent Citrix ADM est mis à niveau vers la version 61.x ou la dernière version, vous devez vous assurer d’utiliser CPX 58.x ou version ultérieure.

Vous devez inclure les paramètres suivants dans le fichier cpx.yamlpour garantir l’enregistrement CPX auprès de Citrix ADM :

- name: "NS_MGMT_SERVER"
  value: "xx.xx.xx.xx"
- name: "NS_MGMT_FINGER_PRINT"
  value: "xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx"
- name: "NS_HTTP_PORT"
  value: "9080"
- name: "NS_HTTPS_PORT"
  value: 9443"
- name: "NS_MGMT_USER"
  value: "nsroot"
- name: "NS_MGMT_PASS"
  value: <your password>
- name: "LOGSTREAM_COLLECTOR_IP"
  value: "xx.xx.xx.xx"

<!--NeedCopy-->
  • NS_MGMT_SERVER — Indique l’adresse IP Citrix ADM

    Remarque

    Si l’agent ADM est utilisé, cela indique l’adresse IP de l’agent sur site.

  • NS_MGMT_FINGER_PRINT — Indique l’authentification pour CPX dans Citrix ADM. Pour obtenir l’empreinte digitale :

    1. Dans Citrix ADM, accédez à Paramètres > Administration

    2. Sous Configurations système, cliquez sur Afficher l’empreinte digitale ADM

      Empreinte digitale

      Remarque :

      Si vous avez configuré un agent sur site, accédez à Infrastructure > Instances > Agents, sélectionnez l’agent, puis cliquez sur Afficher l’empreinte digitale.

      Agent d'empreintes digitales

  • NS_HTTP_PORT — Indique le port HTTP pour la communication

  • NS_HTTPS_PORT — Indique le port HTTPS pour la communication

  • NS_MGMT_USER - Indique le nom d’utilisateur

  • NS_MGMT_PASS - Indique le mot de passe. Indiquez le mot de passe de votre choix

  • LOGSTREAM_COLLECTOR_IP — Indique l’adresse IP de l’agent Citrix ADM, où le protocole Logstream doit être activé pour transférer les données du journal de CPX vers ADM

Ajouter une instance VPX ou SDX ou MPX ou BLX dans Citrix ADM

Pour obtenir l’analyse d’instance ADC de niveau 1 dans le graphique de service, vous devez ajouter l’instance VPX/SDX/MPX/BLX dans Citrix ADM et activer Web Insight.

  1. Accédez à Infrastructure > Instances > Citrix ADC

  2. Cliquez sur l’option Ajouter pour ajouter l’instance. Pour plus d’informations, consultez Ajouter des instances dans Citrix ADM

  3. Après avoir ajouté l’instance, sélectionnez le serveur virtuel et activez Web Insight. Pour plus d’informations, consultez Gérer les licences et activer l’analyse sur les serveurs virtuels

Ajouter un cluster Kubernetes dans Citrix ADM

Pour ajouter le cluster Kubernetes :

  1. Ouvrez une session sur Citrix ADM avec les informations d’identification de l’administrateur.

  2. Accédez à Orchestration > Kubernetes > Cluster . La page Clusters s’affiche.

  3. Cliquez sur Ajouter.

  4. Dans la page Ajouter un cluster, spécifiez les paramètres suivants :

    1. Nom - Indiquez le nom de votre choix.

    2. API Server URL - Vous pouvez obtenir les détails de l’URL API Server à partir du nœud Master Kubernetes.

      1. Sur le nœud maître Kubernetes, exécutez la commande kubectl cluster-info.

        URL du serveur API

      2. Entrez l’URL qui s’affiche pour « Le maître de Kubernetes est en cours d’exécution à. »

    3. Jeton d’authentification : spécifiez le jeton d’authentification. Le jeton d’authentification est requis pour valider l’accès pour la communication entre le cluster Kubernetes et Citrix ADM. Pour générer un jeton d’authentification :

      Sur le nœud maître Kubernetes :

      1. Utilisez le YAML suivant pour créer un compte de service :

        apiVersion: v1
        kind: ServiceAccount
        metadata:
          name: <name>
          namespace: <namespace>
        <!--NeedCopy-->
        
      2. Exécutez kubectl create -f <yaml file>.

        Le compte de service est créé.

      3. Exécutez kubectl create clusterrolebinding <name> --clusterrole=cluster-admin --serviceaccount=<namespace>:<name> pour lier le rôle de cluster au compte de service.

        Le compte de service dispose désormais de l’accès à l’échelle du cluster.

        Un jeton est généré automatiquement lors de la création du compte de service.

      4. Exécutez kubectl describe sa <name> pour afficher le jeton.

      5. Pour obtenir la chaîne secrète, courez kubectl describe secret <token-name>.

        Générer un jeton

    4. Sélectionnez l’agent dans la liste.

      Remarque

      Si vous utilisez un agent sur site, veillez à sélectionner le même agent que vous avez ajouté dans le YAML CPX.

    5. Cliquez sur Créer.

      ajouter un cluster

Déployer un exemple d’application microservice

Sur le nœud maître :

  1. Exécuter kubectl create -f namespace.yaml pour créer un espace de noms.

  2. Déployez hotdrink microservices, des entrées et des secrets à l’aide des commandes suivantes :

    kubectl create -f team_hotdrink.yaml -n sg-demo

    kubectl create -f hotdrink-secret.yaml -n sg-demo

Déployer CPX et enregistrer CPX dans ADM

  1. Exécuter kubectl create -f rbac.yaml pour déployer le rôle de cluster et la liaison de cluster.

  2. kubectl create -f cpx.yaml -n sg-demo Exécuter pour déployer CPX.

Après le déploiement, l’enregistrement CPX est automatiquement effectué.

Activer la sélection automatique des serveurs virtuels pour les licences

Remarque

Assurez-vous d’avoir suffisamment de licences de serveur virtuel. Pour plus d’informations, voir Licences

Après avoir ajouté le cluster Kubernetes dans Citrix ADM, vous devez vous assurer de sélectionner automatiquement les serveurs virtuels pour les licences. Les serveurs virtuels doivent être sous licence pour afficher les données dans Service Graph. Pour sélectionner automatiquement des serveurs virtuels :

  1. Accédez à Paramètres > Configuration des licences et des analyses.

  2. Sous Récapitulatif des licences du serveur virtuel, activez la sélection automatique des serveurs virtuelset la sélection automatique des serveurs virtuels non adressables.

    Sélection automatique du serveur virtuel

Activer les paramètres Transaction Web et TCP

Après avoir ajouté le cluster Kubernetes et activé les serveurs virtuels de sélection automatique, modifiez les paramètres de transaction Web et Paramètres de transactions TCP sur Tous.

  1. Accédez à Paramètres > Paramètres d’analyse.

    La page Paramètres d’analyse s’affiche.

  2. Cliquez sur Activer les fonctionnalités pour Analytics.

  3. Sous Paramètres de transaction Web, sélectionnez Tout.

    paramètres de transaction-web

  4. Sous Paramètres des transactions TCP, sélectionnez Tout.

    TCP

  5. Cliquez sur OK.

Envoyer du trafic vers les microservices

Ensuite, vous devez envoyer du trafic aux microservices pour que le graphique de service soit renseigné dans Citrix ADM.

  1. kubectl get svc -n sg-demo Exécuter pour exposer CPX via NodePort.

    NodePort

  2. Modifiez le fichier etc/host et créez une entrée IP de domaine pour hotdrink.beverages.com

    Vous pouvez désormais accéder au microservice en utilisant https://hotdrink.beverages.com