Mettre en place un déploiement Web Studio à charge équilibrée
Pour configurer des déploiements Web Studio hautement disponibles, vous pouvez choisir des outils tels que NetScaler® ADC ou l’équilibrage de charge réseau Windows. Cet article fournit un guide étape par étape sur la façon de configurer un déploiement Web Studio à charge équilibrée à l’aide d’une appliance NetScaler ADC.

Exigences en matière de certificat
Avant d’acheter un certificat auprès d’une autorité de certification commerciale ou d’en émettre un à partir de votre autorité de certification d’entreprise, tenez compte des options suivantes en fonction de vos besoins :
| Option | Avantages | Inconvénients |
|---|---|---|
| Option 1 : Utilisez un certificat générique *.example.com à la fois sur le serveur d’équilibrage de charge de l’appliance NetScaler ADC et sur les serveurs Web Studio.
|
|
|
| Option 2 : Utiliser un certificat avec des noms alternatifs de sujet (SAN) à la fois sur le serveur d’équilibrage de charge de l’appliance NetScaler ADC et sur les serveurs Web Studio.
|
|
|
| Option 3 : Utiliser un certificat pour chaque serveur Web Studio et le serveur d’équilibrage de charge de l’appliance NetScaler ADC |
|
|
Configurer le certificat de serveur sur l’équilibreur de charge
- Connectez-vous à l’interface graphique de gestion de l’appliance NetScaler ADC.
- Sélectionnez Gestion du trafic > SSL > Certificats > Certificats de serveur
- Cliquez sur Installer.
-
Sur la page Installer le certificat de serveur, entrez un nom de paire certificat-clé, cliquez sur Choisir un fichier, puis recherchez le fichier de certificat. Si le fichier de certificat n’inclut pas la clé privée, sélectionnez un Fichier de clé.

Étape 1 : Ajouter des nœuds de serveur Web Studio
Ajoutez tous les nœuds de serveur Web Studio (par exemple, Studio-eu-1 et Studio-eu-2) à l’équilibreur de charge.
- Connectez-vous à l’interface graphique de gestion de NetScaler ADC.
-
Accédez à Gestion du trafic > Équilibrage de charge > Serveurs. Cliquez sur Ajouter.
-
Entrez l’adresse IP du serveur d’un nœud de serveur Web Studio.
-
Répétez les étapes 2 et 3 pour ajouter les autres serveurs Web Studio.

Étape 2 : Ajouter un moniteur pour les nœuds de serveur Web Studio
Configurez un moniteur dans l’équilibreur de charge pour vérifier l’état de tous les nœuds de serveur Web Studio.
- Sélectionnez Traffic Management > Load Balancing > Monitors > Add.
- Sous l’onglet Configuration, complétez les paramètres suivants et laissez les autres valeurs par défaut :
- Saisissez Web Studio pour Name.
- Sélectionnez HTTP ou SSL pour Type.
- Sélectionnez l’option Secure.
- Saisissez HEAD/citrix/studio/ pour HTTP Request.

Étape 3 : Créer un groupe de services pour les nœuds de serveur Web Studio
-
Sélectionnez Traffic Management > Load Balancing > Service Groups > Add. Pour vous connecter aux serveurs Web Studio via HTTPS, sélectionnez un protocole SSL, laissez les autres paramètres par défaut, puis cliquez sur OK.
-
Dans votre groupe de services, sous Service Group Members, cliquez sur No Service Group Member, puis suivez ces étapes pour ajouter des membres :
- Cliquez sur Service Based.
- Sélectionnez tous les serveurs que vous avez ajoutés précédemment.
-
Saisissez 443 pour le port.

-
Ajoutez la section Moniteurs et sélectionnez le moniteur Web Studio que vous avez créé précédemment.

-
Ajoutez la section Certificats et renseignez les paramètres suivants :
- Lie le certificat client.
-
Lie le certificat CA utilisé pour signer le certificat de serveur que vous avez importé précédemment, ainsi que tout autre CA pouvant faire partie de la chaîne de confiance PKI.

-
Ajoutez la section Paramètres, sélectionnez Insérer l’en-tête IP du client, puis saisissez X-Forwarded-For comme nom d’en-tête. Ce paramètre permet d’utiliser l’adresse IP du client dans les stratégies.
Étape 4 : Créer un serveur virtuel
Créez un serveur virtuel d’équilibrage de charge pour que les utilisateurs puissent accéder au groupe de serveurs Web Studio.
-
Accédez à Gestion du trafic > Équilibrage de charge > Serveurs virtuels, puis cliquez sur Ajouter.
-
Saisissez un nom, sélectionnez SSL pour le Protocole, saisissez 443 pour le Port, puis cliquez sur OK.

-
Lie le groupe de services que vous avez créé précédemment au serveur virtuel d’équilibrage de charge.
-
Liez le certificat CA que vous avez lié au groupe de services à l’étape 3 : Créer un groupe de services pour les nœuds de serveur Web Studio(#step-3-create-a-service-group-for-web-studio-server-nodes).
-
Ajoutez la section Méthode et sélectionnez la méthode d’équilibrage de charge. Les choix courants pour l’équilibrage de charge de Web Studio sont ROUNDROBIN ou LEASTCONNECTION.

-
Ajoutez la section Persistance et configurez les paramètres suivants :
-
Définissez la méthode de persistance sur COOKIEINSERT.
-
Définissez le délai d’expiration pour qu’il soit identique au délai d’expiration de session dans Web Studio (par défaut, 20 minutes).
-
Nommez le cookie pour faciliter le débogage futur. Par exemple, NSC_SFPersistence.
-
Définissez la persistance de sauvegarde sur NONE.

Remarque :
Si le client n’est pas autorisé à stocker le cookie HTTP, les requêtes ultérieures n’auront pas le cookie HTTP, et la persistance ne sera pas utilisée.
-
Étape 5 : Créer des enregistrements DNS pour le serveur virtuel
Sur le contrôleur de domaine, créez un enregistrement DNS et PTR pour mapper l’adresse IP du serveur virtuel à un FQDN. Les utilisateurs de Web Studio au sein de votre réseau utilisent ce FQDN pour accéder au groupe de serveurs Web Studio. Par exemple, webstudio.example.com se résout en l’adresse IP du serveur virtuel de l’équilibreur de charge (VIP).

Fournissez cette URL aux utilisateurs pour accéder aux serveurs Web Studio : https://<FQDN of the virtual server>/<text you entered in the HTTP Request field when creating a monitor>. Exemple : https://webstudio.example.com/citrix/studio
Dans cet article
- Exigences en matière de certificat
- Étape 1 : Ajouter des nœuds de serveur Web Studio
- Étape 2 : Ajouter un moniteur pour les nœuds de serveur Web Studio
- Étape 3 : Créer un groupe de services pour les nœuds de serveur Web Studio
- Étape 4 : Créer un serveur virtuel
- Étape 5 : Créer des enregistrements DNS pour le serveur virtuel