Déployer et équilibrer la charge de l’enregistrement de session dans Azure
Prérequis
- Vous avez déjà Citrix Virtual Apps and Desktops™ installé dans Azure.
- Vous avez un compte Azure.
Étape 1 : Télécharger l’installeur Citrix Virtual Apps™ and Desktops vers Azure
Remarque :
Ignorez l’étape 1 si vous utilisez vos informations d’identification de compte Citrix pour accéder à la page de téléchargement de Citrix Virtual Apps and Desktops et télécharger le fichier ISO du produit sur une machine virtuelle dans Azure.
-
Dans le portail Azure, créez un compte de stockage usage général v2 et acceptez le niveau de performance par défaut, Standard.
Tout accès à Azure Storage passe par un compte de stockage.

-
Accédez à votre nouveau compte de stockage et sélectionnez Conteneurs dans la section Service Blob pour créer un conteneur.

-
Téléchargez l’installeur Citrix Virtual Apps and Desktops vers le conteneur.

Étape 2 : Créer une instance gérée SQL dans le portail Azure
Pour plus d’informations, consultez Créer une instance gérée Azure SQL.
Étape 3 : Créer des machines virtuelles Azure (VM)
Choisissez Windows Server 2019 Datacenter – Gen1 pour l’image et Standard_D4as_v4 – 4 vcpus, 16GiB memory pour la taille. Pour plus d’informations, consultez Créer une machine virtuelle Windows dans le portail Azure.

Étape 4 : Se connecter au bureau à distance et télécharger le programme d’installation de Citrix Virtual Apps and Desktops sur les machines virtuelles Azure

Étape 5 : Exécuter le programme d’installation pour installer les composants d’enregistrement de session sur les machines virtuelles Azure
Pour plus d’informations, consultez Installer les composants d’administration de l’enregistrement de session.
Étape 6 : Configurer un partage de fichiers Azure pour stocker les enregistrements
Pour créer un partage de fichiers Azure afin de stocker les enregistrements, suivez les étapes suivantes :
-
Dans le portail Azure, créez un compte de stockage, puis créez un partage de fichiers Azure.
Pour un guide de démarrage rapide, consultez Créer et gérer des partages de fichiers Azure avec le portail Azure. Le tableau suivant recommande des configurations à prendre en compte.
Taille du fichier d’enregistrement Mo/heure Nombre de sessions enregistrées par jour Type de partage de fichiers Quota de partage de fichiers (To) Quantité de serveurs d’enregistrement de session Taille du serveur d’enregistrement de session < 6,37 < 1 000 HDD Standard (StorageV2) 2 1 Standard D4as_v4 < 6,37 1 000–2 000 SSD Premium 3 1 Standard D4as_v4 < 6.37 2,000–3,000 SSD Premium 5 1 Standard D4as_v4 < 6.37 3,000–4,000 SSD Premium 6 1 Standard D4as_v4 Environ 10 < 1,000 HDD Standard (StorageV2) 3 1 Standard D4as_v4 Environ 10 1 000–2 500 SSD Premium 6 1 Standard D4as_v4 Environ 10 2 500–4 000 SSD Premium 10 2 Standard D4as_v4 Le quota de partage de fichiers est calculé sur la base de huit heures par jour, 23 jours ouvrables par mois et une période de rétention d’un mois pour chaque fichier d’enregistrement.
-
Ajoutez les informations d’identification du partage de fichiers Azure à l’hôte sur lequel vous avez installé le serveur d’enregistrement de session.
-
Démarrez une invite de commandes en tant qu’administrateur et accédez au dossier <Session Recording server installation path>\Bin.
Par défaut, le serveur d’enregistrement de session est installé dans
C:\Program Files\Citrix\SessionRecording\Server. -
Exécutez la commande SsRecUtils.exe -AddAzureFiles <storageAccountName> <fileShareName> <accesskey>.
Où,
- <storageaccountname> est le nom de votre compte de stockage dans Azure.
- <filessharename> est le nom du partage de fichiers contenu dans votre compte de stockage.
- <accesskey> est la clé de votre compte de stockage qui peut être utilisée pour accéder au partage de fichiers.
Il existe deux façons d’obtenir la clé de votre compte de stockage :
-
Vous pouvez obtenir la clé de votre compte de stockage à partir de la chaîne de connexion qui apparaît lorsque vous cliquez sur l’icône Connecter sur la page de votre partage de fichiers.

-
Vous pouvez également obtenir la clé de votre compte de stockage en cliquant sur Clés d’accès dans la navigation de gauche de la page de votre compte de stockage.

-
Montez le partage de fichiers Azure sur l’hôte sur lequel vous avez installé le serveur d’enregistrement de session.
- Ouvrez Propriétés du serveur d’enregistrement de session.
- Cliquez sur Ajouter dans l’onglet Stockage.
-
Saisissez le chemin UNC au format \\<storageaccountname>.file.core.windows.net<filessharename>\<subfolder>.
Spécifiez un sous-dossier sous le partage de fichiers pour stocker vos fichiers d’enregistrement. Le serveur d’enregistrement de session crée alors automatiquement le sous-dossier pour vous.

- Cliquez sur OK dans la boîte de dialogue Répertoire de stockage de fichiers.
- Cliquez sur Appliquer dans la fenêtre Propriétés du serveur d’enregistrement de session.
- Cliquez sur OK après que Appliquer soit grisé.
-
Cliquez sur Oui lorsque vous êtes invité à redémarrer le service Gestionnaire de stockage d’enregistrement de session.

-
Étape 7 : Ajouter un équilibreur de charge
S’il existe plusieurs serveurs d’enregistrement de session, nous vous recommandons d’ajouter un équilibreur de charge devant eux. Azure offre de nombreuses options pour équilibrer la charge des requêtes de trafic. Cette section vous guide tout au long du processus de création de Citrix ADC, d’Azure Load Balancer et d’Azure Application Gateway dans Azure.
Option 1 : Créer une instance Citrix ADC VPX dans Azure
-
Dans le portail Azure, tapez Citrix ADC dans la zone de recherche.

-
Choisissez le plan Citrix ADC VPX Bring Your Own License, puis cliquez sur Créer.
Choisissez un plan (/fr-fr/session-recording/2201/media/choose-a-plan.png)
-
Sélectionnez ou créez un groupe de ressources et configurez les autres paramètres sous l’onglet Informations de base.
-
Configurez les paramètres de la machine virtuelle.
Configurations de la machine virtuelle (/fr-fr/session-recording/2201/media/vm-configurations.png)
-
Vérifiez et modifiez les paramètres réseau si nécessaire. Choisissez ssh (22), http (80), https (443) pour les ports entrants publics.
Un réseau virtuel est automatiquement créé. Si vous avez déjà un environnement d’enregistrement de session installé, vous pouvez utiliser ses paramètres de réseau virtuel et de sous-réseau de serveur.
Paramètres réseau de Citrix ADC (/fr-fr/session-recording/2201/media/citrix-adc-network-settings.png)
Plus de paramètres réseau de Citrix ADC (/fr-fr/session-recording/2201/media/more-citrix-adc-network-settings.png)
-
Cliquez sur Suivant : Vérifier + créer pour créer l’instance Citrix ADC VPX et attendez la fin du déploiement.
Validation réussie pour la création de l’instance Citrix ADC VPX (/fr-fr/session-recording/2201/media/validation-passed.png)
-
Définissez l’adresse IP de sous-réseau (SNIP) et l’adresse VIP de Citrix ADC pour qu’elles soient sur le même sous-réseau.
L’adresse SNIP et l’adresse VIP doivent se trouver sur le même sous-réseau. Dans cet exemple, nous définissons l’adresse VIP sur le sous-réseau de l’adresse SNIP.
- Arrêtez la machine virtuelle citrix-adc-vpx.
-
Modifiez le sous-réseau de l’adresse VIP.


- Démarrez la machine virtuelle citrix-adc-vpx
Option 2 : Créer un équilibreur de charge Azure
Azure Load Balancer est un service de transmission TCP. Le diagramme suivant montre l’équilibrage de charge via la transmission TCP.

- Créez un équilibreur de charge Azure.
-
Recherchez dans le portail Azure et sélectionnez Équilibreurs de charge depuis la Place de marché.

Sous l’onglet Informations de base de la page Créer un équilibreur de charge, configurez les paramètres comme décrit dans le tableau suivant :
Paramètre Valeur Abonnement Sélectionnez votre abonnement. Groupe de ressources Par exemple, sélectionnez srlbtest créé précédemment. Nom Saisissez SRLoadBalance. Région Sélectionnez (US) USA Est. Type Sélectionnez Interne. SKU Sélectionnez Standard Réseau virtuel Par exemple, sélectionnez srazureautovnet créé précédemment. Sous-réseau Par exemple, sélectionnez srazureautosubnet créé précédemment. Attribution d’adresses IP Sélectionnez Dynamique. Zone de disponibilité Sélectionnez Redondant interzone. 
-
Ajoutez des ressources d’équilibreur de charge, y compris un pool de back-ends, des sondes d’intégrité et des règles d’équilibrage de charge.
-
Ajoutez un pool de back-ends.
Sélectionnez l’équilibreur de charge que vous avez créé dans la liste des ressources et cliquez sur Pools de back-ends dans le volet de navigation de gauche. Cliquez sur Ajouter pour ajouter un pool de back-ends.

Saisissez un nom pour le nouveau pool de back-ends, puis cliquez sur Ajouter.

-
Ajoutez des sondes d’intégrité.
Sélectionnez l’équilibreur de charge que vous avez créé dans la liste des ressources, puis cliquez sur Sondes d’intégrité dans le volet de navigation de gauche.

Cliquez sur Ajouter pour ajouter des sondes d’intégrité sur les ports 80, 22334, 1801 et 443.

Par exemple, utilisez les paramètres suivants pour créer une sonde d’intégrité sur le port 80.
Paramètre Valeur Nom Saisissez SRHealthProbe80. Protocole Sélectionnez TCP. Port Saisissez 80. Intervalle 5 Seuil d’intégrité Sélectionnez 2 pour le nombre de seuils d’intégrité ou d’échecs de sonde consécutifs qui doivent se produire avant qu’une machine virtuelle ne soit considérée comme non saine. 
-
Ajoutez une règle d’équilibrage de charge.
Sélectionnez l’équilibreur de charge que vous avez créé dans la liste des ressources, puis cliquez sur Règles d’équilibrage de charge dans le volet de navigation de gauche. Cliquez sur Ajouter pour ajouter une règle d’équilibrage de charge.

Cliquez sur Ajouter pour ajouter des règles d’équilibrage de charge pour les ports 80, 22334, 1801 et 443.

Par exemple, utilisez les paramètres suivants pour créer une règle d’équilibrage de charge pour le port 80.
Paramètre Valeur Nom Saisissez un nom, par exemple, SRTCPRule80. Version IP Sélectionnez IPv4. Adresse IP frontale Sélectionnez LoadBalancerFrontEnd. Protocole Sélectionnez TCP. Port Saisissez 80. Port principal Saisissez 80. Pool principal Sélectionnez SRBackendPool. Sonde d’intégrité Sélectionnez SRHealthProbe80. Persistance de session Sélectionnez IP du client. Délai d’inactivité (minutes) Acceptez le paramètre par défaut. Réinitialisation TCP Sélectionnez Activé. Traduction d’adresses réseau source (SNAT) sortante Sélectionnez (Recommandé) Utilisez des règles de trafic sortant pour fournir aux membres du pool principal un accès à Internet. 
-
Ajoutez les machines virtuelles Azure où le serveur d’enregistrement de session est installé au pool de back-end.


-
-
Testez l’équilibreur de charge Azure.
Si vous ne pouvez pas ajouter un serveur au pool de back-end et que le message d’erreur suivant apparaît NetworkInterfaceAndLoadBalancerAreInDifferentAvailabilitySets, dissociez l’adresse IP publique de l’interface réseau du serveur.

-
Option 3 : Créer une passerelle d’application Azure
Conseil :
Application Gateway V2 ne prend pas en charge le routage des requêtes via un proxy compatible NTLM.
-
Créez une passerelle d’application Azure.
Configurez les paramètres suivants lorsque vous créez une passerelle d’application.
- Sous l’onglet Informations de base, définissez Niveau sur Standard.
- Sous l’onglet Frontends, définissez Type d’adresse IP front-end sur Privé. La nouvelle passerelle d’application est utilisée comme équilibreur de charge interne.
-
Ajoutez un pool de back-end.

-
Créer des paramètres HTTP.
Azure Application Gateway prend en charge HTTP et HTTPS pour le routage des requêtes vers les serveurs back-end. Créez des paramètres HTTP pour les ports 80, 443 et 22334.
-
HTTP sur le port 80

-
HTTP sur le port 443
Un certificat d’authentification est requis pour autoriser les serveurs back-end dans Application Gateway V1. Le certificat d’authentification est la clé publique des certificats de serveur back-end au format X.509(.CER) encodé en Base-64. Pour plus d’informations sur l’exportation de la clé publique de votre certificat TLS/SSL, consultez Exporter un certificat d’authentification (pour la référence SKU v1).


-
HTTP ou HTTPS sur le port 22334
Si WebSocket utilise HTTP, utilisez le même paramètre que pour le port 80. Si WebSocket utilise HTTPS, utilisez le même paramètre que pour le port 443.
-
-
Ajouter une adresse IP front-end.

-
Ajouter des écouteurs.
Ajoutez des écouteurs sur les ports 80, 443 et 22334, par exemple :

- Écouteur sur le port 80

-
Écouteur sur le port 443
Créez un certificat auto-signé et chargez le certificat sur le portail Azure lorsque vous créez l’écouteur HTTPS. Pour plus d’informations, consultez Certificats pris en charge pour la terminaison TLS et Créer un certificat auto-signé.

-
Écouteur sur le port 22334
Si WebSocket utilise HTTP, utilisez le même paramètre que pour le port 80. Si WebSocket utilise HTTPS, utilisez le même paramètre que pour le port 443. L’exemple suivant montre le paramètre d’un écouteur HTTPS sur le port 22334.

-
Créez des règles de routage des requêtes.
Créez des règles pour les ports 80, 443 et 22334, par exemple :

-
Règle de routage pour le port 80


-
Règle de routage pour le port 443


-
Règle de routage pour le port 22334


-
-
Ajoutez les machines virtuelles Azure où le serveur d’enregistrement de session est installé au pool de back-ends.
-
Configurez les serveurs d’enregistrement de session conformément à l’article du centre de connaissances CTX230015.
Dans cet article
- Prérequis
- Étape 1 : Télécharger l’installeur Citrix Virtual Apps™ and Desktops vers Azure
- Étape 2 : Créer une instance gérée SQL dans le portail Azure
- Étape 3 : Créer des machines virtuelles Azure (VM)
- Étape 4 : Se connecter au bureau à distance et télécharger le programme d’installation de Citrix Virtual Apps and Desktops sur les machines virtuelles Azure
- Étape 5 : Exécuter le programme d’installation pour installer les composants d’enregistrement de session sur les machines virtuelles Azure
- Étape 6 : Configurer un partage de fichiers Azure pour stocker les enregistrements
- Étape 7 : Ajouter un équilibreur de charge