部署指南:将 Citrix ADM 迁移到 Citrix ADM 服务
概述
在本文档中,您将了解如何将 Citrix ADM (Application Delivery Management) 本地迁移到 Citrix ADM 服务。迁移到云资源可实现部署的现代化,提供增强的弹性、可扩展性和管理能力。
此处记录的指南基于在 VMware vSphere Hypervisor 上运行的 Citrix 批准的实验室环境中的部署。初始和最终部署代表典型的客户环境。
受众
我们为以下用户编写了这份文档
- 熟悉 Citrix ADM 的管理
如果您了解 Citrix Cloud 基础知识并了解 Citrix ADM 服务,这也很有帮助。
设置基本的 Citrix Cloud 环境
有关入门流程的更多信息,请参阅 入门 部分。 在 ADM 服务代理的初始配置期间,您需要提供在 Citrix Cloud 中初始配置期间提供的 服务 URL 和 激活码 。
注意:
当我们从本地 ADM 迁移时,我们不需要继续代理配置,可以单击 跳过。
部署 ADM 服务代理
更多细节可以 在这里找到。
- 按照 入门中的说明下载代理映像。
- 将代理映像文件导入 VMware vSphere。
- 从控制台配置初始网络配置选项,如下例所示:
- 完成初始网络配置后,保存配置设置。
- 出现提示时,使用默认 (nsrecover/nsroot) 凭据登录。
- 运行脚本 /mps/register_agent_cloud.py。
- 输入初始配置期间 Citrix Cloud 中提供的 服务 URL 和 激活码 。
- 系统会提示您更改 ADM (Application Delivery Management) 代理默认密码。
- 更新代理密码并成功注册后,代理将重新启动以完成安装过程。
迁移到 ADM 服务
ADM 服务代理基本配置完成后,下一步是将 ADM 升级到包含将用于迁移的脚本的固件。 您可以将本地 Citrix ADM 13.0 76.29 或更高版本迁移到 Citrix Cloud。如果您的 ADM 有 12.1 或更早版本,则必须首先升级到 13.0 76.29 或更高版本,然后 迁移到 Citrix Cloud。有关更多信息,请参阅 “ 升级” 部分。
ADM 安装到所需版本后,您就可以启动迁移过程,下一步是配置本地 ADM 服务代理。
配置 ADM 服务代理
要启用 Citrix ADC 实例和 Citrix ADM 之间的通信,必须配置代理。默认情况下,Citrix ADM 代理会自动升级到最新版本。您还可以选择代理升级的特定时间。有关详细信息,请参阅配置代理升级设置。
- 如果您现有的本地 ADM(独立或高可用性对)没有配置本地代理,则必须为 ADM 服务至少配置一个代理。
- 如果您现有的本地 ADM(独立或高可用性对)已为多站点部署配置了本地代理,则建议为 ADM 服务配置相同数量的代理。
有关配置代理的详细信息,请参阅入门部分。
- 连接到 Citrix Cloud。
- 单击 主页 图标,然后选择 身份和访问管理。
- 单击 API 访问 选项卡。
- 提供安全客户端的 名称 ,然后单击 创建客户端。
- 单击下载。
许可证
如果您将本地 ADM 部署用作 ADC 实例的池化许可证服务器,则在迁移之前,您需要将许可证重新分配给 ADM 服务。 事实上,在迁移过程中,ADC 许可证配置会更新为指向 ADM 服务代理而不是本地 ADM。
- 连接到 Citrix Cloud ADM 服务。
- 导航到 网络 > 许可证。
- 记下您的主机 ID,然后转到 https://www.mycitrix.com 以重新分配许可证。
- 在开始迁移之前,请确保 ADM 服务中存在您的许可证。
迁移
从之前步骤下载的 secureclient.csv 需要上载到主 ADM。例如,在 /var 目录中复制客户端 ID 和密钥 CSV 文件。
注意:
对于 ADM HA 对,请复制主节点中的 CSV 文件。
我们建议更新为 ADM 76.x 或更高版本,因为迁移脚本(servicemigrationtool.py 和 config_collect_onprem.py)可作为构建的一部分提供,在 /mps/script中提供。
注意:
确保本地 ADM 在迁移过程中具有互联网连接。
对于 ADM HA 对,请登录主节点。
- 使用 SSH 客户端登录本地 ADM。
- 在 Shell 中输入
- 验证 CSV 文件是否存在。
-
运行以下命令以完成迁移:
a.
cd /mps/scripts
b.
python servicemigrationtool.py
例如: python servicemigrationtool.py /var/secureclient.csv
运行脚本后,它会检查必备条件,然后继续进行迁移。脚本首先检查许可证的可用性。仅当您的 ADM 服务许可证少于本地许可证时,才会显示以下消息。
如果选择 Y
,则通过随机授予 VIP 许可来继续迁移。如果选择 N
,脚本将停止迁移。
如果池许可证服务器的 ADC 实例版本不受支持,则会显示以下消息:
如果选择 Y
,迁移过程将通过更改许可证服务器继续进行。如果选择 N
,脚本将提示您是否要继续其余迁移。如果选择 N
,脚本将停止迁移。
如果您拥有池许可证服务器支持的 ADC 实例版本,则会显示以下消息:
注意:
您只能在主节点 IP 地址上方看到。
如果选择 Y
,迁移过程将通过更改许可证服务器继续进行。
根据本地配置的不同,迁移完成的大约时间为几分钟到几小时。迁移完成后,您会看到以下消息:
一旦所有 ADC 和 SD-WAN WANOP 实例及其各自的配置成功移动到 ADM 服务,迁移便会成功。
验证
成功迁移后,本地 Citrix ADM 将停止处理以下实例事件:
- SSL 证书
- 系统日志消息
- 备份
- 代理群集
- 绩效报告
- 配置审核
- Emon 调度程序
您可以连接到 Citrix ADM 服务并确保看到 ADC 实例。