Partition d'administration
/nsconfig/partitions/<partitionName> Les autres fichiers spécifiques à la partition sont stockés dans les /var/partitions/<partitionName> répertoires.
-
Fichiers téléchargés :
/var/partitions/<partitionName>/download/ -
Fichiers journaux :
/var/partitions/<partitionName>/log/
/var/log/
-
Fichiers relatifs au certificat SSL CRL :
/var/partitions/<partitionName>/netscaler/ssl
Accès et rôles des utilisateurs
Points à retenir
-
Les utilisateurs de NetScaler accédant à l'interface graphique via l'adresse NSIP utilisent la configuration d'authentification de partition par défaut pour se connecter à l'appliance.
-
Les utilisateurs du système de partition accédant à l'interface graphique via une adresse SNIP de partition utilisent une configuration d'authentification spécifique à la partition pour se connecter à l'appliance.
-
L'utilisateur de la partition créé dans une partition ne peut pas se connecter à l'aide de l'adresse NSIP.
-
L'utilisateur NetScaler lié à une partition ne peut pas se connecter à l'aide de l'adresse SNIP de la partition.
-
Les utilisateurs du système qui s'authentifient via un serveur d'authentification externe (par exemple, LDAP, RADIUS, TACACS) doivent accéder à une partition via une adresse SNIP.
Cas d'utilisation pour la gestion de l'accès basé sur les rôles dans une configuration partitionnée
Configurer les rôles et les responsabilités des administrateurs de partition
-
Création d'une partition administrative : avant de créer des utilisateurs dans une partition administrative, vous devez d'abord créer la partition. En tant qu'administrateur root, vous pouvez créer une partition à partir de la partition par défaut à l'aide de l'utilitaire de configuration ou d'une interface de ligne de commande.
-
Changement de l'accès utilisateur de la partition par défaut vers la partition P2 — Si vous êtes un administrateur de partition accédant à l'appliance depuis la partition par défaut, vous pouvez passer de la partition par défaut à une partition spécifique. Par exemple, partitionnez P2 en fonction de la liaison utilisateur.
-
Ajouter une adresse SNIP au compte utilisateur de la partition avec l'accès à la gestion activé : une fois que vous avez transféré votre accès à une partition d'administration. Vous créez une adresse SNIP et vous fournissez un accès de gestion à cette adresse.
-
Création et association d'un utilisateur du système de partition à l'aide d'une politique de commande de partitionSi vous êtes administrateur de partition, vous pouvez créer des utilisateurs de partition et définir l'étendue de l'accès des utilisateurs. Cela se fait en liant le compte utilisateur aux politiques de commande de partition.
-
Création et association d'un groupe d'utilisateurs de partition à la politique de commande de partition : si vous êtes administrateur de partition, vous pouvez créer des groupes d'utilisateurs de partition et définir l'étendue du contrôle d'accès des utilisateurs. Cela se fait en liant le compte du groupe d'utilisateurs aux politiques de commande de partition.
Avantages de l'utilisation de partitions d'administration
-
Permet de déléguer la propriété administrative d'une application au client.
-
Réduit le coût de possession d'un ADC sans compromettre les performances et la facilité d'utilisation.
-
Protège contre les modifications de configuration injustifiées. Dans une appliance NetScaler non partitionnée, les utilisateurs autorisés de l'autre application peuvent modifier intentionnellement ou non les configurations requises pour votre application. Cela peut entraîner un comportement indésirable. Cette possibilité est réduite dans une appliance NetScaler partitionnée.
-
Isole le trafic entre différentes applications en utilisant des VLAN dédiés pour chaque partition.
-
Accélère et permet l'évolutivité des déploiements d'applications.
-
Permet une gestion et des rapports au niveau de l'application ou localisés.
Cas utilisateur 1 : Comment la partition d'administration est utilisée dans un réseau d'entreprise
-
Foo.com possède un seul NetScaler.
-
Il existe cinq départements et chaque département possède une application qui doit être déployée avec NetScaler.
-
Chaque application doit être gérée indépendamment par un ensemble différent d'utilisateurs ou d'administrateurs.
-
Les autres utilisateurs doivent être empêchés d'accéder aux configurations.
-
L'application ou le back-end doit être en mesure de partager des ressources telles que des adresses IP.
-
Le service informatique mondial doit être en mesure de contrôler les paramètres de niveau NetScaler qui doivent être communs à toutes les partitions.
-
Les applications doivent être indépendantes les unes des autres. Une erreur dans la configuration d'une application ne doit pas affecter l'autre.
Cas d'utilisation 2 : comment une partition d'administration est utilisée par un fournisseur de services
-
BigProvider compte 5 clients : 3 petites entreprises et 2 grandes entreprises.
-
SmallBiz, SmallerBiz etStartupBiz**** n'ont besoin que des fonctionnalités NetScaler les plus élémentaires.
-
BigBiz et LargeBiz sont de grandes entreprises dont les applications attirent un trafic important. Ils souhaiteraient utiliser certaines des fonctionnalités les plus complexes de NetScaler.
-
Utilisation d'une appliance NetScaler SDX pour créer des instances NetScaler dédiées pour BigBiz et LargeBiz.
-
Utilisation d'un seul NetScaler partitionné en trois partitions, une pourSmallBiz, SmallerBizet StartupBiz**.**