Configurer le déploiement haute disponibilité
Scénario de déploiement
-
Un mécanisme amélioré pour surveiller les pulsations entre le nœud principal et le nœud secondaire.
-
Fournit une réplication physique en continu de la base de données au lieu d'une réplication bidirectionnelle logique.
-
Possibilité de configurer l'adresse IP flottante sur le nœud principal pour éliminer le besoin d'un équilibreur de charge NetScaler séparé.
-
Fournit un accès facile à l'interface utilisateur de NetScaler ADM à l'aide de l'adresse IP flottante.
-
L'interface utilisateur de NetScaler ADM est fournie uniquement sur le nœud principal. En utilisant le nœud principal, vous pouvez éliminer le risque d'accéder au nœud secondaire et d'y apporter des modifications.
-
La configuration de l'adresse IP flottante gère la situation de basculement et la reconfiguration des instances n'est pas nécessaire.
-
Fournit une capacité intégrée pour détecter et gérer la situation de split-brain.
| Termes | Description |
|---|---|
| Nœud principal | Premier nœud enregistré dans le déploiement à haute disponibilité. |
| Nœud secondaire | Deuxième nœud enregistré dans le déploiement à haute disponibilité. |
| Battement de cœur | Un mécanisme utilisé pour échanger des messages entre le nœud principal et le nœud secondaire dans la configuration à haute disponibilité. Les messages déterminent l'état et la santé de l'application sur chaque nœud individuel. |
| Adresse IP flottante | Une adresse IP flottante est une adresse IP qui peut être instantanément déplacée d'un nœud à un autre dans le même sous-réseau. En interne, elle est configurée comme un alias sur l'interface réseau du nœud principal. En cas de basculement, l'adresse IP flottante est déplacée de manière transparente de l'ancien nœud principal vers le nouveau. Elle est utile dans une configuration à haute disponibilité car elle permet aux clients de communiquer avec les nœuds à haute disponibilité en utilisant une seule adresse IP. |
Composants de l'architecture haute disponibilité
Outil de surveillance
Nœud principal
Nœud secondaire
Réplication physique en continu
Messages de pulsation
Adresse IP flottante
Points clés à noter
-
Dans une configuration haute disponibilité, les deux nœuds NetScaler ADM sont déployés en mode actif-passif. Ils doivent se trouver sur les mêmes sous-réseaux, utiliser la même version et le même build logiciel, et avoir les mêmes configurations.
-
Adresse IP flottante :
-
L'adresse IP flottante est configurée sur le nœud principal.
-
Les instances n'ont pas besoin d'être reconfigurées en cas de basculement.
-
Vous pouvez accéder à un nœud haute disponibilité depuis l'interface utilisateur, soit en utilisant l'adresse IP du nœud principal, soit l'adresse IP flottante.RemarqueCitrix recommande d'utiliser l'adresse IP flottante pour accéder à l'interface utilisateur.
-
-
Base de données :
-
Dans une configuration haute disponibilité, tous les fichiers de configuration sont synchronisés automatiquement du nœud principal vers le nœud secondaire à un intervalle d'une minute.
-
La synchronisation de la base de données se produit instantanément par réplication physique de la base de données.
-
La base de données sur le nœud secondaire est en mode réplique en lecture.
-
-
Mise à niveau de NetScaler ADM :
-
Les processus internes mettent implicitement à niveau NetScaler ADM à partir des versions antérieures.RemarqueUne fois la mise à niveau réussie, vous devez configurer l'adresse IP flottante.
-
-
Le port UDP par défaut 5005 est disponible sur les deux nœuds pour l'envoi de signaux de pulsation et la réception de messages.
-
Adresse MACLe paramètre de l'option « Modifications d'adresse MAC » dans un hyperviseur affecte le trafic qu'une machine virtuelle reçoit. Autorisez les modifications d'adresse MAC sur le commutateur virtuel afin que l'adresse IP flottante se déplace de manière transparente vers le nouveau nœud principal après le basculement. Par exemple, lors du déploiement de NetScaler ADM en haute disponibilité sur VMware ESXi, assurez-vous d'accepter les modifications d'adresse MAC. ESXi autorise désormais les requêtes de modification de l'adresse MAC active vers une adresse autre que l'adresse MAC initiale.RemarquePour NetScaler ADM déployé sur ESXI version 6.7, vous pouvez également définir l'option Modifications d'adresse MAC sur Rejeter. Après le basculement, le trafic circule de manière transparente vers le nouveau nœud principal, quel que soit le paramètre Modifications d'adresse MAC. Par conséquent, l'acceptation des modifications d'adresse MAC n'est pas obligatoire.Si NetScaler ADM est déployé sur une version d'ESXI inférieure à 6.7, assurez-vous que l'option Modifications d'adresse MAC est définie sur Accepter uniquement.

Prérequis
-
Le déploiement de NetScaler ADM en haute disponibilité est pris en charge à partir de la version 12.0 build 51.24 de NetScaler ADM.
-
Téléchargez le fichier image (.xva) de NetScaler Application Delivery Management depuis le site NetScaler :
<https://www.citrix.com/downloads/>
| Composant | Exigence |
|---|---|
| RAM | 32 Go |
| Processeur virtuel | 8 processeurs |
| Espace de stockage | Citrix recommande d'utiliser la technologie de disque SSD (Solid-State Drive) pour les déploiements NetScaler ADM. La valeur par défaut est de 120 Go. L'exigence réelle en matière de stockage dépend de l'estimation du dimensionnement de NetScaler ADM. Si votre exigence de stockage NetScaler ADM dépasse 120 Go, vous devez attacher un disque supplémentaire. Remarque Vous ne pouvez ajouter qu'un seul disque supplémentaire. Citrix vous recommande d'estimer le stockage et d'attacher un disque supplémentaire au moment du déploiement initial. Pour plus d'informations, consultez Comment attacher un disque supplémentaire à NetScaler ADM. |
| Interfaces réseau virtuelles | 1 |
| Débit | 1 Gbit/s ou 100 Mbit/s |
| Hyperviseur | Versions |
| Citrix Hypervisor | 6.2 et 6.5 |
| VMware ESXi | 5.5 et 6.0 |
| Microsoft Hyper-V | 2012 R2 |
| Linux KVM | Ubuntu et Fedora |
Pour configurer NetScaler ADM en mode haute disponibilité
-
Enregistrer et déployer le premier serveur (nœud principal).
-
Enregistrer et déployer le deuxième serveur (nœud secondaire).
-
Déployer les nœuds principal et secondaire pour la configuration de la haute disponibilité.
Enregistrer et déployer le premier serveur (nœud principal)
-
Utilisez le fichier image .xva téléchargé depuis le site NetScaler et importez-le dans votre hyperviseur.RemarqueL'importation et le démarrage du fichier image .xva peuvent prendre quelques minutes. Vous pouvez voir l'état en bas de l'écran.

-
Une fois l'importation réussie, cliquez avec le bouton droit de la souris et cliquez sur Démarrer.

-
À partir de l'onglet Console, configurez NetScaler ADM avec les configurations réseau initiales.

-
Une fois la configuration réseau initiale terminée, le système vous invite à vous connecter. Connectez-vous à l'aide des informations d'identification suivantes – nsrecover/nsroot.RemarqueAprès vous être connecté, si vous souhaitez mettre à jour la configuration réseau initiale, tapez
networkconfig, mettez à jour la configuration et enregistrez la configuration. -
Pour déployer le nœud principal, entrez /mps/deployment_type.py. Le menu de configuration du déploiement NetScaler ADM s'affiche.

-
Sélectionnez 1 pour enregistrer le serveur NetScaler ADM en tant que nœud principal.

-
La console vous invite à sélectionner le déploiement autonome de NetScaler ADM. Entrez Non pour confirmer le déploiement en tant que haute disponibilité.

-
La console vous invite à sélectionner le premier nœud de serveur. Entrez Oui pour confirmer que le nœud est le premier nœud.

-
La console vous invite à redémarrer le système. Entrez Oui pour redémarrer.
Le système redémarre et s’affiche comme nœud principal dans l’interface utilisateur de NetScaler ADM.
Enregistrer et déployer le deuxième serveur (nœud secondaire)
-
Utilisez le fichier image .xva téléchargé depuis le site NetScaler et importez-le dans votre hyperviseur.
-
À partir de l’onglet Console, configurez NetScaler ADM avec les configurations réseau initiales, comme illustré dans l’image suivante.
-
Une fois la configuration réseau initiale terminée, le système vous invite à vous connecter. Connectez-vous en utilisant les informations d’identification suivantes : nsrecover/nsroot.RemarqueAprès vous être connecté, si vous souhaitez mettre à jour la configuration réseau initiale, tapez
networkconfig, mettez à jour la configuration et enregistrez-la. -
Pour déployer le nœud secondaire, entrez /mps/deployment_type.py. Le menu de configuration du déploiement de NetScaler ADM s’affiche.
-
Sélectionnez 1 pour enregistrer le serveur NetScaler ADM en tant que nœud secondaire.
-
La console vous invite à sélectionner NetScaler ADM en tant que déploiement autonome. Entrez Non pour confirmer le déploiement en haute disponibilité.
-
La console vous invite à sélectionner le premier nœud de serveur. Entrez Non pour confirmer le nœud en tant que deuxième serveur.

-
La console vous invite à saisir l'adresse IP et le mot de passe du nœud principal.

-
La console vous invite à saisir l'adresse IP flottante.

-
La console vous invite à redémarrer le système. Saisissez Oui pour redémarrer.Remarque
-
L'adresse IP flottante est obligatoire pour le déploiement de nœuds en haute disponibilité.
-
Le système affichera des messages d'erreur en cas de problèmes de configuration.
-
Le système redémarre et les configurations prennent quelques minutes pour prendre effet.
-
Déployer les nœuds principal et secondaire en tant que paire haute disponibilité
-
Avant de déployer les nœuds en tant que paire haute disponibilité, assurez-vous que le nœud secondaire a terminé son redémarrage après la configuration réseau initiale.
-
Une fois le déploiement haute disponibilité terminé, utilisez l'adresse IP flottante pour accéder à l'interface utilisateur de NetScaler ADM.
-
Ouvrez un navigateur web et entrez l'adresse IP du premier nœud de serveur NetScaler ADM.
-
Dans les champs Nom d'utilisateur et Mot de passe, entrez les informations d'identification de l'administrateur.
-
Cliquez sur Démarrer sur la page d'accueil.
-
Sélectionnez le type de déploiement comme Deux serveurs déployés en mode haute disponibilité, puis cliquez sur Suivant.
-
Sur la page Déploiement, cliquez sur Déployer.
-
Un message de confirmation s'affiche. Cliquez sur Oui.Le NetScaler ADM redémarre et la configuration prend environ 10 minutes pour prendre effet.RemarqueVous pouvez maintenant commencer à utiliser l'adresse IP flottante.
-
Connectez-vous à NetScaler ADM à l'aide des informations d'identification de l'administrateur, cliquez sur Démarrer sur la page d'accueil, et, facultativement, effectuez les opérations suivantes :
-
Ajouter des instances NetScaler
-
Configurer l'identité du clientRemarqueVous pouvez également cliquer sur Ignorer pour le compléter ultérieurement et cliquer sur Terminer.
-
-
Accédez à Paramètres > Déploiement pour valider le déploiement.Pour plus d'informations, consultez la Foire aux questions.
Désactiver la haute disponibilité
-
Dans un navigateur Web, entrez l'adresse IP du nœud principal du serveur NetScaler ADM.
-
Dans les champs Nom d'utilisateur et Mot de passe, entrez les informations d'identification de l'administrateur.
-
Sous l'onglet Système, accédez à Déploiement et cliquez sur Rompre HA.Une boîte de dialogue s'affiche. Cliquez sur Oui pour rompre le déploiement de haute disponibilité.
Redéployer la haute disponibilité
Scénarios de basculement de haute disponibilité
-
Défaillance du nœud : Le nœud principal tombe en panne, aucun battement de cœur n'est détecté du nœud principal pendant 180 secondes.
-
Défaillance de l'état de l'application : Le nœud principal est opérationnel, mais l'un des processus NetScaler ADM est arrêté.
Afficher les messages du journal de synchronisation de la base de données
Scénario de split-brain
-
Le nœud principal continue de fonctionner comme principal
-
Le nœud secondaire prend le relais en tant que principal en raison de l'échec de la réception des battements de cœur
-
Les deux nœuds exécuteraient leurs instances de base de données individuelles