Citrix ADC

AWS常见问题

  • Citrix ADC VPX实例是否支持AWS中的加密卷?

    加密和解密发生在管理程序级别,因此它可以与任何实例无缝地工作。有关加密卷的详细信息,请参阅以下AWS文档:

    https://docs.aws.amazon.com/kms/latest/developerguide/services-ebs.html

  • 在AWS上提供Citrix ADC VPX实例的最佳方式是什么?

    您可以通过以下任何一种方式在AWS上配置Citrix ADC VPX实例:

    • AWS CloudFormation模板(CFT)在AWS市场
    • Citrix ADM
    • AWS快速入门
    • Citrix AWS CFTs在GitHub
    • GitHub中的Citrix Terraform脚本
    • Citrix Ansible Playbooks在GitHub
    • AWS EC2启动工作流

    您可以根据所使用的自动化工具选择列出的任何选项。

    有关选项的详细信息,请参见Citrix ADC VPX on AWS

  • 如何在AWS中升级Citrix ADC VPX实例?

    要在AWS中升级Citrix ADC VPX实例,您可以升级系统软件或按照以下步骤升级到新的Citrix ADC VPX Amazon Machine Image (AMI)升级AWS上的Citrix ADC VPX实例

    升级Citrix ADC VPX实例的推荐方法是使用ADM服务,步骤参见使用作业升级Citrix ADC实例

  • Citrix ADC VPX在AWS中的HA故障转移时间是多少?

    • Citrix ADC VPX在AWS可用区内的HA故障切换大约需要3秒。
    • Citrix ADC VPX跨AWS可用区域的HA故障转移大约需要5秒。
  • 对于提供技术支持PIN的Citrix ADC VPX市场订阅客户,提供什么级别的支持?

    系统默认为提供技术支持PIN码的客户提供“选择软件”服务。

  • 使用弹性IP实现跨不同区域的高可用性部署时,我们是否需要为每个应用程序创建多个ipset ?

    是的。如果有多个应用,多个vip映射到多个eip,则需要多个ipset。因此,在HA故障转移期间,eip的所有主VIP映射都将更改为备用(新的主)VIP。

  • 为什么在跨不同区域部署的高可用性中启用INC模式?

    跨可用分区的HA pair在不同的网络中。HA同步时,不需要同步网络配置。这是通过在HA对上启用INC模式实现的。

  • 一个可用分区内的HA节点是否可以与另一个可用分区内的后端服务器通信,前提是这些可用分区位于同一个VPC中?

    是,通过SNIP增加一条指向后端服务器子网的路由,可以使同一VPC中不同可用分区的子网可达。例如,如果AZ1中ADC的SNIP子网为192.168.3.0/24,AZ2中的后端服务器子网为192.168.6.0/24,则必须在AZ1中存在的Citrix ADC设备中添加一条路由为192.168.6.0 255.255.255.0 192.168.3.1。

  • 可以使用弹性IP实现跨不同区域的高可用性使用私有IP跨不同区域的高可用性部署一起工作?

    是,这两种配置可以应用在同一个HA Pair上。

  • 使用私有IP跨不同区域的高可用性当一个VPC中存在多个子网,且存在多个路由表时,HA pair中的备节点如何知道HA故障切换时需要检查的路由表?

    备节点知道主网卡,在VPC中搜索所有路由表。

  • 这个的尺寸是多少/ var在AWS上使用VPX的默认映像时,如何使用分区?如何增加磁盘空间?

    根磁盘的大小限制为20gb,以保持磁盘映像较小。

    如果你想增加/var/core/或者是/var/crash/目录空间,附加一个额外的磁盘。为了增加/ var大小,目前,您必须附加一个额外的磁盘,并创建一个符号链接到/ var,将关键内容复制到新磁盘。

  • 有多少个包引擎被激活并分配给vcpu ?

    pe (packet engine)受vcpu license数量的限制。Citrix ADC守护进程没有固定到任何特定的vCPU上,可以在任何非pe vCPU上运行。根据AWS的说法,C5.9xlarge是一个36vCPU实例和72gb内存。使用池许可,Citrix ADC VPX实例可以使用最大数量的pe进行部署。在本例中,在核心1-19上运行19个pe。ADC管理进程运行在cpu 20 ~ 31之间。

  • 如何为ADC选择合适的AWS实例?

    1. 了解您的用例和需求,如吞吐量、PPS、SSL需求和平均数据包大小。
    2. 选择适合您需求的ADC产品和许可,例如VPX带宽产品或基于vCPU的许可。
    3. 根据所选择的产品,决定AWS实例。

    例子:

    5gbps license支持5个数据包引擎。因此,vCPU需求为6(管理为5+1)。但是没有6个vCPU实例。因此,只要选择支持5 Gbps带宽的网络,8 vCPU就足以达到这个吞吐量。例如,对于5gbps带宽的license,选择m5.2xlarge,即可开启5gbps license的最大PE分配。但是,如果您使用不受吞吐量限制的vCPU许可证,那么使用m5可能会获得5 Gbps的吞吐量。Xlarge实例本身。

    AWS实例

  • 在AWS中,ADC是否必须部署3个网卡- 3个子网

    3张网卡—3个子网是推荐部署,其中各一个用于管理、客户端和服务器网络。这种部署提供了更好的流量隔离和VPX性能。“两个网卡-两个子网”和“一个网卡-一个子网”是另外两种选择。Citrix不建议在AWS中使用多个网卡共享一个子网,例如两个网卡一个子网的部署。因为它可能会导致诸如非对称路由之类的网络问题。有关更多信息,请参见在AWS中配置网络接口的最佳实践

AWS常见问题

在本文中