Décision de conception : caractéristiques et considérations relatives à la licence

Citrix Application Delivery Controller (ADC) sur Microsoft Azure est une appliance de réseau virtuelle L4-L7. Citrix ADC fournit aux entreprises un accès sécurisé aux applications et aux ressources déployées dans Azure. Citrix ADC sur Azure fournit une base pour l’infrastructure réseau sans aucune limitation physique. Citrix ADC sur Azure est disponible en deux modèles : VPX (virtualisé) ou CPX (conteneurisé). Citrix fournit également un Ingress Controller basé sur Kubernetes Ingress. Le Ingress Controller peut configurer automatiquement les modèles VPX et CPX en fonction d’une configuration définie.

Pour garantir une fiabilité et une sécurité de niveau entreprise, Citrix ADC utilise une gestion avancée du trafic, une observabilité et des fonctionnalités de sécurité complètes. La sélection du modèle et de l’ensemble de fonctionnalités appropriés est bénéfique lorsqu’il s’agit de planifier votre architecture. Voici quelques questions auxquelles vous devez répondre concernant la sélection du modèle et ses caractéristiques :

Quels sont les meilleurs cas d’utilisation pour l’appliance virtuelle VPX ?

  • Vous utilisez des appliances virtuelles sur votre hyperviseur au lieu d’appliances physiques

  • Vous avez besoin de hautes performances SSL sans accélération matérielle

  • Vous avez un scénario de cloud hybride

  • Vous avez besoin d’un équilibrage de charge sur site et dans des Clouds publics ou privés

  • Vous remplacez MPX ou d’autres équilibreurs de charge matériels par des appliances virtuelles

  • Vous avez besoin d’une infrastructure mutualisée avec isolation complète

Quels sont les meilleurs cas d’utilisation pour l’appliance conteneurisée CPX ?

  • Vous devez prendre en charge les applications conteneurisées Kubernetes ou OpenShift

  • Vous avez besoin d’un équilibrage de charge pour le trafic des microservices au sein d’un cluster Kubernetes

  • Vous souhaitez un équilibrage de charge dans le cadre d’un pipeline de développement d’applications DevOps

Quelles sont les tailles d’instance et les conditions préalables recommandées pour l’appliance virtuelle Citrix ADC VPX ?

  • Les modèles de réseau compatibles avec Microsoft Azure sont Citrix ADC VPX 10, 200 et 1000. Toutes les licences Citrix ADC VPX fonctionnent, y compris les licences des éditions Standard, Advanced et Premium.

  • Les modèles VPX1000 et versions ultérieures nécessitent la version 13.0 build 76.x ou ultérieure ET la mise en réseau accélérée doit être activée pour atteindre le niveau de performance souhaité

  • Les电器virtuelles VPX peuvent être déployées sur n’importe quel type d’instance doté de deux cœurs Intel VT-X ou plus et de plus de 2 Go de mémoire. Actuellement, Citrix ADC prend uniquement en charge les processeurs Intel avec les recommandations de taille d’instance suivantes :

    • D2s v4 standard pour VPX10 ou VPX200
    • Standard D4s v4 pour VPX1000 ou VPX3000
    • D8s v4 standard pour VPX5000
    • D16s v4 standard pour VPX10000

Ai-je besoin d’un Ingress Controller Citrix ?

  • Les contrôleurs Citrix ADC CPX et Citrix Ingress sont déployés depuis Azure Marketplace et utilisés pour les déploiements de microservices.

  • Azure Kubernetes Engine (AKS) prend en charge le déploiement d’un Citrix ADC CPX en tant que Ingress Controller avec un réseau de base ou avancé (CNI)

  • Les contrôleurs d’entrée Citrix sont utilisés pour la communication de microservice avec un Citrix ADC CPX

  • Citrix Ingress Controller peut être déployé dans un espace autonome en tant que
    • un dispositif ADC de niveau 1 pour mandater le trafic nord-sud, qui prend en charge le trafic en dehors du cluster AKS vers les microservices à l’intérieur du cluster
    • un conteneur sidecar vers un CPX ADC pour équilibrer la charge du trafic nord-sud ou est-ouest, qui prend en charge le trafic de microservices à l’intérieur du cluster AKS
  • Citrix ADC CPX Express est un ADC basé sur un conteneur 20 Mbits/s qui peut s’exécuter sur un conteneur Docker et prend en charge jusqu’à 250 connexions SSL simultanément

  • Citrix Ingress Controller est sous licence gratuite et n’a aucun frais d’utilisation, vous ne payez que les coûts Azure

Licences ADC

Passez en revue vos options de licence avant de choisir un modèle de déploiement particulier afin de connaître les options disponibles dès le départ. Dans certains cas, vous pouvez exécuter un Citrix ADC uniquement pour les coûts de l’infrastructure Azure. Certaines questions relatives aux licences ADC peuvent inclure les suivantes :

容我们le Citrix ADC VPX en, proxy ICA sans acheter de licence ?

  • Citrix ADC en mode de base a le paramètre de serveur virtuel VPN ICAOnly défini sur ON et fonctionne entièrement sur une instance VPX sans licence.

  • Citrix ADC en mode Smart-Access a le paramètre de serveur virtuel VPN ICAOnly défini sur OFF et ne prend en charge que 5 utilisateurs de session AAA sur une instance VPX sans licence.

  • Appliquez une licence Premium à l’instance Citrix ADC VPX pour obtenir une licence de plus de 5 sessions AAA

  • Citrix ADC VPX Express version 12.0.56.30 ou ultérieure ne nécessite pas de fichier de licence

  • Citrix ADC CPX Express est un CPX sous licence gratuite, vous ne payez que les coûts Azure associés

Comment fonctionne la licence Citrix ADC dans le cloud ?

  • Citrix ADC sur Azure est disponible avec des licences payantes à l’utilisation via l’abonnement Azure Marketplace ou en utilisant vos propres licences perpétuelles

  • L’utilisation de votre propre licence perpétuelle est appelée Bring Your Own License (BYOL)

  • BYOL nécessite le portail de licences MyCitrix pour générer une licence valide pour Azure.

  • BYOL est le seul modèle de licence disponible sur Azure si vous n’utilisez pas l’abonnement Azure Marketplace

  • L’activation de la licence nécessite un accès au domaine public Internet

Citrix ADC prend-il en charge le modèle de licence enregistrement/extraction dans le cadre du service Citrix Application Delivery Management (ADM) ?

  • Citrix ADC prend en charge les licences d’enregistrement/de retrait de Citrix Application Delivery Management (ADM), qui dispose d’un système de provisionnement de licence automatisé

  • Nécessite Citrix ADC VPX exécutant 12.0 ou version ultérieure

  • Nécessite Citrix ADM exécutant 12.0 ou version ultérieure

  • Toutes les licences doivent être réhébergées sur Citrix ADM

  • Lorsque des instances Citrix ADC sont supprimées ou détruites, les licences sont automatiquement renvoyées pour réutilisation

Parfois, le Citrix ADC VPX peut être mis en ligne avec une licence ADC par défaut de manière inattendue. Pour résoudre ce problème, effectuez un redémarrage à chaud avant d’apporter des modifications à la configuration de l’instance ADC VPX afin de permettre à Azure Instance Metadata Service (IMDS) de corriger la licence

Liens vers d’autres ressources

Choisissez la plateforme de diffusion d’applications adaptée à vos besoins

Citrix ADC CPX et Ingress Controller sur Azure Marketplace

Documentation produit Citrix ADC CPX

Citrix ADC VPX en mode INC haute disponibilité en tant qu’entrée pour les services Azure Kubernetes

Déployer Citrix ADC CPX un périphérique d’entrée dans un cluster Azure Kubernetes

Présentation des licences Citrix ADC

Licence d’enregistrement et de départ Citrix ADC VPX

Décision de conception : caractéristiques et considérations relatives à la licence