笑傲江湖,独孤求败-NetScaler MAS应用交付神功详解

    十年磨一剑,今日把示君

NetScaler的历史行进到版本11.1时,跨时代的NetScaler MAS系统横空出世,集合了数据中心应用的管理分析编排大成于一身。作为历史的见证者,笔者对它强大的功能和全新的技术震撼惊叹不已。

侠之大者,为国为民。MAS所关注的重点并不是NetScaler设备本身,而是专注在整个网络的应用和数据,下面就来和大家聊聊MAS的八式盖世神功:

第一式 吸星大法

作为所有应用的入口,所有的数据均日夜不停的流过应用交付系统,每一个数据包,每一个连接,每一个请求和回应均蕴含着大量有价值的信息,由于传统日志系统的技术限制,这大部分的信息实际上并没有被记录,而是坠落尘埃。如入宝山空手回,以往只能望洋兴叹。

MAS引入了全新的log streaming日志收集技术,将性能提升了100倍以上!

无数的海量的信息均被集于一点,被MAS化为己用。如下图的用户系统,全球分部的1021台NetScaler,25010台服务器的访问日志,全部掌握!

第二式 独孤九剑

独孤九剑熟通天下刀剑枪鞭索掌箭气法,后发先至,逐一破之,而总决式更达到料敌机先。

武功各门各派千奇百怪,独孤九剑强在活学活用,无迹可寻。 每个服务器每个应用均有其特点,压力、连接、延迟等各有特点,我们无法用简单的手动配置的阈值来评定故障。

任何的数据异常,与平时正常状态的不同MAS会一眼看穿甚至早期预测,剔出标识,如下图的小红旗,点击后便会提供给用户所有异常相关的数据日志,并且给出各种动作建议,手动或者自动来做出修复。

第三式 易筋经

在武侠世界中,武功招式乃是空有其表,不可只专注外功炼皮锻骨 ,内功奥义才是成为高手的秘诀。在应用交付的世界,这个分水岭也已经到来。

随着容器 docker的兴起,数据的交互不仅仅是传统的南北方向的客户端和服务器,微服务各司其责,容器内部不断沟通,产生大量的东西方向流量,如果仅用外部的应用交付系统显然不再适合,必须打通任督二脉,内外兼修,天人合一。

此时容器版本的NetScaler CPX便至关重要。MAS可以统一管理和维护分析所有硬件虚机和容器。

第四式 万剑归宗

您有多少数据中心?您有多少应用交付硬件,您有多少应用交付虚拟机?您有多少应用交付容器?

您是否同Cisco ACI集成?您是否同OpenStack集成?您是否同CloudStack集成?您是否同Vmware NSX集成?您是否同docker mesos kubernetes等系统集成?

如果每一个系统都是您的一把利剑,您要手握多少?

如果每种API都是一种语言,您要掌握多少语言?

MAS把所有设备收拢,成为资源池,各种云平台只需要从资源池调度资源,并不需要各个设备分别对话,MAS也作为API的翻译员,把云的语言准确翻译为NetScaler标准的API。

第五式 乾坤大挪移

当您决定把配置从测试区挪到生产区,您是如何做的? 当您提出了一个新的安全策略,您是如何审计并且部署到所有系统的?

MAS可以按照时间段将某台设备改动的配置推送到其他所有设备,更提供了全新的 record and play技术,实时录制您在一台设备上的配置,把图形界面的现场改动翻译为命令行,通过api直接推送!

如果配置中有ip地址等等在每台设备上独立的配置怎么办? 选中就成为变量!推送时分别配置,或者直接用excel表格批量定义!

乾坤挪移 瞬间完成

第六式 暴雨梨花针

暴雨梨花针针如雨丝,密不透风,无声无息,伤敌于无形,乃是防身必备之武器。 HTTPS SSL的网络流量加密也随着对我们安全的重视和http2的普及无处不在。

但在提高安全的同时也带来了问题:证书越来越多,需要部署的位置越来越多。哪些即将过期 ?哪些设备没有需要的证书?哪些算法强度不够?如何批量更新证书?如何批量更换添加证书?

MAS具备统一的证书管理审计分发系统,所有证书一目了然,统一审计,集体分发。

第七式 分身化影

在应用为王的现在,不同应用有不同的管理员,不同应用需要上线下线观测性能吞吐连接数,不同应用可能属于不同的设备,不同应用也希望其他应用的配置不能互相影响。如果仍然通过传统设备管理员来管理控制,不但运维工作量非常大,而且流程周期繁琐,甚至很多应用管理员的需求并不能满足,应用开发的优势并不能在这种模型下体现。

如果把应用关心的某些权限分给应用管理员呢?

传统上很难,因为传统的设备总是按照硬件分权限,虚拟化分权限,无法隔离应用,而MAS带来了应用权限分离RBAC!一台MAS化身多个,不同应用管理员登入MAS只能监控管理属于自己的应用!

第八式 传功灌顶

在天龙八部中,逍遥派掌门人无崖子被自己的徒弟打伤,将毕生功力传给了虚竹,虚竹瞬间成为了武林高手。

在NetScaler业内流传着一句话:NetScaler能做任何事,如果有不能做的,只是你没想到做的方法。

随着业务的越加复杂,很多用户日理万机,无法掌握所有的配置细节,无法尽用NetScaler的强大优势。

MAS 通过应用和设备两个角度给您传功,让您瞬间成为高手专家。

应用角度:stylebook

stylebook是根据各种流行应用开发自定义的模版,应用部署者不再需要像以往了解每个选项的含义,stylebook全部预置隐藏起来。直接运行需要的stylebook,简单填写向导,就可把所有最优的配置部署成功。当然,您也可以自己设计stylebook重复使用。

还有,这些stylebook全部可以通过API操作和修改哦

设备角度:配置审计

MAS提供配置审计功能,预置了各种标准,可以直接审计所有设备配置给出建议和推送。例如,最佳实践标准,安全加固标准,系统全局参数标准,PCI DSS标准等等。

当然,您也可以自定义适合您的标准配置,然后审计所有设备

-----------------------------------------------------------------------------------------------------------------------

会当凌绝顶,一览众山小。Citrix NetScaler 登高望远,厚积薄发,做出了跨时代的技术演进,因此Gartner 华山论剑独占鳌头,居于领导者象限技术第一名,笑傲江湖。

技术二字,浩如烟海,博大精深,本文仅初窥了NetScaler MAS冰山一角,未来笔者继续和大家交流学习。

时间: 2024-11-11 23:19:26

笑傲江湖,独孤求败-NetScaler MAS应用交付神功详解的相关文章

[持续交付实践] pipeline:pipeline 使用之语法详解

一.引言 jenkins pipeline语法的发展如此之快用日新月异来形容也不为过,而目前国内对jenkins pipeline关注的人还非常少,相关的文章更是稀少,唯一看到w3c有篇相关的估计是直接翻译软件翻的,读下来惨不忍睹.没办法,语法详解这章我干脆把jenkins官网上的语法说明全部翻译了一遍,并更新了陈旧的内容(可怜了我大学四级的英语水平~),英语好的朋友也可以直接到官网阅读. 二.语法简介 Pipeline最基本的部分是"step".基本上,step告诉Jenkins 要

支撑5亿用户、1.5亿活跃用户的Twitter最新架构详解及相关实现

如果你对项目管理.系统架构有兴趣,请加微信订阅号"softjg",加入这个PM.架构师的大家庭 摘要:Twitter出道之初只是个奋斗在RoR上的小站点,而如今已拥有1.5亿的活跃用户,系统日传输tweet更多达4亿条,并已完成了以服务为核心的系统架构蜕变. Twitter如今在世界范围内已拥有1.5亿的活跃用户,为了给用户生成timeline(时间轴)需支撑30万QPS,其firehose每秒同样生成22MB数据.整个系统每天传输tweet 4亿条,并且只需要5分钟就可以让一条twe

各种音视频编解码学习详解

各种音视频编解码学习详解 媒体业务是网络的主要业务之间.尤其移动互联网业务的兴起,在运营商和应用开发商中,媒体业务份量极重,其中媒体的编解码服务涉及需求分析.应用开发.释放license收费等等.最近因为项目的关系,需要理清媒体的codec,比较搞的是,在豆丁网上看运营商的规范 标准,同一运营商同样的业务在不同文档中不同的要求,而且有些要求就我看来应当是历史的延续,也就是现在已经很少采用了.所以豆丁上看不出所以然,从 wiki上查.中文的wiki信息量有限,很短,而wiki的英文内容内多,删减版

CDN技术详解及实现原理

CDN技术详解 一本好的入门书是带你进入陌生领域的明灯,<CDN技术详解>绝对是带你进入CDN行业的那盏最亮的明灯.因此,虽然只是纯粹的重点抄录,我也要把<CDN技术详解>的精华放上网.公诸同好. 第一章    引言    “第一公里”是指万维网流量向用户传送的第一个出口,是网站服务器接入互联网的链路所能提供的带宽.这个带宽决定了一个 网站能为用户提供的访问速度和并发访问量.如果业务繁忙,用户的访问数越多,拥塞越严重,网站会在最需要向用户提供服务时失去用户.(还有“中间一公里” 和

Linux信号详解

Linux信号详解 一 信号的种类 可靠信号与不可靠信号, 实时信号与非实时信号 可靠信号就是实时信号, 那些从UNIX系统继承过来的信号都是非可靠信号, 表现在信号 不支持排队,信号可能会丢失, 比如发送多次相同的信号, 进程只能收到一次. 信号值小于 SIGRTMIN的都是非可靠信号. 非可靠信号就是非实时信号, 后来, Linux改进了信号机制, 增加了32种新的信号, 这些信 号都是可靠信号, 表现在信号支持排队, 不会丢失, 发多少次, 就可以收到多少次. 信号值 位于 [SIGRTM

详解Linux 6&7上搭建DNS服务器

整个hteret大家庭中连接了数以亿计的服务器个人主机,其中大部分的网站,部件等服务器都使用了域名形式的地址,如www.google.com.mail 163.com 等.很显然这种地址形式要比使月01231317202103 7A 的户地址形式更加直观而且更容易被用户记住. DNS系统在网络中的 作用处是维护着一个地址数现连,其中记录了各种主机城名与户地址的技关系上内便光安户租序现供正向的地址解析服务正向解析根据域名查IP 地址即将指定的域名解析为相对应的P地址,域名的正向解 析是DNS服务器

TCP/IP详解之一:连接建立、断开

<TCP/IP详解·卷一>看了三遍才算整明白个大概,一直想做个总结. 最初对TCP的印象很简单:丢包重传.流数据.丢包重传很好理解,“流数据”是什么鬼? 知乎上看到个极好的解释:把TCP看作用管子往对端灌水,水是数据,它们之间没有边界,且先发先到:UDP是往对端滚小球,它们之间有明确边界,且可能每个小球速度不同,先滚的不一定先到,得自己处理乱序. 编码上也可看出,TCP的send回调带有dwNumberOfBytesTransferred参数,描述本次网络IO发送了多少字节数据,而不是给它多少

Django之HttpServer服务器分析详解

大家知道,软件的正向工程,是从软件的需求获取开始,大概经历需求分析,概要分析,领域分析,设计分析,详细设计,代码实现,部署,实施这几个步骤,最终交付给用户使用.而在某些时候,比如某个软件产品是用PHP开发的,因为某些原因,我们想移植到JAVA平台去.或者某公司看到某个软件的市场前景很好,想COPY它的主要功能,然后经过加工润色后推出一个具有相同功能,更好用户体验或更多功能的软件.或者单纯的以研究软件的结构.设计思想为目的.基于这些需求,我们需要逆向工程.正向工程是一个从过程导出结果的步骤,而逆向

asp.net中web.config配置节点大全详解【转】

web.config 文件查找规则: (1)如果在当前页面所在目录下存在web.config文件,查看是否存在所要查找的结点名称,如果存在返回结果并停止查找. (2)如果当前页面所在目录下不存在web.config文件或者web.config文件中不存在该结点名,则查找它的上级目录,直到网站的根目录. (3)如果网站根目录下不存在web.config文件或者web.config文件中不存在该节点名则在%windir%"Microsoft.NET"Framework"v2.0.