À partir d'Horizon 8 2606, les administrateurs peuvent surveiller la santé et l'utilisation d'Unified Access Gateway (UAG) au niveau de l'espace directement depuis Horizon Console. La vue de surveillance d'UAG affiche l'état de disponibilité, la santé du service, les détails des erreurs, l'utilisation de la session et l'état du certificat pour chaque dispositif UAG d'un espace. Cela permet aux administrateurs d'identifier et d'examiner les erreurs et d'agir sur les avertissements avant que les problèmes affectent les utilisateurs finaux.
Conditions préalables
- Horizon 8 2606 ou version ultérieure doit être déployé.
- UAG doit être déployé et configuré pour communiquer les données de santé au serveur de connexion. Cette fonctionnalité repose sur l'envoi par UAG d'informations de santé au serveur de connexion via le mécanisme d'en-tête X-EUC-Health.
- Pour afficher les données de disponibilité historiques, une base de données des événements doit être déployée. Si aucune base de données des événements n'est configurée, les données historiques peuvent ne pas être disponibles.
Remarque : si un équilibreur de charge est déployé entre UAG et le serveur de connexion, les notifications de santé d'UAG peuvent ne pas toujours être reçues par le serveur de connexion. Dans cette configuration, les données affichées dans la console peuvent ne pas refléter l'état actuel du dispositif UAG.
Accès à la vue de surveillance d'UAG
- Dans Horizon Console, sélectionnez Surveiller > infrastructure.
- Cliquez sur l'onglet UAG pour afficher le nom du serveur, l'état et les détails de chaque serveur. La page Résumé d'UAG affiche des informations pour le cluster UAG dans son ensemble et pour chaque dispositif UAG individuel.
- Cliquez sur Vue dans la colonne de détails pour voir la page Résumé du Serveur de connexion.
Informations affichées sur la page Résumé d'UAG
La vue Surveillance d'UAG affiche les informations suivantes pour chaque dispositif UAG :
État de santé
L'état de santé reflète l'état connu le plus récent du dispositif UAG.
Remarque : étant donné qu'UAG contrôle le moment où les données de santé sont envoyées au serveur de connexion, l'état affiché reflète les données les plus récemment reçues et peut ne pas représenter l'état actif actuel du dispositif.
Certificat
L'état du certificat de chaque dispositif UAG s'affiche, y compris si le certificat est valide et toutes les informations d'avertissement applicables sur l'expiration à venir. Les administrateurs sont invités à vérifier et renouveler les certificats avant leur expiration.
Détails de session
Le nombre de connexions actives s'affiche en fonction de la valeur active_connection_count reçue d'UAG. Cette valeur représente le nombre total de connexions actives au dispositif UAG.
Actualisation des données de surveillance d'UAG
La vue de surveillance d'UAG inclut un bouton Actualiser qui permet aux administrateurs de demander manuellement les données de surveillance les plus récentes au serveur de connexion. Cliquez sur Actualiser pour mettre à jour les informations affichées.
Codes d'erreur du service UAG et procédures de récupération
Lorsqu'un service hébergé sur UAG signale une erreur, la grille d'état du service sur la page de résumé d'UAG affiche le code d'erreur correspondant. Le tableau suivant répertorie les codes d'erreur qui peuvent s'afficher, leur signification et les procédures de récupération recommandées.
| Service | Code d'erreur | Signification | Procédure de récupération |
|---|---|---|---|
| Blast Secure Gateway (BSG) | blast:UAGE00359 | BSG est inaccessible. | Si le processus BSG n'est pas en cours d'exécution, UAG le redémarre dans le même cycle de contrôle de santé avant de revérifier l'état. Si le processus BSG est en cours d'exécution, mais que le port HTTP d'administrateur est inaccessible, aucun redémarrage automatique n'est déclenché. Recherchez les erreurs dans les journaux BSG (bsg.log, bsg-std-out.log). |
| Blast Secure Gateway (BSG) | blast:UAGE00860 | BSG a répondu, mais le corps de la réponse d'état est non analysable ou null. | Aucune récupération automatique. BSG est accessible, mais renvoie une réponse inattendue. Recherchez les erreurs de démarrage ou d'exécution dans les journaux BSG (bsg.log, bsg-std-out.log). |
| PCoIP Secure Gateway (PSG) | pcoip:UAGE00349 | Échec de la requête sur l'état de santé de PSG. | Si le processus PSG n'est pas en cours d'exécution, UAG le redémarre au lancement du même cycle de contrôle de santé. Si le processus est en cours d'exécution, mais ne répond pas aux requêtes d'état de santé, aucun redémarrage automatique n'est déclenché. Recherchez les erreurs dans les journaux PSG (SecurityGateway*.log). |
| PCoIP Secure Gateway (PSG) | pcoip:UAGE00350 | Le socket du client PSG n'est pas connecté. | Si le processus PSG n'est pas en cours d'exécution, UAG le redémarre au lancement du même cycle de contrôle de santé. UAG tente continuellement de rétablir la connexion à PSG en arrière-plan. L'erreur disparaît automatiquement une fois la connexion restaurée. Recherchez les erreurs dans les journaux PSG (SecurityGateway*.log). |
| Serveur de Tunnel | Tunnel:UAGE00861 | Échec de la demande concernant les statistiques du serveur de Tunnel. | Si le processus de Tunnel n'est pas en cours d'exécution, UAG le redémarre au lancement du même cycle de contrôle de santé. Si le processus est en cours d'exécution, mais que le port HTTP d'administrateur est inaccessible, aucun redémarrage automatique n'est déclenché. Recherchez les erreurs dans les journaux du serveur de Tunnel (tunnel.log, tunnel-std-out.log). |
| Serveur de Tunnel (RDP) | RDP:UAGE00861 | Échec de la demande concernant les statistiques du serveur de Tunnel pour le sous-chemin RDP. | Identique à Tunnel:UAGE00861. Recherchez les erreurs dans les journaux du serveur de Tunnel (tunnel.log, tunnel-std-out.log). |
| Service d'authentification Edge (EAS) | eas:UAGE00697 | Échec du contrôle de santé du service EAS. | UAG redémarre automatiquement EAS lors du premier échec du contrôle de santé. Les tentatives de redémarrage suivantes se produisent avec un intervalle minimal de 5 minutes entre les tentatives, jusqu'à un maximum de 5 tentatives de redémarrage au total. Recherchez des erreurs de configuration ou de service dans les journaux de processus EAS (eas-service.log, eas-std-out.log). |
| Service d'authentification par certificat (CAS) | cas:UAGE00125 | Échec du contrôle de santé du service CAS. | UAG redémarre automatiquement CAS après chaque échec de contrôle de santé consécutif, avec un maximum de 4 tentatives de redémarrage. Aucun arrêt basé sur le temps ne se produit entre les tentatives de redémarrage. Le compteur de tentatives se réinitialise après un contrôle de santé réussi. Recherchez des erreurs de configuration ou de service dans les journaux de processus CAS (certauth-service.log, cas-std-out.log). |
| Serveur de Tunnel UDP | utserver:UAGE00522 | La réponse du serveur de Tunnel UDP pour le contrôle de santé n'a pas pu être analysée. | Le processus du serveur de Tunnel UDP est en cours d'exécution, mais ne répond pas aux contrôles de santé comme prévu. Consultez le utserver.log pour obtenir des détails. |
| Serveur de Tunnel UDP | utserver:UAGE00523 | Le processus du serveur de Tunnel UDP ne répond pas pour les demandes de contrôle de santé. | Il est possible que le processus du serveur de Tunnel UDP ne soit pas en cours d'exécution ou ne réponde pas. UAG tente de redémarrer le processus dans le cycle de surveillance de santé actuel ou le cycle suivant. Consultez le utserver.log pour obtenir des détails. |
Cette page vous a-t-elle été utile ?