从 Horizon 8 2606 开始,管理员可以直接从 Horizon Console 在 Pod 级别监控 Unified Access Gateway (UAG) 的运行状况和利用率。UAG 监控视图显示 Pod 中每个 UAG 设备的可用性状态、服务运行状况、错误详细信息、会话利用率和证书状态。这样,管理员便可以确定和调查错误,并在问题影响最终用户之前对警告采取相应措施。
必备条件
- 必须已部署 Horizon 8 2606 或更高版本。
- 必须已部署 UAG,并且已将其配置为将运行状况数据传送到连接服务器。此功能依赖于 UAG 通过 X-EUC-Health 标头机制将运行状况信息发送到连接服务器。
- 要查看历史可用性数据,必须部署事件数据库。如果未配置事件数据库,则可能无法获取历史数据。
**注意:**如果在 UAG 和连接服务器之间部署了负载均衡器,则连接服务器可能无法始终收到来自 UAG 的运行状况通知。在这种配置中,控制台中显示的数据可能无法反映 UAG 设备的当前状态。
访问 UAG 监控视图
- 在 Horizon Console 中,选择监控 > 基础架构。
- 单击“UAG”选项卡以显示每个服务器的服务器名称、状态和详细信息。UAG 摘要页面显示整个 UAG 集群以及每个 UAG 设备的信息。
- 单击详细信息列中的查看,可查看连接服务器的“摘要”页面。
UAG 摘要页面上显示的信息
UAG 监控视图显示每个 UAG 设备的以下信息:
运行状况
运行状况反映了 UAG 设备最近一次的已知状态。
**注意:**由于 UAG 会控制将运行状况数据发送到连接服务器的时间,因此所显示的状态反映的是最近一次接收到的数据,可能并不代表设备的当前实时状态。
证书
将显示每个 UAG 设备的证书状态,包括证书是否有效,以及与即将过期有关的任何适用警告信息。建议管理员在证书过期之前检查并续订证书。
会话详细信息
基于从 UAG 收到的 active_connection_count 值显示活动连接数。此值表示到 UAG 设备的总活动连接数。
刷新 UAG 监控数据
UAG 监控视图包含一个刷新按钮,管理员可通过该按钮手动向连接服务器请求最新的监控数据。单击刷新可更新显示的信息。
UAG 服务错误代码和恢复过程
当 UAG 托管的服务报告错误时,UAG 摘要页面上的服务状态网格将显示相应的错误代码。下表列出了可能出现的错误代码、其含义以及建议的恢复过程。
| 服务 | 错误代码 | 含义 | 恢复过程 |
|---|---|---|---|
| Blast 安全网关 (BSG) | blast:UAGE00359 | BSG 无法访问。 | 如果 BSG 进程未运行,UAG 会先在同一运行状况检查周期内重新启动该进程,然后再重新检查状态。如果 BSG 进程正在运行,但管理 HTTP 端口无法访问,则不会触发自动重新启动。请查看 BSG 日志(bsg.log、bsg-std-out.log)以确定是否存在错误。 |
| Blast 安全网关 (BSG) | blast:UAGE00860 | BSG 已做出响应,但状态响应正文无法解析或为空。 | 不会自动恢复。BSG 可以访问,但返回意外响应。调查 BSG 日志(bsg.log、bsg-std-out.log)以确定是否存在启动或运行时错误。 |
| PCoIP 安全网关 (PSG) | pcoip:UAGE00349 | PSG 运行状况查询失败。 | 如果 PSG 进程未运行,UAG 会在同一运行状况检查周期开始时重新启动该进程。如果该进程正在运行,但对运行状况查询无响应,则不会触发自动重新启动。请查看 PSG 日志 (SecurityGateway*.log) 以确定是否存在错误。 |
| PCoIP 安全网关 (PSG) | pcoip:UAGE00350 | PSG 客户端套接字未连接。 | 如果 PSG 进程未运行,UAG 会在同一运行状况检查周期开始时重新启动该进程。UAG 会在后台不断尝试重新建立与 PSG 的连接;在连接恢复后,该错误会自动清除。请查看 PSG 日志 (SecurityGateway*.log) 以确定是否存在错误。 |
| Tunnel 服务器 | Tunnel:UAGE00861 | Tunnel 服务器统计信息请求失败。 | 如果 Tunnel 进程未运行,UAG 会在同一运行状况检查周期开始时重新启动该进程。如果该进程正在运行,但管理端口无法访问,则不会触发自动重新启动。请查看 Tunnel 服务器日志(tunnel.log、tunnel-std-out.log)以确定是否存在错误。 |
| Tunnel 服务器 (RDP) | RDP:UAGE00861 | Tunnel 服务器的 RDP 子路径统计信息请求失败。 | 与 Tunnel:UAGE00861 相同。请查看 Tunnel 服务器日志(tunnel.log、tunnel-std-out.log)以确定是否存在错误。 |
| Edge 身份验证服务 (EAS) | eas:UAGE00697 | EAS 运行状况检查失败。 | 在首次发生运行状况检查失败时,UAG 会自动重新启动 EAS。后续重新启动尝试之间的间隔至少为 5 分钟,最多总共进行 5 次重新启动尝试。请调查 EAS 进程日志(eas-service.log、eas-std-out.log)以确定是否存在配置错误或服务错误。 |
| 证书身份验证服务 (CAS) | cas:UAGE00125 | CAS 运行状况检查失败。 | 在连续发生运行状况检查失败时,UAG 会自动重新启动 CAS,最多进行 4 次重新启动尝试。重新启动尝试之间没有基于时间的冷却间隔。运行状况检查成功后,尝试计数器将重置。请调查 CAS 进程日志(certauth-service.log、cas-std-out.log)以确定是否存在配置错误或服务错误。 |
| UDP Tunnel 服务器 | utserver:UAGE00522 | 无法解析 UDP Tunnel 服务器对运行状况检查的响应。 | UDP Tunnel 服务器进程正在运行,但未按预期响应运行状况检查。查看utserver.log以了解详细信息。 |
| UDP Tunnel 服务器 | utserver:UAGE00523 | UDP Tunnel 服务器进程对运行状况检查请求无响应。 | UDP Tunnel 服务器进程可能未运行或无响应。UAG 会尝试在当前或下一个运行状况监控器周期内重新启动该进程。查看utserver.log以了解详细信息。 |
此页面对您有帮助吗?