Веб-интерфейс Angie ADC#

Веб-интерфейс Angie ADC представляет собой экран, в левой части которого отображается панель навигации, а в правой части – выбранный раздел.

В разделах ниже описания элементов интерфейса даны в порядке сверху вниз.

Экран "Вход"#

Angie ADC - экран "Вход"


Чтобы войти в веб-интерфейс и получить доступ к функциям, необходимо выбрать тип аутентификации и ввести логин и пароль. Реквизиты для локальной аутентификации при первом входе предоставляются после покупки решения. Рекомендуется сменить пароль учетной записи после первого входа. Если настроена двухфакторная аутентификация, то необходимо также ввести одноразовый код из приложения-аутентификатора.

Примечание

При двух неудачных попытках ввода логина и пароля в течение одного часа пользователь будет временно заблокирован.

После пяти неудачных попыток ввода одноразового кода в течение пяти минут пользователь будет заблокирован на пять минут.

Элементы интерфейса:

Логин

Поле для ввода логина

Пароль

Поле для ввода пароля

Тип аутентификации

Раскрывающийся список для выбора типа аутентификации. Доступные варианты:

  • Локальная;

  • LDAP (отображается, если в веб-интерфейсе заданы соответствующие настройки);

  • RADIUS (отображается, если в веб-интерфейсе заданы соответствующие настройки);

  • TACACS (отображается, если в веб-интерфейсе заданы соответствующие настройки).

При использовании внешней аутентификации необходимо предварительно подключить сервер аутентификации и настроить авторизацию внешних пользователей.

Войти

Кнопка входа

Одноразовый код

Поле для ввода одноразового кода из приложения-аутентификатора, если настроена двухфакторная аутентификация

Подтвердить

Кнопка подтверждения одноразового кода и входа

Назад

Кнопка перехода к выбору логина и типа аутентификации

Элементы настройки веб-интерфейса#

В верхней правой части экрана расположены элементы настройки веб-интерфейса и учетной записи.

Значок "солнце-луна"

Переключатель темного и светлого режимов интерфейса

Инициал пользователя

Открывает контекстное меню пользователя

Безопасность учетной записи

Открывает настройки безопасности текущей учетной записи

Выйти

Выход из текущей учетной записи

Безопасность учетной записи#

Настройки текущей учетной записи.

Angie ADC - экран "Безопасность учетной записи"


Блок "Изменить пароль"#

Элементы интерфейса:

Текущий пароль

Поле ввода текущего пароля

Новый пароль

Поле ввода нового пароля. Новый пароль не должен повторять текущий пароль, не должен повторять логин без учета регистра и должен соответствовать требованиям парольной политики.

Повторите новый пароль

Поле для подтверждения нового пароля

Изменить пароль

Кнопка применения изменений. В случае прохождения всех проверок пароль будет изменен и текущая пользовательская сессия будет завершена.

Блок "Включить TOTP"#

Включение двухфакторной аутентификации.

Элементы интерфейса:

Текущий пароль

Поле ввода текущего пароля

Начать настройку

Кнопка перехода к подключению приложения для аутентификации. Например, можно использовать приложения Яндекс.Ключ, Google Authenticator или Multifactor.

QR-код

QR-код для подключения приложения-аутентификатора на мобильном устройстве

Секрет

Секрет для подключения приложения-аутентификатора на компьютере

Подтвердить и включить

Кнопка применения изменений. Текущая пользовательская сессия будет завершена.

Блок "Отключить TOTP"#

Выключение двухфакторной аутентификации.

Элементы интерфейса:

Текущий пароль

Поле ввода текущего пароля

Одноразовый код

Поле ввода одноразового кода из подключенного приложения для аутентификации

Отключить TOTP

Кнопка применения изменений. Текущая пользовательская сессия будет завершена.

Раздел "Система"#

Вкладка "Конфигурация"#

Angie ADC - экран "Конфигурация"


Блок Hostname#

Элементы интерфейса:

Hostname (имя устройства)

Имя устройства Angie ADC

Сбросить

Кнопка сброса введенных данных

Сохранить

Кнопка сохранения нового имени устройства Angie ADC

Блок "Управление HTTPS"#

Angie ADC - блок "Управление HTTPS"

В этом блоке можно загрузить сертификат управления (management) и включить HTTPS для веб-интерфейса.

Примечание

Поддерживается загрузка и использование только одного сертификата управления (management). При загрузке нового сертификата предыдущий автоматически удаляется.

Элементы интерфейса:

Статус HTTPS

  • Включен — используется защищенное соединение.

  • Выключен — соединение не защищено.

Загрузить сертификат и включить HTTPS

Кнопка добавления сертификата управления.

Загрузить новый сертификат

Кнопка загрузки сертификата управления, который будет использован вместо текущего.

Включить HTTPS

Кнопка, включающая использование защищенного соединения.

Выключить HTTPS

Кнопка выключающая использование защищенного соединения.

Окно загрузки сертификата#

Angie ADC - Окно загрузки сертификата

Элементы интерфейса:

Сертификат (PEM)

Поле для ввода содержимого сертификата в формате PEM

Приватный ключ (PEM)

Поле для ввода содержимого приватного ключа в формате PEM

Отмена

Кнопка сброса данных

Загрузить

Кнопка загрузки сертификата

Блок "Сетевые интерфейсы"#

Элементы интерфейса:

Имя

Имя сетевого интерфейса (например eth0, ens3, ens6)

Тип

Тип конфигурации интерфейса (Static или DHCP)

MAC-адрес

MAC-адрес интерфейса (формат: XX:XX:XX:XX:XX:XX)

IPv4-адреса

Массив IPv4-адресов в формате CIDR (например ["192.168.1.100/24"])

IPv6-адреса

Массив IPv6-адресов в формате CIDR (например ["fe80::1/64"])

Шлюз

IP-адрес шлюза по умолчанию (глобальный для всех интерфейсов) или null, если не установлен

DNS-адреса

Массив IP-адресов DNS-серверов (например ["8.8.8.8", "8.8.4.4"])

Домены поиска

Массив доменов поиска DNS (например ["example.com", "internal.local"])

Окно "Изменение параметров сетевого интерфейса"#

Angie ADC - экран "Изменение параметров сетевого интерфейса"


Экран предоставляет возможность изменить параметры сетевого интерфейса.

Имя

Имя сетевого интерфейса (например eth0, ens3, ens6)

MAC-адрес

MAC-адрес интерфейса (формат: XX:XX:XX:XX:XX:XX)

Тип

Тип конфигурации интерфейса (Static или DHCP)

Примечание

Если для интерфейса был указан способ получения настроек по DHCP, то в окне редактирования будет отображаться подсказка с текущими DHCP-параметрами интерфейса (Текущее состояние).

IPv4-адреса

Массив IPv4-адресов в формате CIDR (например ["192.168.1.100/24"])

IPv6-адреса

Массив IPv6-адресов в формате CIDR (например ["fe80::1/64"])

Шлюз

IP-адрес шлюза по умолчанию (глобальный для всех интерфейсов) или null, если не установлен

DNS-адреса

Массив IP-адресов DNS-серверов (например ["8.8.8.8", "8.8.4.4"])

Домены поиска

Массив доменов поиска DNS (например ["example.com", "internal.local"])

Отмена

Кнопка сброса данных

Сохранить

Кнопка сохранения изменений

Вкладка "Пользователи"#

Angie ADC - вкладка "Пользователи"


Таблица на этой вкладке содержит список пользователей, зарегистрированных в Angie ADC, и позволяет управлять как их составом, так и свойствами отдельных пользователей.

Элементы интерфейса:

Добавить пользователя

Открывает экран добавления нового пользователя

Показывать удаленных пользователей

Отображает удаленных пользователей в списке пользователей; по умолчанию переключатель находится в положении "Выключено"

Логин

Учетная запись пользователя в системе; щелчок этой ссылки открывает экран изменения данных пользователя

Имя

Имя пользователя

Фамилия

Фамилия пользователя

UUID

Уникальный идентификатор пользователя

Роль

Роль пользователя в системе (Администратор, Супервизор, Оператор)

Статус

Статус пользователя в системе (активный, неактивный, удален)

Комментарий

Примечание

Значок редактирования

Открывает экран изменения данных пользователя

Значок удаления

Удаляет запись о пользователе

Окно "Добавление пользователя"#

Angie ADC - экран "Добавление пользователя"


Экран предоставляет возможность добавить запись о пользователе в системе.

Элементы интерфейса:

Логин

Логин пользователя в системе

Пароль

Пароль пользователя в системе (проверьте вводимое значение!)

Имя

Имя пользователя

Фамилия

Фамилия пользователя

Роль

Роль пользователя в системе (Администратор, Оператор или Супервизор)

Комментарий

Примечание

Сбросить

Кнопка сброса данных

Добавить

Кнопка добавления пользователя

Окно "Изменение данных пользователя"#

Экран предоставляет возможность изменить существующую запись о пользователе в системе.

Элементы интерфейса аналогичны тем, что представлены на экране "Добавление нового пользователя", за исключением кнопки "Сохранить", изменяющей данные пользователя.

Вкладка "Аутентификация и авторизация"#

Экран предоставляет возможность включить и настроить внешнюю аутентификацию, а также задать роли для внешних пользователей.

Блок "Внешняя аутентификация"#

Элементы интерфейса:

Внешняя аутентификация

Переключатель включает или выключает использование внешней аутентификации; по умолчанию находится в положении "Выключено".

RADIUS | TACACS | LDAP

Позволяет выбрать тип провайдера внешней аутентификации.

Примечание

Одновременно поддерживается использование только одного провайдера. При добавлении нового провайдера настройки предыдущего провайдера сбрасываются.

RADIUS#
Angie ADC - вкладка "Аутентификация и авторизация"


Сервер

IP-адрес или доменное имя сервера внешней аутентификации.

Порт

Порт подключения к серверу (по умолчанию 1812).

Протокол

Протокол передачи данных (по умолчанию UDP).

Метод аутентификации

На данный момент поддерживается метод PAP.

NAS-идентификатор

Идентификатор NAS (Network Access Server), передаваемый серверу RADIUS.

Секрет

Общий секрет для шифрования паролей.

Сохранить

Кнопка сохранения изменений.

TACACS#
Angie ADC - вкладка "Аутентификация и авторизация"


Сервер

IP-адрес или доменное имя сервера внешней аутентификации.

Порт

Порт подключения к серверу (по умолчанию 49).

Секрет

Общий секрет для шифрования паролей.

Сохранить

Кнопка сохранения изменений.

LDAP#
Angie ADC - вкладка "Аутентификация и авторизация"


Сервер

IP-адрес или доменное имя сервера внешней аутентификации.

Порт

Порт подключения к серверу (по умолчанию 389).

Режим защиты соединения

Указывает, будет ли защищено соединение. Доступные варианты:

  • Без TLS (по умолчанию);

  • LDAPS (использование TLS при подключении);

  • StartTLS (использование механизма StartTLS при подключении).

Проверять TLS-сертификат

Флажок доступен при выборе режима защиты соединения LDAPS или StartTLS. По умолчанию флажок установлен.

DN сервисной учетной записи

Логин сервисной учетной записи, от имени которой система подключается к LDAP.

Пароль сервисной учетной записи

Пароль сервисной учетной записи для подключения к LDAP-серверу.

Базовый DN пользователя

Задает ветку на LDAP-сервере, в которой система будет искать пользователя, например ou=users,dc=example,dc=com.

Идентификатор логина

Поле в LDAP, которое содержит логин, например uid, sAMAccountName или userPrincipalName.

Фильтр поиска

LDAP-фильтр для поиска пользователя, например (&(objectClass=user)(sAMAccountName=%s)).

Сохранить

Кнопка сохранения изменений.

Блок "Внешняя авторизация"#

Элементы интерфейса:

Внешняя авторизация

Переключатель включает или выключает использование внешней авторизации; по умолчанию находится в положении "Выключено".

RADIUS | TACACS | LDAP

Позволяет выбрать тип провайдера внешней авторизации.

Примечание

Одновременно поддерживается использование только одного провайдера. При добавлении нового провайдера настройки предыдущего провайдера сбрасываются.

LDAP#
Angie ADC - вкладка "Аутентификация и авторизация"


Блок Подключение LDAP-сервера

Задает настройки подключения к LDAP-серверу.

Сервер

IP-адрес или доменное имя сервера внешней авторизации.

Порт

Порт подключения к LDAP-серверу (по умолчанию 389).

Режим защиты соединения

Доступные варианты:

  • Без TLS (по умолчанию, незащищенное соединение);

  • LDAPS (использование TLS при подключении);

  • StartTLS (использование механизма StartTLS при подключении).

Проверять TLS-сертификат

Флажок доступен при выборе режима защиты соединения LDAPS или StartTLS. По умолчанию флажок установлен.

DN сервисной учетной записи

Логин сервисной учетной записи, от имени которой система подключается к LDAP. Можно использовать учетную запись администратора LDAP-сервера, например cn=admin,dc=example,dc=com.

Пароль пользователя bind

Пароль сервисной учетной записи для подключения к LDAP-серверу.

Блок Поиск пользователя

Задает настройки поиска пользователей и групп на LDAP-сервере.

Базовый DN пользователей

Задает ветку на LDAP-сервере, в которой система будет искать пользователей, например ou=users,dc=example,dc=com.

Фильтр поиска пользователей

LDAP-фильтр для поиска пользователя, например (uid=%s).

Блок Поиск групп

Задает настройки поиска групп на LDAP-сервере.

Базовый DN групп

Задает ветку на LDAP-сервере, в которой система будет искать группы пользователей, например ou=groups,dc=example,dc=com.

Фильтр поиска групп

LDAP-фильтр для поиска групп, которым принадлежит пользователь, например (member=%s).

Блок Маппинг ролей LDAP

Задает правила соответствия групп на LDAP-сервере и ролей в Angie ADC.

Добавить правило

Позволяет задать правило соответствия LDAP-группы конкретной роли в Angie ADC.

DN группы

DN группы пользователей на LDAP-сервере, например cn=adc-admins,ou=groups,dc=example,dc=com или cn=adc-supervisors,ou=groups,dc=example,dc=com.

Роль

Роль в Angie ADC, которая будет назначена пользователю, входящему в указанную LDAP-группу. Доступные роли:

  • Администратор: обладает полными правами на все действия в системе;

  • Супервизор: имеет ограниченные права, может только просматривать информацию в системе, например, проводить аудит;

  • Оператор: имеет ограниченные права, может редактировать файлы конфигурации балансировщика, к которым ему предоставлен доступ, и просматривать статистику зон, к которым ему предоставлен доступ. Доступы предоставляет администратор. Остальные настройки Angie ADC оператору не доступны и не отображаются в веб-интерфейсе.

Удалить

Кнопка удаления правила соответствия LDAP-группы конкретной роли в Angie ADC.

Сохранить

Кнопка сохранения настроек.

TACACS+#
Angie ADC - вкладка "Аутентификация и авторизация"


Блок Подключение TACACS-сервера

Задает настройки подключения к TACACS-серверу.

Сервер

IP-адрес или доменное имя сервера внешней аутентификации.

Порт

Порт подключения к серверу (по умолчанию 49).

Секрет

Общий секрет для шифрования паролей.

Подключаться с секретом

Указывает, будет ли использоваться секрет при подключении к серверу. По умолчанию флажок установлен.

Блок Настройка TACACS-авторизации

Задает настройки определения ролей пользователей на TACACS-сервере.

Атрибуты ролей в TACACS (по приоритету)

Атрибуты ролей пользователя, заданные на TACACS-сервере, например priv-lvl, role. По этим атрибутам Angie ADC будет определять роль для пользователя.

Параметры AUTHOR-запроса

Сервис и протокол, которые будут использоваться в запросе на авторизацию. Например, для TACACS+ рекомендуется указать service=shell и protocol=ip. Параметры зависят от выбранного сервера и не являются обязательными.

Блок Маппинг ролей

Задает правила соответствия атрибутов пользователей TACACS-сервера и ролей в Angie ADC.

Добавить правило

Позволяет задать правило соответствия атрибута пользователя TACACS-сервера конкретной роли в Angie ADC.

Удалить

Кнопка удаления правила.

Значение атрибута в TACACS

Значения атрибутов, которые будут соответствовать той или иной роли. Например priv-lvl=15 или role=adc-admin.

Роль в Angie ADC

Роль в Angie ADC, которая будет назначена пользователю, имеющему указанное значение атрибута. Доступные роли:

  • Администратор: обладает полными правами на все действия в системе;

  • Супервизор: имеет ограниченные права, может только просматривать информацию в системе, например, проводить аудит;

  • Оператор: имеет ограниченные права, может редактировать файлы конфигурации балансировщика, к которым ему предоставлен доступ, и просматривать статистику зон, к которым ему предоставлен доступ. Доступы предоставляет администратор. Остальные настройки Angie ADC оператору не доступны и не отображаются в веб-интерфейсе.

Сохранить

Кнопка сохранения изменений.

RADIUS#
Angie ADC - вкладка "Аутентификация и авторизация"


Блок Настройка RADIUS-авторизации

Задает настройки определения ролей пользователей на RADIUS-сервере.

Атрибут роли в RADIUS

Атрибут роли в RADIUS. Допускается использование следующих атрибутов:

  • Filter-Id — роль пользователя.

  • Class — группа, к которой относится пользователь.

  • Service-Type — тип сервиса, по которому определяется роль пользователя (Administrative, Login и др.)

  • Tunnel-Private-Group-ID — VLAN ID (используется для VLAN-авторизации).

  • VSA — Vendor-Specific в формате vsa:<vendorID>:<vendorType> (например vsa:9:1).

По этому атрибуту Angie ADC будет определять роль для пользователя.

Блок Маппинг ролей

Задает правила соответствия атрибутов пользователей RADIUS-сервера и ролей в Angie ADC.

Добавить правило

Позволяет задать правило соответствия атрибута пользователя RADIUS-сервера конкретной роли в Angie ADC.

Удалить

Кнопка удаления правила.

Значение атрибута в RADIUS

Значение атрибута, которое будет соответствовать той или иной роли (например adc-admin для Filter-Id или shell:priv-lvl=15 для vsa:9:1).

Роль в Angie ADC

Роль в Angie ADC, которая будет назначена пользователю, имеющему указанное значение атрибута. Доступные роли:

  • Администратор: обладает полными правами на все действия в системе;

  • Супервизор: имеет ограниченные права, может только просматривать информацию в системе, например, проводить аудит;

  • Оператор: имеет ограниченные права, может редактировать файлы конфигурации балансировщика, к которым ему предоставлен доступ, и просматривать статистику зон, к которым ему предоставлен доступ. Доступы предоставляет администратор. Остальные настройки Angie ADC оператору не доступны и не отображаются в веб-интерфейсе.

Сохранить

Кнопка сохранения изменений.

Вкладка "Парольная политика"#

Angie ADC поддерживает парольную политику для локальных пользователей Angie ADC. Парольная политика начинает действовать сразу при запуске Angie ADC со значениями по умолчанию.

Angie ADC - вкладка "Парольная политика"


Angie ADC поддерживает парольную политику для локальных пользователей Angie ADC. Парольная политика начинает действовать сразу при запуске Angie ADC со значениями по умолчанию.

Элементы интерфейса:

Минимальная длина пароля (символов)

Допустимый диапазон от 1 до 100 символов. По умолчанию 8 символов.

Максимальная длина пароля

Максимальная длина пароля должна быть не больше 500 символов. По умолчанию 64 символа.

Срок действия пароля

Значение по умолчанию 0 — срок действия пароля не ограничен (бессрочно). Срок действия пароля может быть не более 1000 дней. При указании срока действия пароля система будет напоминать о скором окончании срока за 7 дней до его истечения.

Предупреждать об истечении срока действия пароля

Значение по умолчанию 0 — предупреждение отключено; любое другое значение — количество дней, прошедшее с последней смены пароля, после которого система будет напоминать о необходимости сменить пароль. Максимальное значение 360 дней.

Количество паролей, сохраняемых в истории

Значение определяет, сколько паролей подряд не может повторяться. Значение 0 — количество хранимых паролей не ограничено. По умолчанию 5.

Поле доступно, если установлен флажок Проверять историю паролей.

Интервал подсчета неверных попыток входа

Указывает, за какое время система будет подсчитывать попытки входа пользователя. По умолчанию 60 минут. Допустимый диапазон от 1 до 1000 минут.

Допустимое количество неверных попыток входа за указанный интервал

Разрешенное количество попыток входа за время, указанное в Интервал подсчета неверных попыток входа. По умолчанию 2. Допустимый диапазон от 1 до 1000 попыток.

Примечание

При сбросе пароля администратором счетчик неправильных попыток ввода пароля тоже сбрасывается.

Длительность блокировки входа

Указывает, на какое время блокировать пользователя, превысившего количество разрешенных попыток входа. По умолчанию 1 минута. Допустимый диапазон от 1 до 1000 минут.

Обязательно использовать следующие символы

Дополнительные требования к паролю. Можно указать до 63 уникальных печатных ASCII-символов без пробелов. По умолчанию поле не задано.

Требовать заглавную букву

Дополнительные требования к паролю: наличие заглавной буквы (A-Z). По умолчанию флажок снят.

Требовать цифру

Дополнительные требования к паролю: наличие цифры (0-9). По умолчанию флажок снят.

Требовать смену при первом входе`

Дополнительные требования к паролю: смена предустановленного пароля при первом входе пользователя в веб-интерфейс. По умолчанию флажок снят.

Требовать строчную букву

Дополнительные требования к паролю: наличие строчной буквы (a-z). По умолчанию флажок снят.

Требовать двухфакторную аутентификацию

При входе в веб-интерфейс пользователям будут предложены QR-код и секрет для подключения приложения-аутентификатора и дальнейшей аутентификации в системе через одноразовый пароль из этого приложения. Например, можно использовать приложения-аутентификаторы Яндекс.Ключ, Google Authenticator или Multifactor. По умолчанию флажок снят.

Важно

После пяти неудачных попыток ввода одноразового кода в течение пяти минут пользователь будет заблокирован на пять минут.

Проверять историю паролей

Включает хранение истории паролей. По умолчанию флажок снят.

Разблокировка только администратором

Указывает, что заблокированных пользователей может разблокировать только администратор вручную. Если флажок установлен, поле Длительность блокировки входа не учитывается. По умолчанию флажок снят.

Сохранить политику

Кнопка сохранения изменений. Изменения применяются сразу.

Вкладка "Сертификаты"#

Загрузка пользовательских сертификатов.

Angie ADC - вкладка "Сертификаты"


Элементы интерфейса:

Таблица загруженных сертификатов

  • Имя — произвольное имя сертификата, отображаемое в системе.

  • Действителен — срок действия сертификата.

  • Загружен — дата загрузки сертификата.

  • Пути — пути к сертификату и приватному ключу.

  • Значок копирования — позволяет скопировать путь к сертификату или приватному ключу для использования в конфигурации балансировщика нагрузки (наличие значка зависит от браузера и протокола подключения).

  • Значок удаления — удаляет сертификат.

Загрузить сертификат

Кнопка загрузки сертификата

Окно загрузки сертификата#

Angie ADC - Окно загрузки сертификата

Элементы интерфейса:

Имя сертификата

Произвольное имя сертификата, которое будет отображаться в системе.

Сертификат

Поле для ввода содержимого файла сертификата.

Приватный ключ

Поле для ввода содержимого файла приватного ключа.

Отмена

Кнопка сброса данных

Загрузить

Кнопка загрузки сертификата.

Вкладка "Пользователи SNMP"#

При использовании протокола SNMPv3 необходимо предварительно добавить пользователя SNMP в веб-интерфейсе Angie ADC, чтобы предоставить безопасный доступ для системы мониторинга к SNMP-метрикам.

Angie ADC - вкладка "Пользователи SNMP"


Элементы интерфейса:

Добавить пользователя SNMP

Переход к добавлению нового пользователя SNMP

Имя пользователя

Уникальный идентификатор пользователя SNMPv3, например zabbix-user

Протокол аутентификации

Всегда SHA256

Протокол шифрования

AES128 или AES256

Дата создания

Дата и время создания записи

Значок редактирования

Редактирование пользователя SNMP

Значок удаления

Удаление пользователя SNMP

Окно "Добавление пользователя"#

Angie ADC - экран "Добавление пользователя"


Экран предоставляет возможность добавить запись о пользователе в системе.

Элементы интерфейса:

Имя пользователя

Уникальный идентификатор пользователя SNMPv3, например zabbix-user. Имя пользователя должно начинаться с буквы и может содержать только латинские буквы, цифры, подчеркивание и дефис.

Секрет аутентификации

Зашифрованный секрет аутентификации (AES-256-GCM, Base64). Секрет аутентификации должен содержать не менее 8 символов.

Протокол шифрования

Поддерживаются AES128 или AES256.

Секрет шифрования

Зашифрованный секрет шифрования (AES-256-GCM, Base64). Секрет шифрования должен содержать не менее 8 символов.

Добавить

Кнопка сохранения нового пользователя

Отмена

Кнопка отмены изменений

Вкладка "Резервное копирование и восстановление"#

Angie ADC - вкладка "Создание резервной копии"


Angie ADC - вкладка "Создание резервной копии"


Элементы интерфейса:

Статус резервного копирования и восстановления

Здесь отображаются статус текущей копии, этапы резервного копирования и восставновления из резервной копии.

В блоке Создание резервной копии могут быть следующие статусы:

  • Копия еще не создана.

  • Создание копии...;

  • Есть резервная копия;

  • Не удалось создать резервную копию.

В блоке Восстановление из копии могут быть следующие статусы:

  • Файл восстановления еще не загружен.

  • Готов к восстановлению;

  • Проверка архива;

  • Не удалось проверить архив;

  • Запущено восстановление из резервной копии;

  • Восстановление завершено;

  • Восстановление не удалось;

  • Восстановлен из копии.

Блок "Текущий узел"

Имя узла (hostname) и информация об узле:

  • IP-адрес;

  • версия VA;

  • версия Angie ADC.

Кнопка обновления

Обновляет данные об узле и его копии

Состояние на

Дата и время последнего обновления данных об узле и копии

Создание резервной копии

Блок управления резервным копированием текущего узла.

Создать копию

Кнопка, запускающая создание полной резервной копии текущего узла (архив .tar)

Восстановление из копии

Блок управления восстановлением текущего узла из копии.

Содержит поле для загрузки архива .tar для восстановления текущего узла из этой копии.

Блок "Создание резервной копии"#

Angie ADC - вкладка "Создание резервной копии"


Элементы интерфейса:

Создать новую копию

Кнопка обновления резервной копии текущего узла.

Скачать

Кнопка выгрузки архива .tar с текущей резервной копией.

Применить резервную копию

Кнопка восстановления текущего узла из текущей резервной копии.

Информация о текущей копии

Информация о текущей резервной копии:

  • Дата создания;

  • Размер резервной копии;

  • Версия VA;

  • Версия Angie ADC;

  • Узел-источник резервной копии.

Блок "Восстановление из копии"#

Angie ADC - вкладка "Восстановление из копии"


Элементы интерфейса:

Статус проверки архива

Отображается после загрузки архива:

  • Статус Проверен — архив проверен и готов к применению.

  • Статус Не удалось проверить архив — архив не прошел проверку и не подходит для использования, например, поврежден.

Также указывается имя узла-источника и размер архива.

Заменить файл

Переход к загрузке другого архива

Сравнение с текущим узлом

Позволяет сравнить параметры текущего узла и загруженной копии:

  • Hostname

  • IP-адрес

  • Версия VA

  • Версия Angie ADC

Пара высокой доступности

Указывает, участвовал ли узел из копии в паре высокой доступности. Если да, то приводится IP-адрес соседнего узла.

Кластер

Указывает, участвовал ли узел из копии в кластере. Если да, то приводится IP-адрес точки входа.

Начать восстановление

Кнопка запуска восстановления из загруженной резервной копии.

Вкладка "NTP"#

Angie ADC - экран "NTP"


На этой вкладке отображается статус службы синхронизации NTP, а также список NTP-серверов, добавленных в Angie ADC.

Элементы интерфейса:

NTP

Переключатель, включающий использование службы синхронизации NTP на текущем устройстве

Статус

Статус службы NTP. Возможные значения:

  • активный — служба NTP включена.

  • выключен — служба NTP выключена.

  • есть проблемы — возникли проблемы с синхронизацией времени.

  • не отвечает — служба недоступна.

  • данные устарели — не удалось получить свежие данные.

  • применение настроек… — идет применение изменений.

Выбранный источник

NTP-сервер, используемый как источник времени в данный момент

Последняя проверка

Дата и время последнего обновления данных от NTP-сервера

Часовой пояс

Текущий часовой пояс устройства

<дата и время>

Текущие дата и время устройства

Добавить сервер

Кнопка добавления нового NTP-сервера

Таблица добавленных NTP-серверов:

NTP-сервер

Адрес NTP-сервера. По нажатию на ссылку доступно редактирование сервера.

Состояние

Состояние сервера. Возможные значения:

  • активный — сервер доступен.

  • есть проблемы — возникли проблемы с синхронизацией времени.

  • не отвечает — сервер недоступен.

  • неизвестно — статус сервера не определен.

  • применение настроек… — идет применение изменений.

Мин. интервал опроса (степень двойки)

Заданный минимальный интервал частоты опроса сервера. Возможные значения: от 4 до 17. По умолчанию 6: 64 секунды.

Макс. интервал опроса (степень двойки)

Заданный максимальный интервал частоты опроса сервера. Возможные значения: от 4 до 17. По умолчанию 10: 1024 секунды (~17 минут).

Значок "Удалить"

Удаление NTP-сервера

Окно "Добавление NTP-сервера"#

Angie ADC - экран "Добавление NTP-сервера"


Адрес NTP-сервера

Адрес NTP-сервера (доменное имя или IP-адрес, не более 255 символов)

Мин. интервал опроса (степень двойки)

Минимальный интервал для частоты опроса сервера. Возможные значения: от 4 до 17. В качестве значения указывается степень двойки, интервал опроса NTP-сервера рассчитывается как 2 в степени n секунд. По умолчанию 6: 64 секунды.

Макс. интервал опроса (степень двойки)

Максимальный интервал для частоты опроса сервера. Возможные значения: от 4 до 17. В качестве значения указывается степень двойки, интервал опроса NTP-сервера рассчитывается как 2 в степени n секунд. По умолчанию 10: 1024 секунды (~17 минут).

Добавить

Кнопка добавления сервера

Отмена

Кнопка сброса заполненных полей формы

Окно редактирования NTP-сервера#

Экран предоставляет возможность изменить существующую запись в системе.

Элементы интерфейса аналогичны тем, что представлены на экране "Добавление NTP-сервера".

Вкладка "Логирование"#

Angie ADC - экран "Syslog-серверы"


Таблица на этой вкладке содержит список syslog-серверов, добавленных в Angie ADC, и позволяет управлять как их составом, так и свойствами отдельных серверов.

Всего серверов

Количество настроенных syslog-серверов в системе

Активных

Количество syslog-серверов, на которые отправляются логи работы системы

Добавить сервер

Добавление нового сервера

Сервер

Имя сервера, заданное при добавлении сервера в систему. По нажатию на ссылку доступно редактирование сервера.

Адрес

Адрес сервера (доменное имя или IP-адрес)

Протокол

TCP или UDP

Уровни

Уровни критичности событий, определяющие, какие события будут отправляться на сервер.

Поддерживаются следующие уровни критичности событий:

  • Emergency — только события, приводящие к аварийной ситуации и полному отказу системы.

  • Alert — критические ошибки безопасности или выход из строя важных сервисов.

  • Critical — серьезные проблемы, которые требуют немедленного исправления.

  • Error — ошибки, влияющие на работу системы, но не приводящие к ее остановке.

  • Warning — предупреждения о возможных проблемах.

  • Notice — уведомления о событиях.

  • Informational — информационные сообщения.

  • Debug — включение событий отладки.

Значок "Удалить"

Удаление syslog-сервера

Окно "Новый сервер"#

Angie ADC - экран "Добавление syslog-сервера"


Имя

Имя syslog-сервера (до 255 символов)

Адрес

Адрес syslog-сервера: доменное имя или IP-адрес (до 255 символов)

Порт

Порт syslog-сервера (по умолчанию 514)

Протокол

TCP или UDP (по умолчанию UDP).

Уровни критичности

Уровни критичности событий, определяющие, какие события будут отправляться на сервер:

  • Emergency — только события, приводящие к аварийной ситуации и полному отказу системы.

  • Alert — критические ошибки безопасности или выход из строя важных сервисов.

  • Critical — серьезные проблемы, которые требуют немедленного исправления.

  • Error — ошибки, влияющие на работу системы, но не приводящие к ее остановке.

  • Warning — предупреждения о возможных проблемах.

  • Notice — уведомления о событиях.

  • Informational — информационные сообщения.

  • Debug — включение событий отладки.

Добавить

Кнопка добавления нового сервера

Отмена

Кнопка сброса заполненных полей формы

Окно редактирования сервера#

Экран предоставляет возможность изменить существующую запись в системе.

Элементы интерфейса аналогичны тем, что представлены на экране "Новый сервер", за исключением:

Включить

Переключатель, позволяющий включить или выключить отправку логов на удаленный сервер

Проверить соединение

Кнопка, позволяющая протестировать соединение с сервером

Сохранить

Кнопка сохранения данных

Вкладка "О решении"#

Angie ADC - вкладка "Об Angie ADC"


На этой вкладке приведено краткое описание решения Angie ADC и сведения об используемой версии.

Раздел "Мониторинг"#

Вкладка "Балансировщик"#

Экран предоставляет доступ к детализированным графикам со статистикой по балансировщику.

Элементы интерфейса:

Кнопка Конфигурация

Нажатие кнопки открывает интерактивный редактор конфигурации балансировщика, где можно просмотреть все настройки в сводном текстовом виде и при необходимости изменить их вручную.

Кнопка Перейти к интерактивному мониторингу

Нажатие кнопки открывает консоль Console Light для этого балансировщика.

Список За 30 минут

Раскрывающийся список для выбора временного периода при показе статистики (30 минут, 3 часа, 6 часов, 12 часов, 24 часа, 48 часов, неделя, две недели)

Серверные зоны

Раскрывающийся виджет с графиками серверных зон

Зоны апстримов

Раскрывающийся виджет с графиками зон апстримов

Виджет "Серверные зоны"#

Angie ADC - экран "Серверные зоны"


Angie ADC - экран "HTTP-ответы"


Angie ADC - экран "SSL-рукопожатия"


Angie ADC - экран "Отправленные и полученные данные"


Angie ADC - экран "Серверные зоны и зоны location"


Здесь собрана статистика по серверным зонам разделяемой памяти.

Элементы интерфейса:

Запросы

График числа запросов с разделением по отдельным серверам

HTTP-ответы 1xx/2xx/3xx

Графики числа HTTP-ответов с определенными кодами состояния с разделением по группам кодов (1xx, 2xx, 3xx)

HTTP-ответы 4xx/5xx

Графики числа HTTP-ответов с определенными кодами состояния с разделением по группам кодов (4xx, 5xx)

Отправленные данные

График объема отправленных данных с разделением по отдельным серверам

Полученные данные

График объема полученных данных с разделением по отдельным серверам

Успешные SSL-рукопожатия

График числа успешных SSL-рукопожатий с разделением по отдельным серверам

Неудачные SSL-рукопожатия

График числа неудачных SSL-рукопожатий с разделением по отдельным серверам

Серверные зоны

Таблица серверных зон со статистикой запросов, ответов и данных с разделением по отдельным зонам

Зоны путей (Location)

Таблица зон location со статистикой запросов, ответов и данных с разделением по отдельным location

Виджет "Зоны апстримов"#

Здесь собрана статистика по зонам разделяемой памяти для апстримов.

Angie ADC - экран "Серверные зоны"


Angie ADC - экран "HTTP-ответы"


Angie ADC - экран "Отправленные и полученные данные"


Элементы интерфейса:

Запросы

График числа запросов с разделением по отдельным серверам

HTTP-ответы 1xx/2xx/3xx

Графики числа HTTP-ответов с определенными кодами состояния с разделением по группам кодов (1xx, 2xx, 3xx)

HTTP-ответы 4xx/5xx

Графики числа HTTP-ответов с определенными кодами состояния с разделением по группам кодов (4xx, 5xx)

Отправленные данные

График объема отправленных данных с разделением по отдельным серверам

Полученные данные

График объема полученных данных с разделением по отдельным серверам

Вкладка "Система"#

Экран мониторинга, отображающий метрики системы Angie ADC и детализированные графики со статистикой за выбранный временной интервал.

Скачать SNMP MIB-файл

Кнопка загрузки MIB-файла для интеграции с системами мониторинга

Список За 30 минут

Раскрывающийся список для выбора временного периода при показе статистики (30 минут, 3 часа, 6 часов, 12 часов, 24 часа, 48 часов, неделя, две недели)

Сводная иконографика#

Angie ADC - экран "Сводная статистика"


RAM (free)

Объем свободной оперативной памяти устройства (ГБ)

ROM (free)

Объем свободной постоянной памяти устройства (ГБ)

Fan (avg.)

Скорость вращения вентиляторов: среднее значение в оборотах в минуту (RPM) по всем вентиляторам устройства

Temp. (avg.)

Средняя температура по всем датчикам устройства (по Цельсию)

Voltage

Текущее напряжение блоков питания

Центральный процессор#

Angie ADC - экран "Центральный процессор"


Uptime

Время непрерывной работы системы с момента последнего запуска.

CPU (core)

Количество ядер процессора.

Load Avg.

Усредненная загрузка системы за 1 минуту / 5 минут / 15 минут. Интерпретируется относительно числа ядер, например, на сервере с 4 ядрами значение 2.00 означает, что система загружена на 50%.

CPU (load) (график)

График использования процессора в процентах за выбранный временной интервал.

Load Avg. (график)

График усредненной загрузки системы (1 минута / 5 минут / 15 минут) за выбранный временной интервал. Интерпретируется относительно числа ядер, например, на сервере с 4 ядрами значение 2.00 означает, что система загружена на 50%.

Обработка данных#

Angie ADC - экран "Обработка данных"


Received

Среднее количество данных, полученных в секунду (КБ/с)

Transmitted

Среднее количество данных, переданных в секунду (КБ/с)

Collisions (avg.)

Среднее количество коллизий в сети

Input Packet Errors (avg.)

Среднее количество ошибок входящих пакетов

Output Packet Errors (avg.)

Среднее количество ошибок исходящих пакетов

Received (график)

График среднего количества данных, полученных в секунду, за выбранный временной интервал с распределением по интерфейсам

Transmitted (график)

График среднего количества данных, переданных в секунду, за выбранный временной интервал с распределением по интерфейсам

Сетевые интерфейсы#

Angie ADC - экран "Сетевые интерфейсы"


Таблица Interfaces отображает список подключенных интерфейсов.

Interface

Имя сетевого интерфейса

Adminstate

Состояние сетевого интерфейса, заданное администратором (up или down)

Operstate

Фактическое состояние сетевого интерфейса на данный момент (up или down)

Collisions, %

Процент коллизий за выбранный временной интервал

Input Packet Errors, %

Процентная доля принятых пакетов, в которых содержатся ошибки, за выбранный временной интервал

Output Packet Errors, %

Процентная доля переданных пакетов, в которых содержатся ошибки, за выбранный временной интервал

ОЗУ#

Angie ADC - экран "ОЗУ"


Total

Объем оперативной памяти, установленной на сервере (ГБ)

Available

Объем свободной оперативной памяти (ГБ)

Used

Объем используемой оперативной памяти (ГБ)

ECC correctable errors

Ошибки памяти, которые были обнаружены и автоматически исправлены (шт.)

ECC uncorrectable errors

Обнаруженные ошибки памяти, которые не удалось исправить (шт.)

RAM (used) (график)

График использования оперативной памяти в процентах за выбранный временной интервал

Файловая система#

Angie ADC - экран "Файловая система"


Круговая диаграмма Review file system отображает заполнение файловой системы в процентах (Used — использованное пространство, Free — свободное пространство).

Таблица File system содержит список смонтированных файловых систем и их параметры.

filesystem

Имя файловой системы

type

Тип файловой системы

size

Общий размер файловой системы

used

Объем использованного пространства

avail

Объем свободного пространства

use, %

Процент использования файловой системы

mountpoint

Точка монтирования файловой системы

Накопители (ROM)#

Angie ADC - экран "Накопители (ROM)"


Таблица ROM (devices) отображает состояние накопителей.

smartctl_status

Состояние накопителя по данным SMART (Self-Monitoring, Analysis and Reporting Technology)

power_on

Общее время работы с момента включения

temp

Текущая температура

size

Объем накопителя

device

Имя устройства

interface

Тип интерфейса подключения

model_name

Модель устройства

serial_number

Серийный номер

S.M.A.R.T. атрибуты диска#

Таблица Reallocated_Sector_Ct отображает количество переназначенных (перемещенных в резервную область) секторов диска.

Angie ADC - экран "Reallocated_Sector_Ct"


device

Имя устройства

raw

Необработанное значение атрибута SMART

thresh

Пороговое значение, при достижении которого состояние атрибута считается критическим

value

Нормализованное текущее значение атрибута

worst

Наихудшее нормализованное значение атрибута за выбранный временной интервал


Таблица Current_Pending_Sector отображает количество секторов, которые считаются нестабильными и ожидают переназначения.

Angie ADC - экран "Current_Pending_Sector"


device

Имя устройства

raw

Необработанное значение атрибута SMART

thresh

Пороговое значение, при достижении которого состояние атрибута считается критическим

value

Нормализованное текущее значение атрибута

worst

Наихудшее нормализованное значение атрибута за выбранный временной интервал

Датчики#

Angie ADC - экран "IPMI"


Таблица IPMI (temperature) отображает список датчиков с температурами. Данные получены через интерфейс IPMI (Intelligent Platform Management Interface):

Sensor

Идентификатор датчика температуры

Temp.

Текущее значение температуры


Таблица IPMI (fan) отображает информацию о вентиляторах. Данные получены через интерфейс IPMI (Intelligent Platform Management Interface):

Sensor

Идентификатор датчика вентилятора

RPM

Текущая скорость вращения вентилятора в оборотах в минуту (RPM)


Таблица IPMI (voltage) отображает параметры напряжения. Данные получены через интерфейс IPMI (Intelligent Platform Management Interface):

Sensor

Идентификатор датчика напряжения

Voltage

Текущее значение напряжения


Таблица IPMI (power state) отображает состояние питания устройств. Данные получены через интерфейс IPMI (Intelligent Platform Management Interface):

Sensor

Идентификатор датчика питания

State

Текущее состояние питания устройства (0 — выключено, 1 — включено).


Таблица IPMI (sensor state) отображает состояние всех остальных отслеживаемых датчиков, помимо перечисленных выше, в зависимости от типа оборудования. Данные получены через интерфейс IPMI (Intelligent Platform Management Interface):

Sensor

Идентификатор датчика

State

Текущее значение датчика (0 или 1).

Раздел "Управление трафиком"#

Вкладка "Балансировщик нагрузки"#

Angie ADC - экран "Конфигурация"


Элементы интерфейса:

Статус балансировщика

У балансировщика могут быть следующие статусы:

  • Работает — балансировщик запущен;

  • Не работает — балансировщик не запустился после перезагрузки конфигурации.

Также отображается время, прошедшее с последней перезагрузки (Перезагрузка) и количество перезагрузок при наведении на время (Поколение).

Файлы

Дерево файлов конфигурации балансировщика

Новый

Переход к добавлению нового файла конфигурации

Редактор конфигурации

Позволяет редактировать выбранный файл конфигурации

Управление доступами

Переход к настройке прав на работу с файлами конфигурации (для администраторов)

...

Переход к контекстному меню конфигурации:

  • Логи: просмотр журнала ошибок балансировщика нагрузки.

  • История: переход к списку сохраненных файлов конфигурации балансировщика нагрузки. Позволяет выбрать произвольную версию конфигурации и применить ее.

  • Удалить файл: удаляет выбранный файл конфигурации балансировщика нагрузки.

  • Применить последнюю рабочую версию: применяет последнюю рабочую версию конфигурации балансировщика нагрузки.

Сбросить

Кнопка сброса изменений в редактируемом файле конфигурации

Сохранить

Кнопка сохранения изменений в редактируемом файле конфигурации

Окно "Управление доступами"#

Angie ADC - окно "Управление доступами"


Элементы интерфейса:

Тип ресурса

Файл или Зона, к которым выдается доступ

Файл конфигурации

Раскрывающийся список файлов конфигурации. Отображается, если выбран тип ресурса Файл.

Зона

Имя зоны. Отображается, если выбран тип ресурса Зона. Зону предварительно необходимо настроить.

Пользователь

Логин пользователя, которому выдается доступ

Доступ

Тип доступа Просмотр или Редактирование. Для типа ресурса Зона всегда выдается доступ на редактирование.

Добавить

Кнопка добавления доступа

Текущие доступы

Таблица со списком выданных доступов. Для удобства поиска поддерживается фильтрация.

Назад к конфигурации

Кнопка перехода к конфигурации балансировщика

Окно "История"#

Angie ADC - окно "История"


Элементы интерфейса:

Управление резервным копированием

Переход к настройкам хранения копий конфигурации (Окно "Настройки резервного копирования для балансировщика нагрузки")

Таблица со списком сохраненных конфигураций

Для каждой конфигурации указано:

  • время создания;

  • версия Angie ADC;

  • статус (рабочая или нерабочая конфигурация);

  • пользовательский комментарий;

  • теги (angie-lb и UUID);

  • дата последнего изменения.

...

Переход к контекстному меню конфигурации:

  • Пометить как нерабочую: помечает конфигурацию как нерабочую, такую конфигурацию нельзя применить.

  • Пометить как рабочую: помечает конфигурацию как рабочую, такую конфигурацию можно применить.

  • Применить: применяет выбранную конфигурацию.

Окно "Настройки резервного копирования для балансировщика нагрузки"#

Настройки хранения копий конфигурации балансировщика нагрузки.

Angie ADC - вкладка "Настройки резервного копирования"


Элементы интерфейса:

Текущий репозиторий

Репозиторий, в котором хранится резервная копия конфигурации балансировщика нагрузки в данный момент

Размер копии

Размер резервной копии конфигурации в репозитории

Последняя запись

Дата и время последнего изменения в репозитории

Настройка локального репозитория (filesystem)

Открывает окно подключения локального репозитория

Настройка внешнего репозитория (S3)

Открывает окно подключения внешнего репозитория

Окно "Настройка локального репозитория"#
Angie ADC - окно "Настройка локального репозитория"


Элементы интерфейса:

Подключить

Кнопка подключения локального репозитория и создания в нем резервной копии конфигурации балансировщика.

Примечание

Если у вас до этого уже была сохранена резервная копия в filesystem, она будет удалена.

Окно "Настройка внешнего репозитория"#
Angie ADC - окно "Настройка внешнего репозитория"


Элементы интерфейса:

Конечная точка

Адрес сервиса, который будет использоваться для хранения резервной копии.

Имя корзины

Имя корзины (бакета), в которой будут храниться данные. По умолчанию установлено значение angie-adc.

Ключ доступа

Идентификатор для доступа к сервису.

Секретный токен

Секретный токен для доступа к сервису.

Использовать SSL

При установке флажка подключение к сервису будет осуществляться по HTTPS. По умолчанию флажок снят.

Сбросить

Кнопка сброса заполненных полей формы

Подключить

Кнопка подключения внешнего репозитория.

Если вы подключаете репозиторий, в котором уже была резервная копия конфигурации, то будет использована эта копия. Если подключается новый репозиторий, будет создана резервная копия текущей конфигурации балансировщика.

Примечание

Если у вас до этого уже была сохранена резервная копия в filesystem, она будет удалена.

Вкладка "Глобальная балансировка"#

Angie ADC - экран "Глобальная балансировка"


На этом экране можно задать конфигурацию GSLB, просмотреть текущую версию и изменять ее.

После создания конфигурации в верхней части экрана отображается статус применения конфигурации:

  • Применяется – конфигурация находится в процессе применения.

  • Применено – конфигурация успешно применена.

  • Повторная попытка – не удалось применить конфигурацию, процесс запущен заново.

Элементы интерфейса:

Глобальная балансировка

Переключатель включает или выключает глобальную балансировку; по умолчанию находится в положении "Выключено".

Сводная статистика

Общее количество настроенных доменов, записей и проверок работоспособности. Также указан используемый порт (53).

Таблица доменов, для которых настроена глобальная балансировка

Для каждого домена приведено его имя и статистика по количеству динамических и статичских записей. Вы можете выбрать домен и просмотреть параметры глобальной балансировки, установленные для него, а также изменить эти параметры, если необходимо.

Добавить домен

Кнопка добавления домена, для которого нужно настроить глобальную балансировку.

Добавить проверку

Кнопка добавления проверки работоспособности. При создании записей эту проверку можно будет подключить к нужным бэкенд-серверам.

Удалить домен

Кнопка удаления домена из конфигурации.

Сбросить

Кнопка сброса введенных данных.

Применить

Кнопка сохранения изменений в конфигурации глобальной балансировки.

Блок "Выбранный домен"#

Angie ADC - блок "Выбранный домен"


В этом блоке можно просмотреть параметры выбранного домена и изменить их.

Элементы интерфейса:

Выбранный домен

Имя домена. Имя домена должно быть корректным DNS-именем без завершающей точки.

Динамические записи

Список динамических записей, добавленных для домена, с параметрами. По нажатию на запись доступно ее редактирование и удаление.

Статические записи

Список статических записей, добавленных для домена, с параметрами. По нажатию на запись доступно ее редактирование и удаление.

Добавить запись

Кнопка добавления новой записи для домена.

Параметры динамической записи типа A и AAAA#

Имя

Имя записи. Должно быть уникальным в рамках одного домена.

Тип

Тип записи. Возможные значения:

  • A — сопоставляет доменное имя с IPv4-адресом.

  • AAAA — сопоставляет доменное имя с IPv6-адресом.

Балансировка

Тип балансировки. Возможные значения:

  • round_robin — запросы распределяются по серверам последовательно.

  • weighted round_robin — запросы распределяются по серверам последовательно с учетом весов серверов (на серверы с большим весом запросы будут попадать чаще).

  • failover — запрос направляется на доступный сервер c наивысшим приоритетом.

TTL

Значение TTL (Time to Live) в секундах. Определяет, как долго DNS-запись может храниться в кэше. По умолчанию установлено значение 30.

Бэкенды

Таблица бэкенд-серверов. Необходимо задать как минимум один бэкенд. Для каждого бэкенд-сервера задаются параметры:

  • IP: IP-адрес сервера. Поддерживаются IPv4 и IPv6-адреса.

  • Проверка: проверка работоспособности, выполняемая для этого сервера. Выбирается по имени из списка заданных проверок.

  • Приоритет: приоритет сервера (необходим для режима failover). Чем меньше значение, тем выше приоритет сервера, которому это значение назначено.

  • Вес: вес сервера (необходим для режима weighted round_robin). На серверы с большим весом запросы будут попадать чаще.

Добавить бэкенд

Кнопка добавления нового бэкенд-сервера для записи.

Удалить

Кнопка удаления бэкенд-сервера из записи.

Параметры статической записи типа A и AAAA#

Имя

Имя записи.

Тип

Тип записи. Возможные значения:

  • A — сопоставляет доменное имя с IPv4-адресом.

  • AAAA — сопоставляет доменное имя с IPv6-адресом.

TTL

Значение TTL (Time to Live) в секундах. Определяет, как долго DNS-запись может храниться в кэше. По умолчанию установлено значение 300.

Бэкенды

Таблица бэкенд-серверов. Для каждого бэкенд-сервера задаются его параметры:

  • IP: IP-адрес сервера.

Добавить бэкенд

Кнопка добавления нового бэкенд-сервера для записи.

Удалить

Кнопка удаления бэкенд-сервера из записи.

Параметры статической записи типа CNAME#

Имя

Имя записи.

Тип

Тип записи CNAME — задает псевдоним для другого доменного имени. Необходимо указать ровно один хост.

TTL

Значение TTL (Time to Live) в секундах. Определяет, как долго DNS-запись может храниться в кэше. По умолчанию установлено значение 300.

Бэкенды

Таблица бэкенд-серверов. Необходимо указать ровно один бэкенд:

  • Хост: доменное имя, на которое будет указывать CNAME-запись.

Параметры статической записи типа MX#

Имя

Имя записи.

Тип

Тип записи MX — указывает почтовый сервер для домена. Необходимо указать хотя бы один почтовый сервер.

TTL

Значение TTL (Time to Live) в секундах. Определяет, как долго DNS-запись может храниться в кэше. По умолчанию установлено значение 300.

Бэкенды

Таблица бэкенд-серверов. Для каждого бэкенд-сервера задаются его параметры:

  • Хост: доменное имя почтового сервера.

  • Приоритет: приоритет сервера. Чем меньше значение, тем выше приоритет. Необязательный параметр.

Добавить бэкенд

Кнопка добавления нового бэкенд-сервера для записи.

Удалить

Кнопка удаления бэкенд-сервера из записи.

Параметры статической записи типа TXT#

Имя

Имя записи.

Тип

Тип записи TXT — содержит произвольный текст.

TTL

Значение TTL (Time to Live) в секундах. Определяет, как долго DNS-запись может храниться в кэше. По умолчанию установлено значение 300.

Бэкенды

Таблица записей бэкенд-серверов. Для каждой записи бэкенд-сервера задаются его параметры:

  • Текст: TXT-запись должна содержать непустой текст длиной не более 4096 символов.

Добавить бэкенд

Кнопка добавления нового бэкенд-сервера для записи.

Удалить

Кнопка удаления бэкенд-сервера из записи.

Блок "Проверки работоспособности"#

В этом блоке можно просмотреть список настроеннвх проверок работоспособности, добавлять новые проверки и изменять их параметры.

Элементы интерфейса:

Таблица настроенных проверок работоспособности.

Для каждой проверки приведено ее имя, режим, интервал, таймаут и количество бэкендов, на которых она подключена. Вы можете выбрать проверку и просмотреть ее параметры, а также изменить их, если необходимо.

Добавить проверку

Кнопка добавления новой проверки работоспособности.

Параметры проверки работоспособности HTTP#

Имя

Имя проверки работоспособности (до 255 символов).

Режим

Режим проверки HTTP — активные проверки работоспособности по протоколу HTTP.

Интервал

Интервал между проверками в секундах.

Таймаут

Таймаут ожидания в секундах. Если за это время ответ не получен, проверка считается неуспешной.

Хост

Значение заголовка Host: в HTTP-запросе (DNS-имя проверяемого сервиса), например app.example.com.

Порт

Порт для запроса.

Путь запроса

Путь, по которому выполняется запрос, например /health или /status.

Метод

HTTP-метод запроса проверки, например GET.

Код ответа

Код ответа сервера, используемый в качестве критерия успешного прохождения проверки, например 200.

Заголовки

Заголовок ответа сервера, используемый в качестве критерия успешного прохождения проверки.

Тело ответа

Тело ответа сервера, используемое в качестве критерия успешного прохождения проверки.

Параметры проверки работоспособности ICMP#

Имя

Имя проверки работоспособности (до 255 символов).

Режим

Режим проверки ICMP — проверка доступности с помощью ICMP Echo Request (ping).

Интервал

Интервал между проверками в секундах.

Таймаут

Таймаут ожидания в секундах. Если за это время ответ не получен, проверка считается неуспешной.

Хост

DNS-имя проверяемого сервиса, например app.example.com.

Число пакетов

Количество ICMP-пакетов, отправляемых при выполнении проверки.

Параметры проверки работоспособности TCP#

Имя

Имя проверки работоспособности (до 255 символов).

Режим

Режим проверки TCP — активные проверки работоспособности по протоколу TCP.

Интервал

Интервал между проверками в секундах.

Таймаут

Таймаут ожидания в секундах. Если за это время ответ не получен, проверка считается неуспешной.

Хост

IP-адрес проверяемого сервиса.

Порт

Порт, используемый для выполнения проверки.

Параметры для проверки работоспособности Angie#

Имя

Имя проверки работоспособности (до 255 символов)

Режим

Режим проверки Angie — проверка на основе данных о состоянии бэкендов, полученных через Status API Angie. Подходит для случаев, когда бэкенды не имеют собственного URL для проверки работоспособности.

Интервал

Интервал между проверками в секундах.

Таймаут

Таймаут ожидания в секундах. Если за это время ответ не получен, проверка считается неуспешной.

Хост

Значение заголовка Host: в HTTP-запросе (DNS-имя проверяемого сервиса), например app.example.com.

Порт

Порт, используемый для выполнения проверки.

URI

Путь, по которому выполняется запрос.

Заголовки

Заголовок ответа сервера, используемый в качестве критерия успешного прохождения проверки.

Вкладка "Аутентификация клиентов"#

Angie ADC - экран "Аутентификация клиентов"


Экран позволяет настроить аутентификацию клиентов в балансировщике нагрузки.

Элементы интерфейса:

Порталы

Список настроенных порталов с указанием имени и провайдера аутентификации (LDAP, TACACS+ или RADIUS).

Добавить

Кнопка добавления нового портала аутентификации.

Окно добавления портала с провайдером аутентификации RADIUS#

Angie ADC - экран "Аутентификация клиентов RADIUS"


Сбросить

Кнопка сброса введенных данных

Имя

Имя портала. Имя должно быть уникальным и валидным для использования в URL: нижний регистр, начинается с буквы; допускаются буквы, цифры и дефисы, не допускаются пробелы и специальные символы.

Пути

URL проверки сессии и URL входа. Отображаются после ввода имени портала. Эти пути необходимо указать в конфигурации балансировщика нагрузки.

Провайдер

Тип провайдера, LDAP, TACACS+ или RADIUS

Сервер

IP-адрес или доменное имя сервера внешней аутентификации.

Порт

Порт подключения к серверу (по умолчанию 1812).

Протокол

Протокол передачи данных (по умолчанию UDP).

Метод аутентификации

На данный момент поддерживается метод PAP.

NAS-идентификатор

Идентификатор NAS (Network Access Server), передаваемый серверу RADIUS.

Секрет

Общий секрет для шифрования паролей.

Добавить портал

Кнопка сохранения изменений.

Окно добавления портала с провайдером аутентификации TACACS+#

Angie ADC - экран "Аутентификация клиентов TACACS+"


Сбросить

Кнопка сброса введенных данных

Имя

Имя портала. Имя должно быть уникальным и валидным для использования в URL: нижний регистр, начинается с буквы; допускаются буквы, цифры и дефисы, не допускаются пробелы и специальные символы.

Пути

URL проверки сессии и URL входа. Отображаются после ввода имени портала. Эти пути необходимо указать в конфигурации балансировщика нагрузки.

Провайдер

Тип провайдера, LDAP, TACACS+ или RADIUS

Сервер

IP-адрес или доменное имя сервера внешней аутентификации.

Порт

Порт подключения к серверу (по умолчанию 49).

Секрет

Общий секрет для шифрования паролей.

Добавить портал

Кнопка сохранения изменений.

Окно добавления портала с провайдером аутентификации LDAP#

Angie ADC - экран "Аутентификация клиентов LDAP"


Сбросить

Кнопка сброса введенных данных

Имя

Имя портала. Имя должно быть уникальным и валидным для использования в URL: нижний регистр, начинается с буквы; допускаются буквы, цифры и дефисы, не допускаются пробелы и специальные символы.

Пути

URL проверки сессии и URL входа. Отображаются после ввода имени портала. Эти пути необходимо указать в конфигурации балансировщика нагрузки.

Провайдер

Тип провайдера, LDAP, TACACS+ или RADIUS

Сервер

IP-адрес или доменное имя сервера внешней аутентификации.

Порт

Порт подключения к серверу (по умолчанию 389).

Режим защиты соединения

Указывает, будет ли защищено соединение. Доступные варианты:

  • Без TLS (по умолчанию);

  • LDAPS (использование TLS при подключении);

  • StartTLS (использование механизма StartTLS при подключении).

Проверять TLS-сертификат

Флажок доступен при выборе режима защиты соединения LDAPS или StartTLS. По умолчанию флажок установлен.

DN сервисной учетной записи

Логин сервисной учетной записи, от имени которой система подключается к LDAP.

Пароль сервисной учетной записи

Пароль сервисной учетной записи для подключения к LDAP-серверу.

Базовый DN пользователя

Задает ветку на LDAP-сервере, в которой система будет искать пользователя, например ou=users,dc=example,dc=com.

Идентификатор логина

Поле в LDAP, которое содержит логин, например uid, sAMAccountName или userPrincipalName.

Фильтр поиска

LDAP-фильтр для поиска пользователя, например (&(objectClass=user)(sAMAccountName=%s)).

Добавить портал

Кнопка сохранения изменений.

Вкладка "Конфигурация RHI"#

Angie ADC - экран "Конфигурация RHI"


Экран позволяет настроить конфигурацию RHI.

Элементы интерфейса:

Интервал опроса

Информационное поле, определяющее частоту опроса апстримов. Указывается в мс. Установленное значение — 1000 мс. Поле недоступно для изменения.

Объявлять префиксы при восстановлении апстримов

При установке флажка отозванные префиксы будут автоматически анонсироваться в маршрутизируемую сеть при восстановлении работоспособности апстримов. По умолчанию флажок снят.

Добавить

Кнопка добавления нового префикса в конфигурацию.

VIP-адрес (CIDR)

Виртуальный IP-адрес для апстрима. Указывается в формате X.X.X.X/маска. Значение должно быть уникальным в рамках одного префикс-листа.

Приоритет

Номер последовательности, определяющий порядок обработки правил. Маршрут с меньшим приоритетом обрабатывается первым. Значение приоритета должно быть уникальным в рамках одного префикс-листа.

Имя префикс-листа

Имя префикс-листа для маршрутизации.

Имя апстрима

Апстрим, для которого настраивается отзыв префикса.

Сохранить

Кнопка сохранения изменений в конфигурации.

Значок "Удалить"

Удаление префикса из таблицы конфигурации RHI.

Раздел "Высокая доступность и кластеризация"#

Вкладка "Высокая доступность"#

Angie ADC - вкладка "Высокая доступность"


На вкладке "Высокая доступность" можно просмотреть свойства пары высокой доступности, изменить параметры проверки доступности узлов, запустить синхронизацию пары и удалить ее.

Блок "Пара высокой доступности"#

Элементы интерфейса:

Состояние пары

Состояние пары высокой доступности. Возможны следующие варианты:

  • starting – пара запускается. Статус отображается сразу после создания пары в процессе ее конфигурации и синхронизации.

  • on – статус отображается при нормальной работе пары. Высокая доступность обеспечивается.

  • failed – статус отображается после запуска пары при возникновении ошибок. Синхронизация и обмен данными между узлами в паре невозможны. Высокая доступность не обеспечивается.

  • not_reachable – статус отображается, когда узел не получает ответ от соседнего узла по всем интерфейсам, участвующим в паре, в течение заданного таймаута (например из‑за сетевой проблемы или недоступности соседнего узла). Если резервный узел фиксирует недоступность основного узла, выполняется переключение ролей: резервный узел становится основным. При этом для соседнего узла будет отображаться его последняя известная роль.

    Примечание

    Рекомендуется проверить соседний узел и, если требуется, восстановить его связность и работоспособность.

Последнее изменение

Дата и время последнего изменения в паре, например смены ролей узлов.

Узел

Идентификация узла пары, на котором открыт веб-интерфейс Angie ADC:

  • Текущий – узел, на котором в данный момент открыт веб-интерфейс Angie ADC со свойствами пары;

  • Соседний – второй узел пары.

IP-адрес узла

IP-адрес узла, используемый для взаимодействия в паре.

Предупреждение

Не рекомендуется изменять настройки интрфейсов узлов, объединенных в пару высокой доступности, иначе пара может потерять связность и работоспособность.

Роль узла

Роль узла пары:

  • Основной – находится в режиме Active (обрабатывает трафик).

  • Резервный – находится в режиме ожидания (Standby).

Синхронизировать

Кнопка запуска синхронизации конфигураций узлов в паре.

Расформировать

Кнопка удаления пары.

Блок "Проверка доступности узлов"#

Элементы интерфейса:

Интервал отправки запросов (мс)

Интервал отправки запросов резервным узлом для проверки доступности основного узла. По умолчанию запросы отправляются каждые 250 мс. Допустимый диапазон значений – от 200 до 1000 мс.

Таймаут ожидания ответа (с)

Таймаут ожидания ответа от интерфейса основного узла. Если с момента получения последнего успешного ответа прошло больше заданного времени интерфейс будет считаться недоступным. При недоступности всех интерфейсов основного узла произойдет переключение ролей. По умолчанию – 3 секунды. Допустимый диапазон значений – от 1 до 3 секунд.

Сбросить

Кнопка сброса заполненных полей формы.

Сохранить

Кнопка сохранения и применения изменений.

Мастер создания пары высокой доступности: подключение второго узла#

Angie ADC - экран "Создание HA-пары"


Элементы интерфейса:

IP-адрес

IP-адрес подключаемого узла пары (поддерживается только IPv4), выделенный для удаленного администрирования и мониторинга этого узла. Этот адрес не распространяется и не синхронизируется. Подключаемому узлу будет автоматически назначена роль резервного.

Логин

Логин для авторизации на подключаемом узле

Примечание

Необходимо использовать логин локальной учетной записи admin.

Пароль

Пароль локальной учетной записи admin для авторизации на подключаемом узле

Сбросить

Кнопка сброса заполненных полей формы

Подключить

Создает соединение между двумя узлами и открывает окно настройки соответствия интерфейсов узлов в паре.


Мастер создания пары высокой доступности: настройка соответствия интерфейсов#

Angie ADC - экран "Настройка интерфейсов"


Интерфейсу одного узла может соответствовать только один интерфейс другого узла. Минимально достаточно одной пары интерфейсов, но мы рекомендуем задать пары для всех интерфейсов обоих узлов.

В списках отображаются интерфейсы в состоянии up. В списках не отображаются и не доступны для выбора следующие интерфейсы: loopback, в состоянии down, без IP-адреса.

Элементы интерфейса:

Раскрывающийся список "Интерфейсы основного узла"

Позволяет выбрать интерфейс основного узла пары для создания пары интерфейсов

Раскрывающийся список "Интерфейсы резервного узла"

Позволяет выбрать интерфейс резервного узла пары для создания пары интерфейсов

Добавить

Добавляет строку для создания новой пары интерфейсов

Сохранить

Сохраняет добавленные пары интерфейсов и завершает мастер

Назад

Возвращает на предыдущий шаг к подключению второго узла пары

Значок удаления

Удаляет добавленную пару интерфейсов

Вкладка "Кластер"#

На вкладке "Кластер" можно создать кластер Angie ADC, добавлять узлы и просматривать состояние кластера.

Angie ADC - вкладка "Кластер"


Блок "Текущий узел"#

Элементы интерфейса:

Текущий узел

Кластерное имя узла, на котором сейчас открыт веб-интерфейс Angie ADC. Имя узла в кластере может отличаться от hostname узла и отображает логическую структуру кластера.

Статус текущего узла

  • Ожидает подключения – узел не входит в кластер.

  • Подключен – узел подключен к кластеру.

  • Подключение… – выполняется подключение узла к кластеру.

Состояние на

Дата и время получения последних данных о статусе узла.

Значок "Обновить"

Кнопка обновления данных узла.

Блок "Статус кластера"#

Элементы интерфейса:

Статус кластера

  • Активный – кластер запущен.

  • Подключение… – выполняется запуск кластера.

Сводная статистика по пирам

  • общее количество пиров текущего узла в кластере;

  • количество активных пиров;

  • количество проблемных пиров.

Таблица с детальной информацией по каждому пиру#

Элементы интерфейса:

Пир

Имя узла, входящего в кластер.

Статус

  • активный – пир находится в рабочем состоянии, данные синхронизированы.

  • сбой – есть проблемы с синхронизацией данных.

  • недоступен – пир недоступен.

Upstream

Статус получения данных пиром:

  • активный – upstream доступен, данные синхронизированы.

  • подключение – выполняется подключение к кластеру.

  • синхронизация – выполняется синхронизация (получение данных пиром).

  • недоступен – upstream недоступен, получение данных невозможно.

Downstream

Статус передачи данных пиром:

  • активный – downstream доступен, данные могут передаваться.

  • подключение – выполняется подключение к кластеру.

  • недоступен – downstream недоступен, передача данных невозможна.

Последняя синхронизация

Время, прошедшее с последней синхронизации данных.

Задержка

Задержка синхронизации данных между текущим узлом и пиром.

Ошибки

Здесь отображаются ошибки, возникающие при синхронизации данных.

Создание кластера#

Angie ADC - вкладка "Кластер"


Элементы интерфейса:

Создать кластер

При выборе этого варианта будет создан кластер. Текущий узел будет назначен точкой входа в кластер.

Предупреждение

После создания точки входа ее нельзя изменить, кластер нельзя расформировать. Внимательно проверьте все параметры перед созданием кластера.

Имя узла

Имя узла в кластере (произвольное); это имя может отличаться от hostname узла и отображает логическую структуру кластера. Допускаются строчные латинские буквы, цифры и одиночные дефисы внутри имени.

Секрет кластера

Секрет для подключения к кластеру.

IP текущего узла

IP-адрес подключаемого узла (только IPv4).

Создать

Создает кластер с текущим узлом в качестве точки входа.

Добавление нового узла в кластер#

Angie ADC - вкладка "Кластер"


Элементы интерфейса:

Подключить к кластеру

При выборе этого варианта текущий узел будет подключен к уже существующему кластеру.

IP узла точки входа

IP-адрес узла, который был сделан точкой входа в кластер (только IPv4).

Имя текущего узла

Имя узла в кластере (произвольное); это имя может отличаться от hostname узла и отображает логическую структуру кластера. Допускаются строчные латинские буквы, цифры и одиночные дефисы внутри имени.

IP текущего узла

IP-адрес подключаемого узла (только IPv4).

Секрет кластера

Секрет для подключения к кластеру.

Подключить

Подключает текущий узел к кластеру.

Раздел "Диагностика"#

Вкладка "Сеть"#

Angie ADC - вкладка "Сетевая диагностика"


Экран предоставляет возможность проводить базовую диагностику сети с помощью команд ping, curl, traceroute.

Элементы интерфейса:

Поле для ввода команды

Доступные команды: ping, curl, traceroute.

Команды ping и traceroute поддерживают все стандартные аргументы (см. документацию ping, traceroute на man7.org).

Команда curl имеет ограничения:

  • Разрешены все поддерживаемые протоколы, кроме file (см. документацию curl на man7.org).

  • Разрешены только следующие аргументы:

    • --v (--verbose)

    • --s (--silent)

    • --S (--show-error)

    • --i (--include)

    • --I (--head)

    • --L (--location)

    • --k (--insecure)

    • --m (--max-time)

    • --x (--proxy)

    • --u (--user)

    • --H (--header)

    • --A (--user-agent)

    • --e (--referer)

    • --d (--data)

    • --b (--cookie)

    • --G (--get)

    • --X (--request)

    • --w (--write-out)

Кнопка Выполнить

Нажатие этой кнопки запускает выполнение введенной команды.

Кнопка Отменить

Нажатие этой кнопки отменяет запущенную команду.

Кнопка Сохранить

Нажатие этой кнопки позволяет выгрузить отчет о выполнении команды в HTML-формате.

Кнопка Очистить

Нажатие этой кнопки очищает историю выполненных команд.

Окно выполнения команды

Отображаются следующие параметры:

  • введенная команда;

  • время, затраченное на выполнение команды;

  • успешность или неуспешность выполнения команды (ОК / Exit);

  • вывод команды;

  • значок повторения команды.