VPX-Hochverfügbarkeitspaars auf der Google Cloud Platform bereitstellen
-
Ein Management-Subnetz
-
Ein Client-Subnetz (VIP)
-
Ein Subnetz mit Back-End-Ausrichtung (SNIP, MIP usw.)
Vorbereitung
-
Lesen Sie die Beschränkung, Hardwareanforderungen und Hinweise, die unter Bereitstellen einer NetScaler VPX-Instanz auf Google Cloud Platformerwähnt werden. Diese Informationen gelten auch für HA-Bereitstellungen.
-
Stellen Sie sicher, dass Ihr GCP-Dienstkonto über die folgenden IAM-Berechtigungen verfügt:
REQUIRED_INSTANCE_IAM_PERMS = [
"compute.instances.addAccessConfig",
"compute.instances.deleteAccessConfig",
"compute.instances.get",
"compute.instances.list",
"compute.networks.useExternalIp",
"compute.subnetworks.useExternalIp",
"compute.zones.list",
]
So stellen Sie ein VPX HA-Paar auf der Google Cloud Platform bereit
-
Erstellen Sie drei VPC-Netzwerke in derselben Region. Zum Beispiel Asien-Ost.
-
Erstellen Sie zwei VPX-Instanzen (primäre und sekundäre Knoten) in derselben Region. Sie können sich in derselben Zone oder in verschiedenen Zonen befinden. Zum Beispiel Asia east-1a und Asia east-Ib.
-
Konfigurieren Sie HA-Einstellungen auf beiden Instanzen über die NetScaler GUI- oder ADC-CLI-Befehle.
Stayprimary und Staysecondary Einstellungen werden für die Bereitstellung mit hoher Verfügbarkeit auf der Google Cloud Platform nicht unterstützt.
Schritt 1. Erstellen Sie drei VPC-Netzwerke
Schritt 2. Erstellen Sie zwei VPX-Instanzen
Schritt 3. Konfigurieren der Hochverfügbarkeit
Konfigurieren von HA mit der GUI
-
Melden Sie sich mit dem Benutzernamen
nsrootund der Instanz-ID als Kennwort am primären Knoten an. -
Gehen Sie in der GUI zu Konfiguration > System > Hochverfügbarkeit. Klicken Sie auf Hinzufügen.
-
Fügen Sie im Feld IP-Adresse des Remote-Nodesdie private IP-Adresse der Management-NIC des sekundären Knotens hinzu.
-
Wählen Sie den INC-Modus (Independent Network Configuration) auf dem Selbstknoten aktivieren aus.
-
Fügen Sie unter Remote System Login Credentialden Benutzernamen und das Kennwort für den sekundären Knoten hinzu und klicken Sie auf Erstellen.
-
Wiederholen Sie die Schritte im sekundären Knoten.
-
Navigieren Sie in der GUI zu System > Netzwerk > IPs > Hinzufügen.
-
Fügen Sie die erforderlichen Werte für IP-Adresse, Netzwerkmaske, IP-Typ (virtuelle IP) hinzu und klicken Sie auf Erstellen.
-
Navigieren Sie zu System > Netzwerk > IP-Sets > Hinzufügen. Fügen Sie einen IP-Set-Namen hinzu und klicken Sie auf Einfügen.
-
Wählen Sie auf der Seite IPv4s die virtuelle IP aus und klicken Sie auf Einfügen. Klicken Sie auf Erstellen, um den IP-Satz zu erstellen.
-
Gehen Sie in der GUI zu Konfiguration > Traffic Management > Load Balancing > Virtuelle Server > Hinzufügen.
Konfigurieren Sie Hochverfügbarkeit mithilfe von CLI
add ha node 1 <sec_ip> -inc ENABLED in primary
add ha node 1 <prim_ip> -inc ENABLED in secondary
sec_ip Bezieht sich auf die private IP-Adresse der Verwaltungs-NIC des sekundären Knotens.
prim_ip Bezieht sich auf die private IP-Adresse der Verwaltungs-NIC des primären Knotens.
add ipset <ipsetname>
add ns ip <secondary vip> <subnet> -type VIP
bind ipset <ipsetname> <secondary VIP>
add <server_type> vserver <vserver_name> <protocol> <primary_vip> <port> -ipset <ipset_name>
save config. Andernfalls gehen die Konfigurationen verloren, nachdem Sie die Instanzen neu starten.