Déployer NetScaler GSLB sur AWS
Présentation de DBS
DBS avec ELB
Configurer les composants AWS
Groupes de sécurité
-
Connectez-vous au groupe de ressources AWS de l'utilisateur et accédez à EC2 > NETWORK & SECURITY > Security Groups.
-
Cliquez sur Create Security Group et indiquez un nom et une description. Ce groupe de sécurité englobe les serveurs web back-end NetScaler et Linux.
-
Ajoutez les règles de port entrant à partir de la capture d'écran suivante.Remarque :Il est recommandé de limiter l'accès aux adresses IP source pour un renforcement granulaire. Pour plus d'informations, consultez Web Server Rules.
-
Services Web back-end Amazon Linux
-
Connectez-vous au groupe de ressources AWS de l'utilisateur et accédez à EC2 > Instances.
-
Cliquez sur Launch Instance en utilisant les détails suivants pour configurer l'instance Amazon Linux.
Saisissez les détails concernant la configuration d'un serveur Web ou d'un service back-end sur cette instance. -
-
Configuration NetScaler
-
Connectez-vous au groupe de ressources AWS de l'utilisateur et accédez à EC2 > Instances.
-
Cliquez sur Launch Instance et utilisez les détails suivants pour configurer l'instance Amazon AMI.
-
-
Configuration d'IP élastiqueRemarque :NetScaler peut également être configuré pour fonctionner avec une seule IP élastique si nécessaire pour réduire les coûts, en n'ayant pas d'IP publique pour le NSIP. Au lieu de cela, attachez une IP élastique au SNIP qui peut couvrir l'accès de gestion à l'appliance, en plus de l'IP du site GSLB et de l'IP ADNS.
-
Connectez-vous au groupe de ressources AWS de l'utilisateur et accédez à EC2 > NETWORK & SECURITY > Elastic IPs.
-
Cliquez sur Allocate new address pour créer une adresse IP élastique.
-
Configurez l'adresse IP élastique pour qu'elle pointe vers l'instance NetScaler de l'utilisateur exécutée dans AWS.
-
Configurez une deuxième adresse IP élastique et pointez-la à nouveau vers l'instance NetScaler de l'utilisateur.
-
-
Équilibreur de charge élastique
-
Connectez-vous au groupe de ressources AWS de l'utilisateur et accédez à EC2 > LOAD BALANCING > Load Balancers.
-
Cliquez sur Create Load Balancer pour configurer un équilibreur de charge classique.
Les équilibreurs de charge élastiques de l'utilisateur permettent aux utilisateurs d'équilibrer la charge de leurs instances Amazon Linux de back-end tout en étant également en mesure d'équilibrer la charge d'autres instances qui sont lancées à la demande. -
Configuration des services d'équilibrage de charge global de serveur basés sur le nom de domaine
Types de déploiement
-
Déploiements typiques
-
GSLB StyleBook
-
Avec ADM
-
Avec GSLB (Route53 avec enregistrement de domaine)
-
Licences - En pool/Marketplace
-
-
Cas d'utilisation
-
Les déploiements à trois cartes réseau sont utilisés pour obtenir une véritable isolation du trafic de données et de gestion.
-
Les déploiements à trois cartes réseau améliorent également l'évolutivité et les performances de l'ADC.
-
Les déploiements à trois cartes réseau sont utilisés dans les applications réseau où le débit est généralement de 1 Gbit/s ou plus, et un déploiement à trois cartes réseau est recommandé.
-
Déploiement CFT
Étapes de déploiement
-
Déploiement à trois cartes réseau pour GSLB
-
Licences
-
options de déploiement
Déploiement à trois cartes réseau pour GSLB
-
Un sous-réseau de gestion
-
Un sous-réseau côté client (VIP)
-
Un sous-réseau côté back-end (SNIP)
Licences
-
Gratuit (illimité)
-
Horaire
-
Annuel
-
Apportez votre propre licence
-
Essai gratuit (toutes les offres d'abonnement NetScaler VPX-AWS sont gratuites pendant 21 jours sur la place de marché AWS).
Options de déploiement
Équilibrage de charge global de serveur NetScaler pour les déploiements hybrides et multi-cloud
-
Si les utilisateurs disposent d'une configuration d'équilibrage de charge existante, celle-ci est opérationnelle.
-
Une adresse SNIP ou une adresse IP de site GSLB est configurée sur chacun des nœuds GSLB NetScaler. Cette adresse IP est utilisée comme adresse IP source du centre de données lors de l'échange de métriques avec d'autres centres de données.
-
Un service ADNS ou ADNS-TCP est configuré sur chacune des instances GSLB NetScaler pour recevoir le trafic DNS.
-
Les groupes de pare-feu et de sécurité requis sont configurés chez les fournisseurs de services cloud.
Configuration des groupes de sécurité
Capacités de la solution GSLB hybride et multi-cloud de NetScaler
Compatibilité avec d'autres solutions d'équilibrage de charge
Méthodes GSLB
-
Méthodes GSLB basées sur des métriques. Les méthodes GSLB basées sur des métriques collectent des métriques des autres nœuds NetScaler via le protocole d'échange de métriques.
-
Moins de connexions : La requête client est acheminée vers l'équilibreur de charge qui a le moins de connexions actives.
-
Moins de bande passante : La requête client est acheminée vers l'équilibreur de charge qui traite actuellement le moins de trafic.
-
Moins de paquets : La requête client est acheminée vers l'équilibreur de charge qui a reçu le moins de paquets au cours des 14 dernières secondes.
-
-
Méthodes GSLB non basées sur des métriques
-
Tourniquet : La requête du client est acheminée vers l'adresse IP de l'équilibreur de charge qui se trouve en haut de la liste des équilibreurs de charge. Cet équilibreur de charge passe ensuite en bas de la liste.
-
Hachage d'adresse IP source : Cette méthode utilise la valeur hachée de l'adresse IP du client pour sélectionner un équilibreur de charge.
-
-
Méthodes GSLB basées sur la proximité
-
Proximité statique : La requête du client est acheminée vers l'équilibreur de charge le plus proche de l'adresse IP du client.
-
Temps d'aller-retour (RTT) : Cette méthode utilise la valeur RTT (le délai de connexion entre le serveur DNS local du client et le centre de données) pour sélectionner l'adresse IP de l'équilibreur de charge le plus performant.
-
Topologies GSLB
-
Topologie active-passive – Fournit une reprise après sinistre et assure la disponibilité continue des applications en protégeant contre les points de défaillance. Si le centre de données principal tombe en panne, le centre de données passif devient opérationnel. Pour plus d'informations sur la topologie GSLB active-passive, consultez Configure GSLB for Disaster Recovery.
-
Topologie parent-enfant – Peut être utilisée si les clients utilisent les méthodes GSLB basées sur les métriques pour configurer les nœuds GSLB et d'équilibrage de charge et si les nœuds d'équilibrage de charge sont déployés sur une instance NetScaler différente. Dans une topologie parent-enfant, le nœud LB (site enfant) doit être une appliance NetScaler car l'échange de métriques entre le site parent et le site enfant se fait via le protocole d'échange de métriques (MEP).
Prise en charge d'IPv6
Surveillance
Persistance
-
Sessions de persistance basées sur l'adresse IP source, de sorte que plusieurs requêtes du même client soient dirigées vers le même service si elles arrivent dans la fenêtre de délai d'attente configurée. Si la valeur du délai d'attente expire avant que le client n'envoie une autre requête, la session est abandonnée et l'algorithme d'équilibrage de charge configuré est utilisé pour sélectionner un nouveau serveur pour la prochaine requête du client.
-
Persistance de débordement afin que le serveur virtuel de secours continue de traiter les requêtes qu'il reçoit, même après que la charge sur le serveur principal soit tombée en dessous du seuil. Pour plus d'informations, consultez Configurer le débordement.
-
Persistance de site afin que le nœud GSLB sélectionne un centre de données pour traiter une requête client et transmette l'adresse IP du centre de données sélectionné pour toutes les requêtes DNS ultérieures. Si la persistance configurée s'applique à un site qui est HORS SERVICE, le nœud GSLB utilise une méthode GSLB pour sélectionner un nouveau site, et le nouveau site devient persistant pour les requêtes ultérieures du client.
Configuration à l'aide des StyleBooks NetScaler ADM
Flux de travail de la configuration de la solution GSLB hybride et multi-cloud NetScaler
-
Inscrivez-vous à un compte NetScaler Cloud.Pour commencer à utiliser NetScaler ADM, créez un compte d'entreprise NetScaler Cloud ou rejoignez-en un existant qui a été créé par quelqu'un de votre entreprise.
-
Une fois que les utilisateurs se sont connectés à NetScaler Cloud, cliquez sur Gérer sur la vignette NetScaler Application Delivery Management pour configurer le service ADM pour la première fois.
-
Téléchargez et installez plusieurs agents de service NetScaler ADM.Les utilisateurs doivent installer et configurer l'agent de service NetScaler ADM dans leur environnement réseau pour permettre la communication entre NetScaler ADM et les instances gérées dans leur centre de données ou leur cloud. Installez un agent dans chaque région, afin qu'ils puissent configurer les configurations LB et GSLB sur les instances gérées. Les configurations LB et GSLB peuvent partager un seul agent. Pour plus d'informations sur les trois tâches ci-dessus, consultez Mise en route.
-
Déployez des équilibreurs de charge sur le cloud AWS/les centres de données sur site.Selon le type d'équilibreurs de charge que les utilisateurs déploient sur le cloud et sur site, provisionnez-les en conséquence. Par exemple, les utilisateurs peuvent provisionner des instances NetScaler VPX dans un cloud privé virtuel Amazon Web Services (AWS) et dans des centres de données sur site. Configurez les instances NetScaler pour qu'elles fonctionnent comme des nœuds LB ou GSLB en mode autonome, en créant les machines virtuelles et en configurant d'autres ressources. Pour plus d'informations sur la façon de déployer des instances NetScaler VPX, consultez les documents suivants :
-
Effectuez les configurations de sécurité.Configurez les groupes de sécurité réseau et les ACL réseau dans ARM et dans AWS pour contrôler le trafic entrant et sortant des instances utilisateur et des sous-réseaux.
-
Ajoutez des instances NetScaler dans NetScaler ADM.Les instances NetScaler sont des appliances réseau ou des appliances virtuelles que les utilisateurs souhaitent découvrir, gérer et surveiller à partir de NetScaler ADM. Pour gérer et surveiller ces instances, les utilisateurs doivent ajouter les instances au service et enregistrer les instances LB (si les utilisateurs utilisent NetScaler pour le LB) et GSLB. Pour plus d'informations sur l'ajout d'instances NetScaler dans NetScaler ADM, consultez Mise en route
-
Implémentez les configurations GSLB et LB à l'aide des StyleBooks NetScaler ADM par défaut.
-
Utilisez le StyleBook GSLB multi-cloud pour exécuter la configuration GSLB sur les instances NetScaler GSLB sélectionnées.
-
Implémentez la configuration d'équilibrage de charge. (Les utilisateurs peuvent ignorer cette étape s'ils ont déjà des configurations LB sur les instances gérées.) Les utilisateurs peuvent configurer des équilibreurs de charge sur les instances NetScaler de l'une des deux manières suivantes :
-
Configurez manuellement les instances pour l'équilibrage de charge des applications. Pour plus d'informations sur la configuration manuelle des instances, consultez Configurer l'équilibrage de charge de base.
-
Utiliser les StyleBooks. Les utilisateurs peuvent utiliser l'un des StyleBooks NetScaler ADM (StyleBook d'équilibrage de charge HTTP/SSL ou StyleBook d'équilibrage de charge HTTP/SSL (avec moniteurs)) pour créer la configuration de l'équilibreur de charge sur l'instance NetScaler sélectionnée. Les utilisateurs peuvent également créer leurs propres StyleBooks. Pour plus d'informations sur les StyleBooks, consultez StyleBooks.
-
-
Utilisez le StyleBook GSLB multi-cloud pour nœud LB afin de configurer la topologie parent-enfant GSLB dans l'un des cas suivants :
-
Si les utilisateurs utilisent les algorithmes GSLB basés sur des métriques (Paquets les moins nombreux, Connexions les moins nombreuses, Bande passante la plus faible) pour configurer les nœuds GSLB et d'équilibrage de charge, et si les nœuds d'équilibrage de charge sont déployés sur une instance NetScaler différente.
-
Si la persistance de site est requise.
-
Utilisation des StyleBooks pour configurer le GSLB sur les nœuds d'équilibrage de charge NetScaler
-
Une adresse SNIP ou une adresse IP de site GSLB est configurée.
-
Le pare-feu et les groupes de sécurité requis sont configurés chez les fournisseurs de services cloud.
Configuration d'un site enfant dans une topologie parent-enfant à l'aide du StyleBook GSLB multi-cloud pour nœud LB
-
Accédez à Applications > Configuration > Créer nouveau.
-
Accédez à Applications > Configuration, puis cliquez sur Créer nouveau.Le StyleBook apparaît comme une page d'interface utilisateur sur laquelle les utilisateurs peuvent saisir les valeurs de tous les paramètres définis dans ce StyleBook.Remarque :Les termes centre de données et sites sont utilisés de manière interchangeable dans ce document.
-
Définissez les paramètres suivants :
-
Nom de l'application. Saisissez le nom de l'application GSLB déployée sur les sites GSLB pour lesquels vous souhaitez créer des sites enfants.
-
Protocole. Sélectionnez le protocole d'application de l'application déployée dans la liste déroulante.
-
Vérification de l'état du LB (Facultatif)
-
Type de vérification de l'état. Dans la liste déroulante, sélectionnez le type de sonde utilisé pour vérifier l'état de l'adresse VIP du répartiteur de charge qui représente l'application sur un site.
-
Mode sécurisé. (Facultatif) Sélectionnez Oui pour activer ce paramètre si des vérifications de l'état basées sur SSL sont requises.
-
Requête HTTP. (Facultatif) Si les utilisateurs ont sélectionné HTTP comme type de vérification de l'état, saisissez la requête HTTP complète utilisée pour sonder l'adresse VIP.
-
Liste des codes de réponse d'état HTTP. (Facultatif) Si les utilisateurs ont sélectionné HTTP comme type de vérification de l'état, saisissez la liste des codes d'état HTTP attendus dans les réponses aux requêtes HTTP lorsque le VIP est sain.
-
-
Configuration du site parent.
-
Fournissez les détails du site parent (nœud GSLB) sous lequel vous souhaitez créer le site enfant (nœud LB).
-
Nom du site. Saisissez le nom du site parent.
-
Adresse IP du site. Saisissez l'adresse IP que le site parent utilise comme adresse IP source lors de l'échange de métriques avec d'autres sites. Cette adresse IP est supposée être déjà configurée sur le nœud GSLB de chaque site.
-
Adresse IP publique du site. (Facultatif) Saisissez l'adresse IP publique du site parent utilisée pour échanger des métriques, si l'adresse IP de ce site est soumise à la NAT.
-
-
-
Configuration du site enfant.
-
Fournissez les détails du site enfant.
-
Nom du site. Saisissez le nom du site.
-
Adresse IP du site. Saisissez l'adresse IP du site enfant. Ici, utilisez l'adresse IP privée ou le SNIP du nœud NetScaler configuré comme site enfant.
-
Adresse IP publique du site. (Facultatif) Saisissez l'adresse IP publique du site enfant utilisée pour échanger des métriques, si l'adresse IP de ce site est soumise à la NAT.
-
-
-
Configuration des services GSLB actifs (facultatif)
-
Configurez les services GSLB actifs uniquement si l'adresse IP du serveur virtuel LB n'est pas une adresse IP publique. Cette section permet aux utilisateurs de configurer la liste des services GSLB locaux sur les sites où l'application est déployée.
-
IP du service. Saisissez l'adresse IP du serveur virtuel d'équilibrage de charge sur ce site.
-
Adresse IP publique du service. Si l'adresse IP virtuelle est privée et qu'une adresse IP publique lui est attribuée via la NAT, spécifiez l'adresse IP publique.
-
Port du service. Saisissez le port du service GSLB sur ce site.
-
Nom du site. Saisissez le nom du site sur lequel le service GSLB est situé.
-
-
-
Cliquez sur Instances cibles et sélectionnez les instances NetScaler configurées comme instances GSLB sur chaque site où déployer la configuration GSLB.
-
Cliquez sur Créer pour créer la configuration LB sur l'instance NetScaler sélectionnée (nœud LB). Les utilisateurs peuvent également cliquer sur Exécution à blanc pour vérifier les objets qui seraient créés dans les instances cibles. La configuration StyleBook que les utilisateurs ont créée apparaît dans la liste des configurations sur la page Configurations. Les utilisateurs peuvent examiner, mettre à jour ou supprimer cette configuration à l'aide de l'interface graphique de NetScaler ADM.
Déploiement du modèle CloudFormation
Déploiement CFT à trois cartes réseau
-
PrimaryCitrixADCManagementURL - URL HTTPS vers l'interface graphique de gestion du VPX principal (utilise un certificat auto-signé)
-
PrimaryCitrixADCManagementURL2 - URL HTTP vers l'interface graphique de gestion du VPX principal
-
PrimaryCitrixADCInstanceID - ID d'instance de l'instance VPX principale nouvellement créée
-
PrimaryCitrixADCPublicVIP - Adresse IP élastique de l'instance VPX principale associée au VIP
-
PrimaryCitrixADCPrivateNSIP - IP privée (IP NS) utilisée pour la gestion du VPX principal
-
PrimaryCitrixADCPublicNSIP - IP publique (IP NS) utilisée pour la gestion du VPX principal
-
PrimaryCitrixADCPrivateVIP - Adresse IP privée de l'instance VPX principale associée au VIP
-
PrimaryCitrixADCSNIP - Adresse IP privée de l'instance VPX principale associée au SNIP
-
SecondaryCitrixADCManagementURL - URL HTTPS vers l'interface graphique de gestion du VPX secondaire (utilise un certificat auto-signé)
-
SecondaryCitrixADCManagementURL2 - URL HTTP vers l'interface graphique de gestion du VPX secondaire
-
SecondaryCitrixADCInstanceID - ID d'instance du VPX secondaire nouvellement créé
-
SecondaryCitrixADCPrivateNSIP - IP privée (IP NS) utilisée pour la gestion du VPX secondaire
-
SecondaryCitrixADCPublicNSIP - IP publique (IP NS) utilisée pour la gestion du VPX secondaire
-
SecondaryCitrixADCPrivateVIP - Adresse IP privée de l'instance VPX secondaire associée au VIP
-
SecondaryCitrixADCSNIP - Adresse IP privée de l'instance VPX secondaire associée au SNIP
-
SecurityGroup - ID du groupe de sécurité auquel appartient le VPX
* pour tout paramètre du CFT implique qu'il s'agit d'un champ obligatoire. Par exemple, VPC ID* est un champ obligatoire.
-
Paire de clés
-
3 EIP non allouées
-
Gestion principale
-
VIP client
-
Gestion secondaire