AWSでの高可用性の機能
-
同一ゾーン内での高可用性
-
異なるゾーン間の高可用性
同じゾーン内の高可用性
-
同じサブネット (管理サブネットと呼ばれる) 上の管理インターフェイス
-
同じサブネット (クライアントサブネットと呼ばれる) 上のクライアントインターフェイス
-
同じサブネット (サーバーサブネットと呼ばれる) 上のサーバーインターフェイス
-
両方のVPXインスタンスは、NIC列挙に従ってNICの数とサブネットマッピングが同じです。
-
各VPX NICには、管理IPアドレスに対応する最初のNICを除き、追加のプライベート IP アドレスが 1 つあります。追加のプライベート IP アドレスは、AWS ウェブコンソールでプライマリプライベート IP アドレスとして表示されます。このドキュメントでは、この余分な IP アドレスをダミー IP アドレスと呼んでいます)。
-
ダミーIPアドレスは、NetScaler インスタンスでVIPおよびSNIPとして構成しないでください。
-
必要に応じて、その他のセカンダリプライベート IP アドレスを作成し、VIP および SNIP として設定する必要があります。
-
フェールオーバー時に、新しいプライマリノードは設定された SNIP および VIP を検索し、前のプライマリに接続されている NIC から新しいプライマリ上の対応する NIC に移動します。
-
NetScaler インスタンスでは、HA が機能するためには IAM アクセス許可が必要です。各インスタンスに追加された IAM ポリシーに次の IAM 権限を追加します。
"iam:GetRole" "ec2:DescribeInstances" "ec2:DescribeNetworkInterfaces" "ec2:AssignPrivateIpAddresses"
unassignPrivateIpAddress は必須ではありません。
"iam:GetRole" "ec2:DescribeInstances" "ec2:DescribeAddresses" "ec2:AssociateAddress" "ec2:DisassociateAddress"
異なるゾーン間の高可用性
-
IPSetsが接続されている仮想サーバーをチェックします。 -
仮想サーバーがリッスンしている 2 つの IP アドレスから、パブリック IP が関連付けられている IP アドレスを検索します。1 つは仮想サーバに直接接続され、もう 1 つは IP セットを介して接続されます。
-
パブリック IP (EIP) を、新しいプライマリ VIP に属するプライベート IP に再関連付けします。
"iam:GetRole" "ec2:DescribeInstances" "ec2:DescribeAddresses" "ec2:AssociateAddress" "ec2:DisassociateAddress"
展開を開始する前に
トラブルシューティング
/var/log/の場所に保存されているcloud-ha-daemon.logファイルを確認してください。