同じAWS可用性ゾーンにVPX HAペアを展開する
VPX HAペアを同じゾーンにデプロイする方法
-
AWS で 2 つの VPX インスタンスを作成し、それぞれに NIC を 3 つ作成します。
-
AWS セカンダリプライベート IP アドレスをプライマリノードの VIP および SNIP に割り当てる
-
AWS セカンダリプライベート IP アドレスを使用してプライマリノードで VIP と SNIP を設定する
-
両方のノードで HA を構成する
手順1. 同じVPCを使用して、それぞれ3つのNIC(イーサネット0、イーサネット1、イーサネット2)を持つ2つのVPXインスタンス(プライマリノードとセカンダリノード)を作成します
手順2. プライマリノードで、イーサネット 1 (クライアント IP または VIP) とイーサネット 2 (バックエンドサーバー IP または SNIP) にプライベート IP アドレスを割り当てます
-
<https://console.aws.amazon.com/ec2/>で Amazon EC2 コンソールを開きます。 -
アクション > IP アドレスの管理を選択します。
-
IPv4 アドレスの場合:
-
インスタンスのサブネット範囲内にある特定の IPv4 アドレスを入力するか、フィールドを空白のままにして Amazon が IP アドレスを選択するようにします。
-
IPv6アドレスの場合:
-
インスタンスのサブネット範囲内にある特定の IPv6 アドレスを入力するか、フィールドを空白のままにして Amazon が IP アドレスを選択できるようにします。
-
はい > 更新を選択します。
手順3. セカンダリプライベート IP アドレスを使用して、プライマリノードで VIP と SNIP を構成します
ssh -i <location of your private key> nsroot@<public DNS of the instance>
add ns ip <IPAddress> <netmask> -type <type>
add ns ip <IPAddress> <netmask> -type SNIP
save configを入力して保存します。
show ns ip
ステップ 4: 両方のインスタンスで HA を設定する
add ha node <id> <private IP address of the management NIC of the secondary node>
add ha node <id> < private IP address of the management NIC of the primary node >
save config と入力して、設定を保存します。
show ha nodeと入力します 。
force HAfailover と入力します。
VPX HA ペアをデプロイするレガシーメソッド
-
AWS マネジメントコンソールを使用して IAM ロールを持つインスタンスを手動で作成し、そのインスタンスに HA を設定します。
-
または、Citrix CloudFormation テンプレートを使用して高可用性展開を自動化することもできます。
注意事項
-
AWS の HA では、プライマリノードに少なくとも 2 つの ENI(1 つは管理用、もう 1 つはデータトラフィック用)があり、セカンダリノードには管理 ENI が 1 つ必要です。ただし、セキュリティ上の理由から、プライマリノードに 3 つの ENI を作成します。この設定では、プライベートネットワークとパブリックネットワークを分離できるためです(推奨)。
-
セカンダリノードのENIインターフェイスは常に1つで(管理用)、プライマリノードには最大4つのENIを設定できます。
-
高可用性ペアの各VPXインスタンスのNSIPアドレスは、インスタンスのデフォルトENIで構成する必要があります。
-
Amazon では、AWS ではブロードキャスト/マルチキャストパケットは許可されていません。その結果、HAセットアップでは、プライマリVPXインスタンスに障害が発生すると、データプレーンENIがプライマリVPXインスタンスからセカンダリVPXインスタンスに移行されます。
-
デフォルト (管理) ENI を別のVPXインスタンスに移動することはできないため、クライアントとサーバーのトラフィック (データプレーントラフィック) にはデフォルトのENIを使用しないでください。
-
/var/log/ns.log の AWSCONFIG IOCTL NSAPI_HOTPLUG_INTF 成功出力 0 というメッセージは、2 つのデータ ENI がセカンダリインスタンス(新しいプライマリ)に正常にアタッチされたことを示しています。
-
AWSのENIデタッチ/アタッチにより、フェールオーバーには最大20秒かかる場合があります。
-
フェールオーバー後、障害が発生したインスタンスは必ず再起動します。
-
ハートビートパケットは、管理インターフェイスでのみ受信されます。
-
プライマリVPXインスタンスとセカンダリVPXインスタンスの設定ファイルは、
nsrootパスワードを含めて同期されます。セカンダリノードのnsrootパスワードは、HA 構成の同期後にプライマリノードのパスワードに設定されます。 -
AWS API サーバーにアクセスするには、VPX インスタンスにパブリック IP アドレスが割り当てられているか、VPC のインターネットゲートウェイを指す VPC サブネットレベルでルーティングが正しく設定されている必要があります。
-
ネームサーバー/DNSサーバーがVPCレベルのDHCPオプションにより構成されている必要があります。
-
Citrix CloudFormation テンプレートでは、異なるアベイラビリティーゾーン間で HA セットアップは作成されません。
-
Citrix CloudFormation テンプレートでは、INC モードは作成されません。
-
AWS デバッグメッセージは、VPX インスタンスのログファイル /var/log/ns.log にあります。
Citrix CloudFormation テンプレートを使用して高可用性ペアをデプロイする
-
VPC
-
VPC内の3つのサブネット
-
UDP 3003、TCP 3009—3010、HTTP、SSH ポートが開いているセキュリティグループ
-
キーペア
-
インターネットゲートウェイを作成する
-
クライアントネットワークと管理ネットワークのルートテーブルを編集して、インターネットゲートウェイを指すようにする
-
AWS 認証情報を使用して AWS マーケットプレイスにログオンします 。
-
検索フィールドに「NetScaler VPX」と入力してNetScaler AMIを検索し、**[Go]**をクリックします。
-
検索結果ページで、目的のNetScaler ADC VPX製品をクリックします。
-
「 価格設定」 タブをクリックして、「 価格情報」 に移動します。
-
リージョンとフルフィルメントオプションを 「 NetScaler VPX-カスタマーライセンス」として選択します。
-
必要な CloudFormation テンプレートを選択します。
-

-
[次へ] をクリックします。

-
-
スタック名を入力します。名前は 25 文字以内である必要があります。
-
-
プライマリ管理 IP、 セカンダリ管理 IP、 クライアント IP、 およびサーバ IPを追加します。IP アドレスは、それぞれのサブネットワークの同じサブネットに属している必要があります。または、テンプレートに IP アドレスが自動的に割り当てられるようにすることもできます。
-
NetScaler 構成で、以下を実行します。
-
CloudWatch メトリクスの詳細については、「 Amazon CloudWatch を使用してインスタンスを監視する」を参照してください。
-

-
-
[次へ] をクリックします。
-

-
[次へ] をクリックします。
-
CREATE-IN-PROGRESS が表示されます。ステータスが CREATE-COMPLETEになるまで待ちます。ステータスが COMPLETEに変更されない場合は、 タブで失敗の原因を確認し、適切な構成でインスタンスを再作成します。

-
NetScaler VPX HAペアが表示されます。



