Microsoft AzureでNetScaler VPXインスタンスを展開する
-
Azure クラウドコンピューティング機能
-
NetScalerの負荷分散とトラフィック管理機能
-
Azure マーケットプレイスを通じて。NetScaler VPX仮想アプライアンスは、Microsoft Azure Marketplaceでイメージとして使用することができます。
-
GitHubで入手可能なNetScaler Azure Resource Manager (ARM) jsonテンプレートを使用する。詳細については、 NetScaler ソリューションテンプレートのGitHubリポジトリを参照してください。
前提条件
-
Azure の用語とネットワークの詳細に精通しています。詳細については、 Azure の用語を参照してください。
-
NetScalerアプライアンスに関する知識。 NetScalerアプライアンスの詳細については、「NetScaler」を参照してください。
-
NetScalerネットワークに関する知識。ネットワーキング トピックを参照してください。
NetScaler VPXインスタンスがAzure上で動作する仕組み
-
管理 IP アドレス。NSIP アドレスと呼ばれます。
-
サーバーファームとやり取りするためのサブネットIP(SNIP)アドレス
-
クライアント要求を受け付ける仮想サーバーIP(VIP)アドレス
-
マルチ NIC マルチ IP アーキテクチャ
-
シングル NIC マルチ IP アーキテクチャ
-
単一の NIC シングル IP
マルチ NIC マルチ IP アーキテクチャ
シングル NIC マルチ IP アーキテクチャ
単一の NIC シングル IP
NetScaler VPX ライセンス
-
サブスクリプションベースのライセンス:NetScaler VPXアプライアンスは、Azure Marketplace で有料インスタンスとして利用できます。サブスクリプションベースのライセンスは、従量課金制のオプションです。ユーザーは時間単位で課金されます。注サブスクリプションベースのライセンスインスタンスの場合、サブスクリプションの請求は、特定のライセンスモデルのライセンス期間を通じて適用されます。クラウドの制限により、Azure はサブスクリプションに適用されるライセンスモデルの変更または削除をサポートしていません。サブスクリプションライセンスを変更または削除するには、既存のADC VMを削除し、必要なライセンスを使用して新しいADC VMを再作成します。NetScalerは、サブスクリプションベースのライセンスインスタンスのテクニカルサポートを提供します。サポートケースを提出するには、「 NetScaler on Azure のサポート — 時間単位のサブスクリプションライセンス」を参照してください。
-
自分のライセンスを持参 (BYOL): 自分のライセンス (BYOL) を持ち込む場合は、
<http://support.citrix.com/article/CTX122426>にあるVPXライセンスガイドを参照してください。次の操作を実行する必要があります:-
NetScaler Webサイトのライセンスポータルを使用して、有効なライセンスを生成します。
-
ライセンスをインスタンスにアップロードします。
注Azure スタック環境では、 BYOL が唯一のライセンスオプションです。 -
-
NetScaler VPX チェックイン/チェックアウトライセンス:詳細については、「 NetScalerVPX チェックイン/チェックアウトライセンス」を参照してください。NetScalerリリース12.0 56.20以降、オンプレミスおよびクラウド展開用のNetScaler VPX Expressにはライセンスファイルは必要ありません。NetScaler VPX Expressの詳細については、Citrix ADCライセンスの概要の「NetScaler VPX Expressライセンス」セクションを参照してください。
| VPXモデル | ライセンスの種類 | 推奨インスタンス | ||
|---|---|---|---|---|
| VPX 1 NIC/2 NIC | VPX 3 NIC | VPX 最大 8 個のNIC | ||
| VPX200 | 詳細 | Standard_D2s_v4 | Standard_DS3_v2 | Standard_DS4_v2 |
| VPX1000 | Premium | Standard_D4s_v4 | Standard_DS3_v2 | Standard_DS4_v2 |
| VPX5000 | Premium | Standard_D8ds_v5 | Standard_D8ds_v5 | Standard_DS4_v2 |
| ボックスボイル | カスタマーライセンス取得済み | - | - | - |
| FIPS-カスタマーライセンス |
-
次のVPXモデルで最適なパフォーマンスを得るには、NetScaler VPXインスタンスでAzureアクセラレーテッドネットワーキングを有効にする必要があります。
-
VPX1000
-
VPX5000
高速ネットワークの構成について詳しくは、「 Azure高速ネットワークを使用するようにNetScaler VPXインスタンスを構成する」を参照してください。 -
-
VPX8000 および VPX10000 のライセンスは、BYOL としてのみご利用いただけます。
-
Azure Marketplace から購入したサブスクリプションベースの時間単位ライセンスに関係なく、まれに、AzureにデプロイされたNetScaler VPXインスタンスにデフォルトのNetScalerライセンスが付与されることがあります。これは、Azure インスタンスメタデータサービス (IMDS) の問題が原因で発生します。
-
NetScaler VPXインスタンスの構成を変更する前に、ウォームリスタートを実行して、正しいNetScaler VPXライセンスを有効にします。
Azure におけるNetScaler VPX インスタンスのIPv6サポート
-
NetScalerのIPv6環境では現在、Azureバックエンドの自動スケーリングはサポートされていません。
-
IPv6はNetScaler VPX HA展開ではサポートされていません。
制限事項
-
Azureアーキテクチャでは、以下のNetScaler機能をサポートしていません。
-
Gratuitous ARP (GARP)
-
L2モード
-
タグ付きVLAN
-
動的ルーティング
-
仮想MAC
-
USIP
-
クラスタリング
注:NetScaler Application Delivery Management(ADM)Autoscale機能(クラウド展開)では、ADCインスタンスはすべてのライセンスでクラスタリングをサポートします。詳細については、「NetScaler コンソールを使用した Microsoft Azure でのNetScaler VPX の自動スケーリング」を参照してください。 -
-
NetScaler VPX仮想マシンを任意のタイミングでシャットダウンし、一時的に割り当てを解除しなければならないことが予想される場合は、仮想マシンの作成時に静的内部IPアドレスを割り当てます。静的内部IPアドレスを割り当てないと、Azureが再起動のたびに異なるIPアドレスを仮想マシンに割り当てる可能性があり、仮想マシンにアクセスできなくなる場合があります。
-
Azure環境では、VPX 10、VPX 200、VPX 1000、VPX 3000、およびVPX 5000のNetScaler VPXモデルのみがサポートされます。詳しくは、 NetScaler VPXのデータシートを参照してください。モデル番号がVPX 3000以降のNetScaler VPXインスタンスを使う場合、ネットワークスループットはインスタンスのライセンスに規定されているのと同じではないことがあります。ただし、SSL スループットや SSL トランザクション/秒など、その他の機能が向上する可能性があります。
-
仮想マシンのプロビジョニング中に Azure によって生成されたデプロイ ID は、ARM のユーザーには表示されません。展開IDを使用してARMでNetScaler VPXアプライアンスを展開することはできません。
-
NetScaler VPXインスタンスは、初期化時に20 Mbpsのスループットと標準エディションの機能をサポートします。
-
高速ネットワークが有効になっているAzure上のNetScaler VPXインスタンスは、パフォーマンスが向上します。Azure高速ネットワークは、リリース13.0ビルド76.x以降のNetScaler VPXインスタンスでサポートされています。NetScaler VPXで高速ネットワークを有効にするには、高速ネットワークをサポートするAzureインスタンスタイプを使用することをお勧めします。
-
Citrix Virtual Apps and Desktops の導入では、VPXインスタンス上のVPN仮想サーバーを次のモードで構成できます:
-
基本モード。
ICAOnlyVPN 仮想サーバーパラメーターが ON に設定されます。基本モードは、ライセンスされていないNetScaler VPXインスタンスでも完全に動作します。 -
SmartAccess モード。
ICAOnlyVPN 仮想サーバーパラメーターが OFF に設定されています。SmartAccess モードは、ライセンスのないNetScaler VPXインスタンス上の5人のNetScaler AAAセッションユーザーに対してのみ機能します。
注:SmartControl機能を設定するには、NetScaler VPXインスタンスにプレミアムライセンスを適用する必要があります。 -