通常、GSLBセットアップにはデータセンターがいくつかあり、各データセンターにGSLBサイトが設定されます。GSLBに参加している各NetScalerで、1つのGSLBサイトをローカルサイトとして、他のGSLBサイトをリモートサイトとして構成します。後で別の GSLB サイトを追加する場合は、すべての GSLB サイトにわたる構成が同一であることを確認する必要があります。NetScaler ADCのGSLB構成同期オプションを使用して、GSLBサイト間で構成を同期できます。
同期オプションを使用するNetScaler ADCアプライアンスは、「メインサイト」と呼ばれ、構成がコピーされるGSLBサイトは「下位サイト」と呼ばれます。GSLB 設定を同期すると、GSLB セットアップに参加しているすべての GSLB サイトの構成は、メインサイトの構成と同様になります。
同期は親サイトでのみ行われます。同期は GSLB 子サイトの構成には影響しません。これは、親サイトと子サイトの構成が同一ではないためです。子サイトの構成は、そのサイトとその親サイトの詳細のみで構成されます。また、GSLB サービスは必ずしも子サイトで設定する必要はありません。
-
メインノードは、メインノードと下位ノードの構成の違いを検出し、下位ノードの構成をメインノードに似せるように変更します。
同期を強制すると(「強制同期」オプションを使用)、アプライアンスは下位ノードから GSLB 設定を削除し、メインノードと類似するように下位ノードを構成します。
-
同期中にコマンドが失敗した場合、同期は中断されず、エラー・メッセージは /var/netscaler/gslb ディレクトリ内の .err ファイルに記録されます。
-
同期は親サイトでのみ行われます。同期は GSLB 子サイトの構成には影響しません。これは、親サイトと子サイトの構成が同一ではないためです。子サイトの構成は、そのサイトとその親サイトの詳細のみで構成されます。また、GSLB サービスは必ずしも子サイトで設定する必要はありません。
-
内部ユーザーログインを無効にすると、GSLB 自動同期は SSH キーを使用して設定を同期します。ただし、パーティション環境でGSLB 自動同期を使用するには、内部ユーザーログインを有効にし、ローカルおよびリモート GSLB サイトのパーティションユーザー名が同じであることを確認する必要があります。
異なる送信元 IP アドレスを設定するには、GSLB サイトの IP アドレスと SNIP が別のサブネットにある必要があります。また、GSLB サイト IP サブネットを介してリモートサイト IP アドレスへの明示的なルートを定義する必要があります。
セキュリティを強化するには、内部ユーザーアカウントとRPCノードのパスワードを変更することをお勧めします。内部ユーザーアカウントのパスワードは、RPC ノードパスワードによって変更されます。詳細については、「
RPC ノードのパスワードを変更する」を参照してください。
saveconfig オプションを使用すると、同期プロセスに参加しているサイトは、次の方法で自動的に構成を保存します。
リモート GSLB サイトの RPC ノードで、リモートサイトの IP(クラスタセットアップ用のクラスタ IP アドレス)とポート(RPC の場合は 3010、セキュア RPC の場合は 3008)を指定して、自動同期接続を受け入れるようにファイアウォールを構成します。ほとんどの場合、リモートサイトに到達するデフォルトルートが管理サブネット内にある場合は、NSIP が送信元 IP アドレスとして使用されます。
異なる送信元 IP アドレスを設定するには、GSLB サイトの IP アドレスと SNIP が別のサブネットにある必要があります。また、GSLB サイト IP サブネットを介してリモートサイト IP アドレスへの明示的なルートを定義する必要があります。RPCノードの送信元IPアドレスは各NetScaler ADCアプライアンスに固有であるため、GSLBに参加しているサイト間でソースIPアドレスを同期できません。そのため、(sync gslb config-ForceSyncコマンドを使用するか、GUIでForceSyncオプションを選択して)同期を強制した後は、他のNetScalerアプライアンスのソースIPアドレスを手動で変更する必要があります。ポート 22 は、データベースファイルをリモートサイトに同期させるためにも必要です。