Microsoft AzureでNetScaler ADC VPXインスタンスを展開する
-
Azure クラウドコンピューティング機能
-
NetScaler ADC 負荷分散とトラフィック管理機能
-
Azure マーケットプレイスを通じて。NetScaler ADC VPX仮想アプライアンスは、Microsoft Azure Marketplaceでイメージとして使用することができます。
-
GitHubで利用可能なNetScaler ADC Azure Resource Manager(ARM)jsonテンプレートを使用します。詳細については、 Citrix NetScaler ソリューションテンプレートのGitHubリポジトリを参照してください。
前提条件
-
Azure の用語とネットワークの詳細に精通しています。詳細については、 Azure の用語を参照してください。
-
NetScaler ADCアプライアンスの知識。NetScaler ADCアプライアンスの詳細については、 NetScaler ADCを参照してください。
-
NetScaler ADC ネットワークに関する知識。ネットワーキング トピックを参照してください。
AzureでのNetScaler ADC VPXインスタンスのしくみ
-
管理 IP アドレス。NSIP アドレスと呼ばれます。
-
サーバーファームとやり取りするためのサブネットIP(SNIP)アドレス
-
クライアント要求を受け付ける仮想サーバーIP(VIP)アドレス
-
マルチ NIC マルチ IP アーキテクチャ
-
Single NIC multi IPアーキテクチャ
-
単一の NIC シングル IP
マルチ NIC マルチ IP アーキテクチャ
Single NIC multi IPアーキテクチャ
単一の NIC シングル IP
NetScaler ADC VPXライセンス
-
サブスクリプションベースのライセンス:NetScaler ADC VPXアプライアンスは、Azure Marketplaceで有料インスタンスとして使用できます。サブスクリプションベースのライセンスは、従量課金制のオプションです。ユーザーは時間単位で課金されます。注サブスクリプションベースのライセンスインスタンスの場合、サブスクリプションの請求は、特定のライセンスモデルのライセンス期間を通じて適用されます。クラウドの制限により、Azure はサブスクリプションに適用されるライセンスモデルの変更または削除をサポートしていません。サブスクリプションライセンスを変更または削除するには、既存の ADC VM を削除し、必要なライセンスで新しい ADC VM を再作成します。Citrixでは、サブスクリプションベースのライセンスインスタンスに関するテクニカルサポートを提供しています。サポートケースを申し出するには、「 Azure でのNetScaler ADC サポート-時間単位のサブスクリプションライセンス」を参照してください。
-
自分のライセンスを持参 (BYOL): 自分のライセンス (BYOL) を持ち込む場合は、
<http://support.citrix.com/article/CTX122426>にあるVPXライセンスガイドを参照してください。次の操作を実行する必要があります:-
Citrix Webサイト内のライセンスポータルを使用して、有効なライセンスを生成します。
-
ライセンスをインスタンスにアップロードします。
注Azure スタック環境では、 BYOL が唯一のライセンスオプションです。 -
-
NetScaler ADC VPXチェックイン/チェックアウトライセンス:詳細については、「 NetScaler ADC VPXチェックイン/チェックアウトライセンス」を参照してください。NetScalerリリース12.0 56.20以降、オンプレミスおよびクラウド展開用のNetScaler ADC VPX Expressにはライセンスファイルは必要ありません。ADC VPX Expressの詳細については、「NetScaler ADC ライセンスの概要」の「NetScaler ADC VPX Express ライセンス」セクションを参照してください。
| VPXモデル | ライセンスの種類 | 推奨インスタンス | ||
|---|---|---|---|---|
| VPX 1 NIC/2 NIC | VPX 3 NIC | VPX 最大 8 個のNIC | ||
| VPX200 | 詳細 | Standard_D2s_v4 | Standard_DS3_v2 | Standard_DS4_v2 |
| VPX1000 | Premium | Standard_D4s_v4 | Standard_DS3_v2 | Standard_DS4_v2 |
| VPX5000 | Premium | Standard_D8ds_v5 | Standard_D8ds_v5 | Standard_DS4_v2 |
| ボックスボイル | カスタマーライセンス取得済み | - | - | - |
| FIPS-カスタマーライセンス |
-
次のVPXモデルで最適なパフォーマンスを得るには、NetScaler VPXインスタンスでAzureアクセラレーテッドネットワーキングを有効にする必要があります。
-
VPX1000
-
VPX5000
アクセラレーションネットワークの構成について詳しくは、「 Azureアクセラレーションネットワークを使用するようにNetScaler ADC VPXインスタンスを構成する」を参照してください。 -
-
VPX8000 および VPX10000 のライセンスは、BYOL としてのみご利用いただけます。
-
Azure Marketplace から購入したサブスクリプションベースの時間単位のライセンスに関係なく、まれに Azure にデプロイされた NetScaler ADC VPX インスタンスに、デフォルトのNetScaler ADC ライセンスが割り当てられます。これは、Azure インスタンスメタデータサービス (IMDS) の問題が原因で発生します。
-
NetScaler ADC VPXインスタンスの構成を変更する前に、ウォームリスタートを実行して、正しいNetScaler ADC VPXライセンスを有効にします。
制限事項
-
Azureアーキテクチャでは、以下のNetScaler機能をサポートしていません。
-
IPv6
-
Gratuitous ARP (GARP)
-
L2モード
-
タグ付きVLAN
-
動的ルーティング
-
仮想MAC
-
USIP
-
ジャンボフレーム
-
クラスタリング
注NetScaler Application Delivery Management(ADM)Autoscale機能(クラウド展開)では、ADCインスタンスはすべてのライセンスでクラスタリングをサポートします。詳細については、「Citrix ADMを使用したMicrosoft AzureでのNetScaler ADC VPXの自動スケーリング」を参照してください。 -
-
NetScaler ADC VPX仮想マシンをシャットダウンして一時的に割り当て解除しなければならないことが予想される場合は、仮想マシンの作成中に静的な内部IPアドレスを割り当てます。静的内部IPアドレスを割り当てないと、Azureが再起動のたびに異なるIPアドレスを仮想マシンに割り当てる可能性があり、仮想マシンにアクセスできなくなる場合があります。
-
Azure展開では、次のNetScaler ADC VPXモデルのみがサポートされています:VPX 10、VPX 200、VPX 1000、およびVPX 3000。詳細については、NetScaler ADC VPXのデータシートを参照してください。モデル番号がVPX 3000より大きいNetScaler ADC VPXインスタンスを使用する場合、ネットワークスループットはインスタンスのライセンスで指定されたものとは異なることがあります。ただし、SSL スループットや SSL トランザクション/秒など、その他の機能が向上する可能性があります。
-
仮想マシンのプロビジョニング時にAzureによって生成される「展開ID」は、ARMのユーザーには表示されません。展開IDを使用してNetScaler ADC VPXアプライアンスをARMに展開することはできません。
-
NetScaler ADC VPXインスタンスは、初期化時に20 MB/秒のスループットとスタンダードエディションの機能をサポートします。
-
高速ネットワーキングが有効になっているAzure上のNetScaler ADC VPXインスタンスは、パフォーマンスが向上します。Azureアクセラレーションネットワーキングは、リリース13.0ビルド76.x以降のNetScaler ADC VPXインスタンスでサポートされています。ADC VPXで高速ネットワークを有効にするには、高速ネットワークをサポートするAzureインスタンスタイプを使用することをお勧めします。
-
Citrix Virtual AppsおよびCitrix Virtual Desktopsの導入では、VPXインスタンス上のVPN仮想サーバーを次のモードで構成できます。
-
基本モード。
ICAOnlyVPN 仮想サーバーパラメーターが ON に設定されます。基本モードは、ライセンスされていないNetScaler ADC VPXインスタンスで完全に機能します。 -
SmartAccess モード。
ICAOnlyVPN 仮想サーバーパラメーターが OFF に設定されています。SmartAccess essモードは、ライセンスされていないNetScaler ADC VPXインスタンス上の5人のNetScaler ADC AAAセッションユーザーに対してのみ機能します。
注SmartControl機能を構成するには、NetScaler ADC VPXインスタンスにプレミアムライセンスを適用する必要があります。 -