Azure DNSプライベートゾーン用NetScaler デプロイ
Azure DNS の概要
Azure DNSプライベートゾーン用のNetScaler GSLBを選ぶ理由
使用例
ユースケースソリューション
-
DNS ベースのシームレスなフェイルオーバー。
-
オンプレミスからクラウドへの段階的移行。
-
新機能のA/Bテスト。
-
ラウンドロビン
-
静的近接性 (ロケーションベースのサーバー選択)。次の 2 つの方法で導入できます。
-
NetScaler 上のEDNSクライアントサブネット (ECS) ベースのGSLB。
-
すべての仮想ネットワークに DNS フォワーダーをデプロイします。
-
トポロジ
Azure DNSプライベートゾーン用NetScaler 構成
| Product | バージョン |
|---|---|
| Azure | クラウドサブスクリプション |
| NetScaler VPX | BYOL (独自のライセンスを持参) |
前提条件
-
サブスクリプションが有効な Microsoft Azure ポータルアカウント。
-
オンプレミスと Azure クラウド間の接続 (セキュア VPN トンネル) を確認します。Azure で安全な VPN トンネルを設定するには、「 ステップバイステップ:Azure とオンプレミス間のサイト間 VPN ゲートウェイの設定」を参照してください。
ソリューションの説明
-
Azure とオンプレミスのセットアップを設定します。
-
Azure仮想ネットワーク上のNetScalerアプライアンス。
Azure とオンプレミスセットアップの設定
-
ドメイン名 (mysite.net) を使用して Azure プライベート DNS ゾーンを作成します。
-
Azure リージョンのハブアンドスポークモデルに 2 つの仮想ネットワーク (VNet A、VNet B) を作成します。
-
VNet A にアプリケーションサーバー、DNS フォワーダー、Windows 10 Pro クライアント、NetScaler をデプロイします。
-
アプリケーションサーバーをデプロイし、VNet B にクライアントがある場合は DNS フォワーダーをデプロイします。
-
アプリケーションサーバー、DNS フォワーダー、および Windows 10 pro クライアントをオンプレミスにデプロイします。
Azure プライベート DNS ゾーン
ハブアンドスポークモデルの Azure 仮想ネットワーク (VNet A、VNet B)
-
2 つの仮想ネットワークを作成します。
-
同じダッシュボードを選択し、 をクリックして仮想ネットワークを検索し、同じリージョンに VNet A と VNet B の 2 つの仮想ネットワークを作成し、それらをピアリングしてハブアンドスポークモデルを形成します (次の図を参照)。 ハブアンドスポークトポロジの設定方法の詳細については、「Azure でのハブスポークネットワークトポロジの実装」を参照してください。


VNet A から VNet B へのピアリング
VNet B から VNet A へのピアリング
VNet A にアプリケーションサーバー、DNS フォワーダー、Windows 10 Pro クライアント、NetScaler をデプロイします
アプリケーションサーバー
sudo apt install apache2
Windows 10 Pro Client
NetScaler
DNS フォワーダー
-
フォワーダーをデプロイしたら、次の図に示すように、仮想ネットワークAのDNSサーバー設定をデフォルトからVNet AのDNSフォワーダーIPを使用してカスタムに変更します。
-
VNet A DNS
named.conf.optionsフォワーダー内のファイルを変更して、ドメイン (mysite.net) とサブドメイン (ptm.mysite.net) の転送ルールを NetScaler GSLB の ADNS IP に追加します。 -
DNS フォワーダーを再起動して、
named.conf.optionsファイルに加えられた変更を反映します。
VNet A の DNS フォワーダー設定
zone "mysite.net" {
type forward;
forwarders { 168.63.129.16; };
};
zone "ptm.mysite.net" {
type forward;
forwarders { 10.8.0.5; };
};
VNet B にクライアントがある場合は、アプリケーションサーバーと DNS フォワーダーをデプロイします
-
仮想ネットワーク B の場合は、同じダッシュボードを選択し、「 リソースを作成」をクリックします。
-
それぞれのインスタンスを検索し、VNet B サブネットから IP を割り当てます。
-
VNet A と同様の静的近接 GSLB 負荷分散がある場合は、アプリケーションサーバーと DNS フォワーダーを起動します。
-
次の設定に示すように、
named.conf.optionsのVNet B の DNS フォワーダ設定を編集します。VNet B の DNS フォワーダー設定:
zone "ptm.mysite.net" {
type forward;
forwarders { 10.8.0.5; };
};
A DNS サーバー
アプリケーションサーバー、DNS フォワーダー、および Windows 10 pro クライアントをオンプレミスにデプロイ
-
オンプレミスの場合は、ベアメタルで仮想マシンを起動し、アプリケーションサーバー、DNSフォワーダー、およびVNet Aと同様のWindows 10プロクライアントを用意します。
-
次の例に示すように、
named.conf.optionsのオンプレミスDNSフォワーダー設定を編集します。
オンプレミス DNS フォワーダー設定
zone "mysite.net" {
type forward;
forwarders { 10.8.0.6; };
};
zone "ptm.mysite.net" {
type forward;
forwarders { 10.8.0.5; };
};
mysite.netについては 、Azure プライベート DNS ゾーンサーバー IP の代わりに VNet A の DNS フォワーダー IP を指定しました。これは、オンプレミスからはアクセスできない特殊な IP アドレスだからです。そのため、オンプレミスの DNS フォワーダー設定ではこの変更が必要です。
Azure 仮想ネットワーク上でNetScaler を構成します
NetScaler GSLB の設定
-
ADNS サービスを作成します。
-
ローカルサイトとリモートサイトを作成します。
-
ローカル仮想サーバー用のサービスを作成します。
-
GSLB サービス用の仮想サーバーを作成します。
ADNS サービスを追加
GSLB サイトを追加する
GSLB サービスの追加
GSLB 仮想サーバーの追加
-
次の例のように仮想サーバーを追加します。
-
GSLB サービスとドメイン名をそれにバインドします。

-
GSLB 仮想サーバーを作成し、適切な負荷分散方法 (この場合はラウンドロビン) を選択したら、GSLB サービスとドメインをバインドして手順を完了します。

-
GSLB サービスとドメインを仮想サーバーにバインドすると、次の図のように表示されます。
rr.ptm.mysite.netにアクセスします。クラウドWindowsクライアントマシンからアクセスする場合は、サードパーティのDNSソリューションやカスタムDNSソリューションを必要とせずに、プライベートDNSゾーンでオンプレミスのアプリケーションサーバーにアクセスするようにしてください。












サービス