Kubernetesクラスター上のNetScaler® ADM
前提条件
Kubernetesクラスター
-
Kubernetesクラスターは、以下のバージョン以降である必要があります。
-
サーバーバージョン v1.20
-
クライアントバージョン v1.20
バージョンを確認するには、コマンドkubectl versionを入力します。 -
-
クラスターにインストールされているHelmアプリケーションは、クライアントバージョン v3.4.0 以降である必要があります。バージョンを確認するには、コマンド
helm versionを使用します。 -
KubernetesクラスターのCNI (Container Network Interface) は、Calicoバージョン v3.21.1 以降である必要があります。
-
クラスター内のすべての従属ノードには、NFSクライアントがインストールされている必要があります。これは、ADMアプリケーションがデータと構成をネットワークファイルサーバーにマウントされたボリュームに永続化するためです。Ubuntuベースの従属ノードにNFSクライアントをインストールするには、次のコマンドを入力します。
apt-get update apt install nfs-common
-
ADMアプリケーションには、クラスター全体で32 GBのメモリと8 vCPU、NFS上に120 GBのスペースが必要です。
NFS共有
-
証明書、イメージなどのファイルを保存するためのもの
-
もう1つはデータベース用
NetScalerアプライアンス
-
ADCでSNIPを構成します。ADCはこのSNIPを使用して、Kubernetesクラスターのワーカーノードに到達します。
-
必要なアプリケーションサービスをKubernetesクラスターの外部で利用できるようにするために、仮想サーバーIPアドレスとして使用する空きIPアドレスを特定します。
KubernetesクラスターにADMをインストールする
-
NetScalerサイトにアクセスし、Kubernetes用NetScaler ADM Helm Chartのファイルをダウンロードします。
-
ダウンロードしたHelm Chartのtarballを、Kubernetesクラスターのメインノードの/varディレクトリに抽出します。
-
/var/citrixadmディレクトリの下にあるvalues.yamlファイルを開きます。 -
ファイル内の
dbpasswdフィールドにデータベースのパスワードを入力します。 -
以下の値を変更します。ADMアプリケーションは、これらの値を使用してNetScalerアプライアンスを設定し、サービスが外部に公開されるようにします。
-
ingressIP: アプリケーションにアクセスするためにNetScalerで設定された仮想IP。 -
applicationID: NetScalerアプライアンス上の他の設定からイングレス設定を区別するための一意のID。 -
ingressADCIP: ADMアプリケーションのイングレスとして使用されるNetScaler IPアドレス (NSIP)。 -
ingressADCUsername: NetScalerアプライアンスにアクセスするためのユーザー名。このユーザーは書き込み権限を持っている必要があります。 -
ingressADCPassword: ユーザー名のパスワード。ADM Kubernetes YAML値の更新(/en-us/netscaler-application-delivery-management-software/media/adm-kubernetes-yaml-values.png)
-
-
storageセクションで以下の値を変更します。これらの値は、ADMアプリケーションが必要とするファイルを保存するために必要な永続性を指定します。
-
nfsServer: NFSサーバーのホスト名またはIPアドレス -
path: アプリケーションファイルを保存するフォルダーのマウントパス。 -
size: 少なくとも10 GB。
注この値の単位はGiです。例: 10Gi、20Gi。 -
-
pg-datastoreの下の storage セクションに移動し、次の値を変更します。これらの値は、データベースの作成に使用される永続性を指定します。-
nsfServer: NFSサーバーのホスト名またはIPアドレス。 -
size: データストアに使用されるフォルダーのマウントパス。 -
path: 100 GB以上。
注この値の単位はGiです。例: 100Gi、200Gi。 -
-
メインノードの/var/citrixディレクトリに移動し、ADMアプリケーションをインストールするために次のコマンドを実行します。
helm install -n citrixadm --namespace <name> ./citrixadm注このhelmコマンドは、helmバージョン3.xではサポートされていません。このコマンドは、クラスターに必要なPodもインストールします。名前空間引数はオプションです。名前空間が指定されていない場合、HelmはADMをデフォルトの名前空間にインストールします。管理を容易にするために、ADMを別の名前空間にインストールしてください。 -
ブラウザーを開き、
http://< virtual server IP address >と入力し、nsroot/nsrootを資格情報として使用してADMにログインします。セキュアアクセスにはhttps://< virtual server IP address >と入力します。