マルチサイト展開用のオンプレミスエージェントを構成する

最終公開日 : Sep 25, 2026
NetScaler ADM の以前のバージョンでは、リモートデータセンターに展開された NetScaler インスタンスは、プライマリデータセンターで実行されている NetScaler ADM から管理および監視できました。NetScaler インスタンスはデータをプライマリ NetScaler ADM に直接送信していたため、WAN 帯域幅が消費されていました。また、分析データの処理には、プライマリ NetScaler ADM の CPU およびメモリリソースが使用されます。
データセンターは世界中に配置できます。エージェントは、次のシナリオで重要な役割を果たします。
  • WAN 帯域幅の消費を削減するために、リモートデータセンターにエージェントをインストールする。
  • データ処理のためにプライマリ NetScaler® ADM に直接トラフィックを送信するインスタンスの数を制限する。
注
  • リモートデータセンターのインスタンスにエージェントをインストールすることをお勧めしますが、必須ではありません。必要に応じて、ユーザーは NetScaler インスタンスをプライマリ NetScaler ADM に直接追加できます。
  • 1つ以上のリモートデータセンターにエージェントをインストールしている場合、エージェントとプライマリサイト間の通信はフローティングIPアドレスを介して行われます。詳細については、ポートを参照してください。
  • 1つ以上のリモートデータセンターのインスタンスにエージェントをインストールし、プールされたライセンスを適用できます。このシナリオでは、プライマリサイトと1つ以上のリモートデータセンター間の通信はフローティングIPアドレスを介して行われます。
  • NetScaler ADM オンプレミスエージェントは、プールされたライセンスをサポートしていません。
NetScaler ADM 12.1 以降では、インスタンスはエージェントで構成され、別のデータセンターにあるプライマリ NetScaler ADM と通信できます。
エージェントは、プライマリ NetScaler ADM と、異なるデータセンターで検出されたインスタンスとの間の仲介役として機能します。エージェントをインストールする利点は次のとおりです。
  • インスタンスはエージェントに構成され、未処理のデータはプライマリ NetScaler ADM ではなくエージェントに直接送信されます。エージェントは最初のレベルのデータ処理を行い、処理されたデータを圧縮形式でプライマリ NetScaler ADM に送信して保存します。
  • エージェントとインスタンスは同じデータセンターに併置されているため、データ処理が高速になります。
  • エージェントをクラスタリングすると、エージェントのフェイルオーバー時に NetScaler インスタンスが再配布されます。サイト内の1つのエージェントが失敗すると、NetScaler インスタンスからのトラフィックは同じサイト内の別の利用可能なエージェントに切り替えられます。
    注記
    サイトごとにインストールされるエージェントの数は、処理されるトラフィックによって異なります。

アーキテクチャ

次の図は、2つのデータセンターにおけるNetScalerインスタンスと、マルチサイトエージェントベースのアーキテクチャを使用したNetScaler ADMの高可用性展開を示しています。
マルチサイトアーキテクチャ
プライマリサイトには、高可用性構成で展開されたNetScaler ADMノードがあります。プライマリサイトのNetScalerインスタンスは、NetScaler ADMに直接登録されます。
セカンダリサイトでは、エージェントが展開され、プライマリサイトのNetScaler ADMサーバーに登録されます。これらのエージェントはクラスターで動作し、エージェントのフェイルオーバーが発生した場合に継続的なトラフィックフローを処理します。セカンダリサイトのNetScalerインスタンスは、そのサイト内にあるエージェントを介してプライマリNetScaler ADMサーバーに登録されます。インスタンスは、プライマリNetScaler ADMではなく、エージェントに直接データを送信します。エージェントは、インスタンスから受信したデータを処理し、圧縮形式でプライマリNetScaler ADMに送信します。エージェントはセキュアなチャネルを介してNetScaler ADMサーバーと通信し、チャネルを介して送信されるデータは帯域幅効率のために圧縮されます。

はじめに

  • データセンターにエージェントをインストールする
    • エージェントを登録する
    • エージェントをサイトにアタッチする
  • NetScalerインスタンスを追加する
    • 新しいインスタンスを追加する
    • 既存のインスタンスを更新する

データセンターにエージェントをインストールする

別のデータセンターにあるプライマリNetScaler ADMと管理対象のNetScalerインスタンス間の通信を有効にするために、エージェントをインストールして構成できます。
エンタープライズデータセンターの次のハイパーバイザーにエージェントをインストールできます。
  • シトリックス ハイパーバイザー™
  • ヴイエムウェア ESXi
  • マイクロソフト Hyper-V
  • Linux KVM サーバー
注
マルチサイト展開用のオンプレミスエージェントは、NetScaler ADM高可用性展開でのみサポートされます。
エージェントのインストールを開始する前に、各エージェントに対してハイパーバイザーが提供する必要がある仮想コンピューティングリソースがあることを確認してください。
コンポーネント 要件
RAM 32 GB
仮想CPU 8 CPU
ストレージ容量 30 GB
仮想ネットワークインターフェース 1
スループット 1ギガビット/秒

ポート

通信のために、エージェントとNetScaler ADMオンプレミスサーバーの間で以下のポートを開放する必要があります。
タイプ ポート 詳細 通信方向
TCP 8443, 7443, 443 エージェントとNetScaler ADMオンプレミスサーバー間の送受信通信用。 NetScaler agent から NetScaler ADM
エージェントとNetScalerインスタンスの間で、以下のポートを開放する必要があります。
タイプ ポート 詳細 通信方向
TCP 80 エージェントとNetScalerインスタンス間のNITRO通信用。 NetScaler ADM から NetScaler、および NetScaler から NetScaler ADM
TCP 22 エージェントとNetScalerインスタンス間のSSH通信用。高可用性モードで展開されたNetScaler ADMサーバー間の同期用。 NetScaler ADM から NetScaler、および NetScaler エージェントから NetScaler
UDP 4739 エージェントとNetScalerインスタンス間のAppFlow通信用。 NetScalerからNetScaler ADMに対する
ICMP 予約ポートなし NetScaler ADMとNetScalerインスタンス間、または高可用性モードで展開されたセカンダリNetScaler ADMサーバー間のネットワーク到達性を検出するため。
UDP 161, 162 NetScalerインスタンスからエージェントへのSNMPイベントを受信するため。 ポート161 - NetScaler ADMからNetScalerへ
ポート162 - NetScalerからNetScaler ADMへ
UDP 514 NetScalerインスタンスからエージェントへのsyslogメッセージを受信するため。 NetScalerからNetScaler ADMに対する
TCP 5557 エージェントとNetScalerインスタンス間のLogstream通信用。 NetScaler から NetScaler ADM へ

エージェントを登録する

  1. NetScalerサイトからダウンロードしたエージェントイメージファイルを使用し、ハイパーバイザーにインポートします。エージェントイメージファイルの命名パターンは次のとおりです。MASAGENT-\<HYPERVISOR\>-\<Version.no\>. 例: MASAGENT-XEN-13.0-xy.xva
  2. Consoleタブから、NetScaler ADMを初期ネットワーク構成で設定します。
  3. NetScaler ADMのホスト名、IPv4アドレス、およびゲートウェイIPv4アドレスを入力します。オプション7を選択して、構成を保存して終了します。
    登録1(/en-us/netscaler-application-delivery-management-software/media/register1.png)
  4. 登録が成功すると、コンソールはログオンを促します。資格情報としてnsrecover/nsrootを使用します。
  5. エージェントを登録するには、/mps/register\_agent\_onprem.pyと入力します。NetScalerエージェントの登録資格情報は、次の画像に示すように表示されます。
  6. NetScaler ADMのフローティングIPアドレスとユーザー資格情報を入力します。
    登録2(/en-us/netscaler-application-delivery-management-software/media/register2.png)
登録が成功すると、エージェントは再起動してインストールプロセスを完了します。
エージェントが再起動したら、NetScaler ADM GUIにアクセスし、メインメニューからInfrastructure > Instances > Agentsページに移動して、エージェントのステータスを確認します。新しく追加されたエージェントはUp状態として表示されます。
注
NetScaler ADM はエージェントのバージョンを表示し、エージェントが最新バージョンであるかどうかも確認します。ダウンロードアイコンは、エージェントが最新バージョンではなく、アップグレードが必要であることを示します。Citrix は、エージェントのバージョンを NetScaler ADM のバージョンにアップグレードすることを推奨します。

エージェントをサイトにアタッチする

  1. エージェントを選択し、サイトをアタッチをクリックします。
  2. サイトをアタッチページで、リストからサイトを選択するか、プラス (+) ボタンを使用してサイトを作成します。
  3. 保存をクリックします。
    注
    • デフォルトでは、新しく登録されたすべてのエージェントは、デフォルトのデータセンターに追加されます。
    • エージェントを正しいサイトに関連付けることが重要です。エージェントに障害が発生した場合、そのエージェントに割り当てられた NetScaler インスタンスは、同じサイト内の他の機能しているエージェントに自動的に切り替わります。

エージェントのアクション

インフラストラクチャ > エージェント > アクションの選択で、エージェントにさまざまなアクションを適用できます。
アクションの選択で、次の機能を使用できます。
新しい証明書をインストールする: セキュリティ要件を満たすために別のエージェント証明書が必要な場合は、追加できます。
デフォルトのパスワードを変更する: インフラストラクチャのセキュリティを確保するために、エージェントのデフォルトのパスワードを変更します。
テクニカルサポートファイルを生成する: 選択した NetScaler エージェントのテクニカルサポートファイルを生成します。このファイルをダウンロードして、調査とトラブルシューティングのために Citrix テクニカルサポートに送信できます。

NetScalerインスタンスを追加する

インスタンスとは、エージェントを介してNetScaler ADMから検出、管理、監視したいNetScaler ADCアプライアンスまたは仮想アプライアンスのことです。以下のNetScaler ADCアプライアンスおよび仮想アプライアンスをNetScaler ADMまたはエージェントに追加できます。
  • NetScaler MPX
  • NetScaler VPX
  • NetScaler SDX
  • NetScaler CPX
  • NetScaler ゲートウェイ
  • Citrix SSL フォワードプロキシ
詳細については、「NetScaler ADMにインスタンスを追加する」を参照してください。

既存のインスタンスをエージェントにアタッチする

インスタンスがすでにプライマリNetScaler ADMに追加されている場合は、エージェントを編集することで、そのインスタンスをエージェントにアタッチできます。
  1. Infrastructure > Instances に移動し、インスタンスタイプを選択します。例: NetScaler。
  2. Edit をクリックして、既存のインスタンスを編集します。
  3. クリックしてエージェントを選択します。
  4. Agent ページから、インスタンスを関連付けるエージェントを選択し、OK をクリックします。
    注
    インスタンスを関連付けたいサイトを必ず選択してください。

イベントを検証するためにインスタンスのGUIにアクセスする

インスタンスが追加され、エージェントが構成された後、インスタンスのGUIにアクセスし、トラップ宛先が構成されているか確認します。
NetScaler ADMで、Infrastructure > Instancesに移動します。Instancesの下で、アクセスしたいインスタンスのタイプ(例:NetScaler VPX)を選択し、特定のインスタンスのIPアドレスをクリックします。
選択したインスタンスのGUIがポップアップウィンドウに表示されます。
デフォルトでは、エージェントはインスタンス上のトラップ宛先として構成されています。確認するには、インスタンスのGUIにログオンし、トラップ宛先を確認します。
重要
リモートデータセンターのNetScalerインスタンスにエージェントを追加することは推奨されますが、必須ではありません。
インスタンスをプライマリMASに直接追加したい場合は、インスタンスを追加する際にエージェントを選択しないでください。

NetScalerエージェントのフェイルオーバー

エージェントのフェイルオーバーは、2つ以上の登録済みエージェントを持つサイトで発生する可能性があります。サイト内でエージェントが非アクティブ(DOWN状態)になると、NetScaler ADMは、非アクティブなエージェントのADCインスタンスを他のアクティブなエージェントに再配布します。
重要
  • アカウントでエージェントフェイルオーバー機能が有効になっていることを確認してください。この機能を有効にするには、ADM機能の有効化または無効化を参照してください。
  • エージェントがスクリプトを実行している場合、そのスクリプトがサイト内のすべてのエージェントに存在することを確認してください。これにより、変更されたエージェントはエージェントのフェイルオーバー後にスクリプトを実行できます。
ADM GUIでサイトをエージェントにアタッチするには、エージェントをサイトにアタッチするを参照してください。
エージェントのフェイルオーバーを実現するには、NetScalerエージェントを1つずつ選択し、同じサイトにアタッチします。
たとえば、2つのエージェント10.106.1xx.2xと10.106.1xx.3xがバンガロールサイトにアタッチされ、稼働しています。いずれかのエージェントが非アクティブになると、NetScaler ADMがそれを検出し、状態をダウンとして表示します。
サイト内のNetScalerエージェントが非アクティブ(ダウン状態)になると、NetScaler ADMはエージェントがアクティブ(アップ状態)になるまで5分間待機します。エージェントが非アクティブのままの場合、NetScaler ADMは同じサイト内の利用可能なエージェント間でインスタンスを自動的に再配布します。
NetScaler ADMは、サイト内のアクティブなエージェント間で負荷を分散するために、30分ごとにインスタンスの再配布をトリガーします。

エージェント到達不能しきい値と通知の構成

エージェントがダウンしているか、特定の期間到達不能な場合、メール、Slack、PagerDuty、ServiceNowを介してエージェントステータスに関する通知を受け取ることができます。Infrastructure > Instances > Agentsで、Settingsをクリックし、5分から60分の間の期間を指定し、通知を受け取りたい通知方法を選択します。
ADMエージェントしきい値通知