Application Policy Infrastructure Controller (APIC) バージョン3.1により、Citrix NetScalerとCisco ACIは、顧客のニーズに対応する新しいソリューションを提供するために、共同統合ポートフォリオを拡大します。新しい統合モードであるACI Cloud Orchestrator Mode*,* は、標準化されたパラメータを通じて構成の複雑さを抽象化することで、L4-L7統合を簡素化します。このソリューションは、L4-L7サービスをシームレスに自動化し、アジャイルなアプリケーション展開、運用の柔軟性、およびシンプルさという目標を達成します。
NetScalerソリューションを使用するCisco ACIクラウドオーケストレーターモードは、以下の利点を提供します。
-
L4-L7サービスの自動化により、ヒューマンエラーが削減されます。
-
Cisco ACIソリューションの事前構築済み統合により、展開時間を短縮し、Webアプリケーション、仮想マシン、SQLなどのアプリケーションのパフォーマンスを向上させることができます。
-
Webアプリケーション、仮想マシン、SQLなどのアプリケーションの健全性について、物理および仮想ネットワークコンポーネント全体にわたる完全に統合された可視性。
ACIクラウドオーケストレーターモードでは、新しい簡素化されたAPIC GUIを直接利用するか、Cisco Cloud Center、Windows Azure Pack、OpenStack、vRealizeなど、好みに応じて任意のクラウドオーケストレーターを選択するかの選択肢が増えました。この新しい変更は、一連のADC属性をADCスキーマとして公開することで実現されます。これらの属性は、デバイスパッケージの機能プロファイルにマッピングされます。クラウドオーケストレーター(Cisco Cloud CenterまたはWireless Application Protocol (WAP))によってADCサービスをプロビジョニングする際に、これらの属性に値を提供できます。
次の図は、クラウドオーケストレーションソリューションにおけるNetScalerの概要を示しています。
Microsoft Azure Packを使用するクラウドオーケストレーターモードソリューションには、Azure PackからCisco APIC、Cisco APICからSystem Center Virtual Machine Manager (SCVMM)、Cisco APICからNetScalerなど、多くの統合ポイントが含まれます。プライベートクラウドのテナントとして、NATを有効にし、ネットワークサービスをプロビジョニングし、ロードバランサーを追加できます。
Azure Packはテナントポータルと管理者ポータルをサポートしており、それぞれが実行できる独自の操作セットを持っています。
-
管理者として、ACI登録、VIP範囲、仮想マシンクラウドとのNetScalerデバイス関連付け、テナントユーザーアカウント作成などの管理タスクを実行できます。
-
テナントとして、Azure Packテナントポータルにログオンし、ネットワーク、ブリッジドメイン、Virtual Routing and Forwarding (VRF) を構成し、NetScalerのロードバランシング機能とRNAT機能を使用できます。
次の図は、クラウドモードソリューションにおけるAzure Packの概要を示しています。
-
クラウド管理者は、APICがサポートするL4-L7スキーマを利用でき、追加の変更はAPIC管理者がAPIC内で直接行うことができます。これにより、サポートされている機能セットと同等にNetScalerを構成および展開できます。
-
テナントは、同じネットワークに対して異なるポートを持つ複数のVIPアドレスを展開できます。IPとポートの組み合わせが一意であることを確認する必要があります。
-
NetScalerデバイスパッケージは、シングルコンテキスト展開のみをサポートします。各テナントは専用のNetScalerインスタンスを取得します。
-
ワイヤレスアプリケーションプロトコル (WAP) は、NetScaler MPXアプライアンスとNetScaler VPXアプライアンス (NetScaler SDXプラットフォームに展開されたNetScaler VPXインスタンスを含む) をサポートします。
クラウドオーケストレーターモードのデバイスパッケージは、フルマネージドモードとサービスマネージャーモードの両方をサポートします。フルマネージドモードパッケージは、シンプルなロードバランシング、コンテンツスイッチング、SSLオフロード、その他のプロファイルなど、さまざまな機能プロファイルをサポートします。これらの機能プロファイルは、NetScalerの完全な機能セットと展開モードをカバーします。同様に、サービスマネージャーモードのデバイスパッケージは、APICを使用したNetScalerのワンアームおよびツーアーム構成と展開をサポートします。NetScaler Application Delivery Management (ADM) はAPICのサービスマネージャーとして機能し、NetScaler ADMを使用してNetScaler L4-L7パラメーターを構成できます。
サービスマネージャーモード (ハイブリッドモード) では、NetScalerアプライアンスにすでに存在する同じサーバーIPアドレスを再利用または再割り当てすることはできません。
クラウドオーケストレーターモードの機能プロファイルには、APICのADCスキーマにマッピングされた一連のパラメーターがあり、オーケストレーターはこれらのパラメーターを使用します。クラウドオーケストレーターは、ADCパラメーター (VIP、APICを介してNetScalerをプロビジョニングする際) の値を提供します。オーケストレーターはAPICのAPIと通信し、特定の機能プロファイルのペイロードの一部としてADC固有の詳細を渡します。内部的には、APICは値を抽出し、それらをデバイスパッケージに渡し、デバイスパッケージがNetScalerを内部的に構成します。
フルマネージドモードのデバイスパッケージは、次の機能プロファイルをサポートします。
-
LB-HTTP-ワンアーム-プロファイルCM
-
LB-HTTP-ツーアーム-プロファイルCM
-
LB-HTTP-ツーアーム-サービスバックエンドProfileCM
-
CS-HTTP-LB-サービス-ProfileCM
-
CS-SSL-LB-サービス-プロファイルCM
-
LB-SSL-ProfileCM
-
SSLVServerProfileInlineModeCM
-
WebVServerProfileWithRHICM
-
WebInlineVServerProfileWithRHICM
-
WebAnywhereVServerProfileWithRHIC
-
SSLVServerProfileForAnywhereModeCM
-
SSLAnywhereServerProfileCM
-
WebVServerProfileCM
-
WebInlineVServerProfileCM
-
WebAnywhereVServerProfileCM
-
CSLBServerProfileCM
-
GSLBServerProfileCM
-
CMPServerProfileCM
-
CRServerProfileC
-
DNSServerProfileCM
-
DSServerProfileCM
-
ICServerProfileCM
-
SSLVPNServerProfileCM
-
AppFWServerProfileCM
-
AAAServerProfileCM
-
AAASyslogServerProfileCM
-
IPv6ウェブインラインVサーバープロファイルCM
サービス管理モードのデバイスパッケージは、次のクラウドモード機能プロファイルをサポートします。
-
ADCOneArmFunctionProfileCM
-
AADCTwoArmFunctionProfileCM
-
RHI-ADCOneArmFunctionProfileCM
-
RHI-ADCTwoArmFunctionProfileCM
NetScalerは上記の機能プロファイルをサポートしています。APICは、ADCスキーマ内のこれらのパラメータのサブセットをサポートしています。機能プロファイルにCisco ACIでサポートされていない属性がある場合、クラウドオーケストレーターモードの機能プロファイルをクローンし、APICでサポートされていないすべての属性に値を提供して、その属性を保存する必要があります。その後、オーケストレーターは新しくクローンされた機能プロファイルを使用できます。
Citrix Cloud Mode Device PackageはNetScaler 12.0をサポートしており、サービスマネージャーモードもNetScaler ADM 12.0を使用します。デバイスパッケージはモデルバージョンを1.0から2.0に変更しており、新規インストールとして使用できます。モデルバージョンが変更されているため、クラウドオーケストレーターモードのデバイスパッケージは以前のデバイスパッケージバージョンからアップグレードできません。
クラウドオーケストレーターモードのデバイスパッケージは、通常のデプロイメントでも使用できます。このパッケージは、ユーザーがNetScalerをクラウドオーケストレーター経由でプロビジョニングすることを義務付けません。このデバイスパッケージは、APIC単体、およびクラウドオーケストレーターと連携するAPICの両方に対応しています。