OpenStack: NetScalerインスタンスの統合

最終公開日 : Sep 25, 2026
NetScaler Application Delivery Management (ADM) のクラウドオーケストレーション機能により、NetScaler製品とOpenStackプラットフォームの統合が可能になります。この機能をOpenStackプラットフォームで使用することで、OpenStackユーザーはNetScalerのロードバランシング機能 (LBaaS) を利用できます。その後、OpenStackユーザーはOpenStackからNetScalerインスタンスにロードバランサー構成を展開できます。
以下のセクションでは、NetScaler® ADMとOpenStackの統合ワークフローにおける機能の概要を説明します。

OpenStack Neutron LBaaS用NetScalerドライバー

OpenStack Neutron LBaaSプラグインには、OpenStackがNetScaler ADMと通信できるようにするNetScalerドライバーが含まれています。OpenStackはこのドライバーを使用して、LBaaS APIを介して行われたロードバランシング構成をNetScaler ADMに転送し、NetScaler ADMは目的のNetScalerインスタンスにロードバランサー構成を作成します。OpenStackはまた、このドライバーを使用して、定期的にNetScaler ADMを呼び出し、NetScalerからのすべてのロードバランシング構成のさまざまなエンティティ (VIPやプールなど) のステータスを取得します。OpenStackプラットフォーム用のNetScalerドライバーソフトウェアは、NetScaler ADMにバンドルされています。ドライバーをダウンロードしてインストールするには、まずNetScaler ADMをインストールしてアプリケーションを起動する必要があります。

NetScaler ADMとOpenStackの相互登録

まず、NetScaler ADMにOpenStack情報を登録する必要があります。OpenStackコントローラーのIPアドレスとクラウド管理者ユーザーの資格情報、およびOpenStack NetScalerドライバーのユーザー資格情報を指定します。後で、Neutron構成ファイル (neutron.conf) のNetScaler_driverセクションに同じログイン資格情報を指定することで、LB構成中にOpenStackのNetScalerドライバーがNetScaler ADMに接続できるようになります。
OpenStackとNetScaler ADMが相互に登録されると、両者は互いに通信できるようになります。また、OpenStackユーザーは、OpenStackの既存の資格情報を使用してNetScaler ADMユーザーインターフェイスにログオンし、NetScalerでのLB構成のパフォーマンスを確認できます。

OpenStackのテナント

OpenStackでは、テナントはプロジェクトとも呼ばれます。テナントはユーザーのグループであり、テナントまたはプロジェクトは、分離されたユーザーグループに割り当てられたリソース (コンピューティング、ネットワーク、ストレージなど) のセットとしても定義できます。

配置ポリシー

配置ポリシーは、ユーザーが作成する各ロードバランサー構成で使用されるNetScalerインスタンスを決定する柔軟性を提供します。あるいは、NetScaler ADMは、OpenStackテナントに基づいてNetScalerインスタンスを割り当てるオプションも提供します。

サービスパッケージ

サービスパッケージは、ポリシー/SLA、デバイスまたは自動プロビジョニング構成仕様、およびテナント/配置ポリシーをまとめたバンドルです。サービスパッケージは通常、テナントに提供される分離ポリシーの観点から定義されます。
サービスパッケージに関連するいくつかの点を以下に示します。
  • テナントは複数のサービスパッケージに属することはできません。
  • 複数のテナントを同じサービスパッケージに関連付けることができます。
  • 自動プロビジョニング用に設定されているサービスパッケージでは、仮想NetScalerインスタンスは1つのプラットフォームタイプ(SDXプラットフォームまたはOpenStack Computeプラットフォーム上)からのみ作成できます。

LBaaS V1およびLBaaS V2でサポートされる機能

OpenStackのLBaaS V1ドライバーはOpenStack Horizonユーザーインターフェイスからの操作をサポートしますが、LBaaS V2ドライバーはコマンドライン操作のみをサポートします。
次のリストは、OpenStackのLBaaS V1とLBaaS V2の両方でサポートされる機能を示しています。
  • LBaaS V1
    • 負荷分散
  • LBaaS V2
    • 負荷分散
    • OpenStackのキーマネージャーであるBarbicanによって管理される証明書を使用したSSLオフロード
    • 証明書バンドル(中間認証局を含む)
    • SNIサポート
このドキュメントでは、次の情報を提供します:
  • OpenStackワークフローとのNetScaler ADM統合(/ja-jp/netscaler-application-delivery-management-software/13-1/orchestration/integrate-with-openstack-platform.html#citrix-adm-integration-with-openstack-workflow)
  • 前提条件(/ja-jp/netscaler-application-delivery-management-software/13-1/orchestration/integrate-with-openstack-platform/openstack-orchestration-prerequisites.html)
  • NetScaler ADMおよびOpenStackでの事前構成タスク(/ja-jp/netscaler-application-delivery-management-software/13-1/orchestration/integrate-with-openstack-platform/openstack-preconfiguration-tasks-adm.html)
  • Horizonを使用したLBaaS V1の構成手順(/ja-jp/netscaler-application-delivery-management-software/13-1/orchestration/integrate-with-openstack-platform/openstack-configuring-lbaasv1-using-horizon.html)
  • コマンドラインを使用したLBaaS V2の構成手順(/ja-jp/netscaler-application-delivery-management-software/13-1/orchestration/integrate-with-openstack-platform/openstack-configuring-lbaasv2-using-command-line.html)
  • OpenStackでのNetScaler VPXインスタンスの手動プロビジョニング(/ja-jp/netscaler-application-delivery-management-software/13-1/orchestration/integrate-with-openstack-platform/openstack-manual-provisioning-adc-vpx-instance.html)
  • NetScaler ADMとOpenStack Heatサービスの統合(/ja-jp/netscaler-application-delivery-management-software/13-1/orchestration/integrate-with-openstack-platform/openstack-integrating-adm-with-heat-services.html)
  • NetScaler ADMでのOpenStackアプリケーションの監視(/ja-jp/netscaler-application-delivery-management-software/13-1/orchestration/integrate-with-openstack-platform/openstack-configuring-lbaasv2-using-command-line.html#monitoring-openstack-applications-in-citrix-adm)

ユースケースシナリオ

次のユースケースシナリオでは、NetScaler ADMとOpenStackプラットフォームを統合するワークフローについて説明します。
Example-Cloud-Providerという企業は、OpenStackコンポーネントを使用して、テナントにインフラストラクチャを提供するクラウドをセットアップしました。Steveはこのクラウドプロバイダーの管理者であり、TomはExample-Cloud-Providerのクラウドインフラストラクチャのテナントです。Tomの組織であるExample-SportsOnline.comは、2台のサーバーS1とS1を必要としており、TomはOpenStackプラットフォーム上のサーバーS1とS2間のトラフィックを負荷分散するための専用NetScalerデバイスも必要としています。
この要件を満たすために、SteveはOpenStackとNetScaler ADMの両方をインストールして構成し、互換性があるように準備する必要があります。SteveはOpenStackでExample-SportsOnlineというテナントアカウントを作成し、そのテナントアカウントにリソースを割り当てる必要があります。Steveはまた、Example-SportsOnlineのリソースと構成を管理するために、異なるログオン資格情報(ユーザー)を作成する必要があります。Tomはこれで、OpenStack上に2台のサーバーS1とS2を作成し、組織内のトラフィックを管理できるようになりました。
SteveはOpenStackの詳細をNetScaler ADMに登録し、OpenStackネットワーキングコンポーネントであるNeutronでNetScaler LBaaSドライバーを構成する必要があります。登録が完了すると、NetScaler ADMはOpenStackからのすべてのテナントの詳細を表示します。Steveは、NetScaler LBaaS機能を必要とするリストからExample-SportsOnlineを選択し、TomがNetScaler ADMでロードバランサー構成のために専用のNetScalerを割り当てられるように構成できます。
このため、SteveはNetScaler ADMユーザーインターフェイスを使用してOpenStackのコンピューティング層(Nova)にNetScaler VPXインスタンスをプロビジョニングするか、TomがOpenStackでLB構成を行う際に、MASを有効にしてNetScaler VPXインスタンスをオンデマンドで自動プロビジョニングすることができます。どちらの場合でも、NetScaler ADMがVPXインスタンスを管理します。これを実現するために、SteveはNetScaler ADMでサービスパッケージを作成し、TomとのSLAで合意された条件をサービスパッケージで定義します。たとえば、SteveはTomにロードバランサー構成を提供するための「専用」分離ポリシーを選択します。つまり、SteveはサービスパッケージでTomに非共有インスタンスを選択します。次に、彼は多くのNetScaler VPXインスタンスをサービスパッケージに割り当て、専用のNetScalerを必要とするExample-SportsOnlineと他のテナントをサービスパッケージに関連付けます。その結果、Tomが最初のロードバランサー構成を実行すると、NetScaler ADMはサービスパッケージ内のNetScaler VPXインスタンスの1つをExample-SportsOnlineに割り当て、そのNetScalerに構成を展開します。
TomはOpenStack LBaaS/UIを用いて、プール、仮想IP (VIP)、およびヘルスモニターを作成することで、ロードバランシング構成を構築できるようになりました。OpenStack内のプールとVIPは、NetScalerインスタンス上でサービスグループおよび仮想サーバーとして展開されます。Tomはまた、サーバーを監視するためのヘルスモニターを作成し、NetScalerから到達可能で、かつ常に稼働しているサーバーにのみアプリケーショントラフィックを送信できます。
OpenStackで作成されたロードバランシング構成は、NetScalerインスタンスに実装されました。完全に構成されると、NetScaler VPXインスタンスはロードバランシング機能を引き継ぎ、アプリケーショントラフィックの受け入れを開始し、Tomが作成したサーバーS1とS2間のトラフィックをロードバランスします。

NetScaler ADMとOpenStackの統合ワークフロー

LBaaS V1およびLBaaS V2を構成する際に従う必要があるワークフローを、次のフローチャートに示します。
LBaaS V1およびV2構成ワークフロー(/en-us/netscaler-application-delivery-management-software/media/openstack-orchestartion-workflow.png)