NetScaler® ADM で Kubernetes Ingress 構成を管理する

最終公開日 : Sep 25, 2026
Kubernetes (K8s) は、クラウドネイティブアプリケーションの展開、スケーリング、管理を自動化するオープンソースのコンテナオーケストレーションプラットフォームです。
Kubernetes は、クラスター外のクライアントトラフィックが Kubernetes クラスター内で実行されているアプリケーションのマイクロサービスにアクセスできるようにする Ingress 機能を提供します。ADC インスタンスは、Kubernetes クラスター内で実行されているアプリケーションへの Ingress として機能できます。ADC インスタンスは、クライアントから Kubernetes クラスター内の任意のマイクロサービスへの南北トラフィックをロードバランシングし、コンテンツルーティングできます。
注
  • NetScaler ADM は、Kubernetes バージョン 1.14~1.21 のクラスターで Ingress 機能をサポートしています。
  • NetScaler ADM は、NetScaler VPX および MPX アプライアンスを Ingress デバイスとしてサポートしています。
  • Kubernetes 環境では、NetScaler インスタンスは「NodePort」サービスタイプのみをロードバランシングします。
同じクラスター、異なるクラスター、または名前空間で、複数の ADC インスタンスを Ingress デバイスとして機能するように構成できます。インスタンスを構成した後、Ingress ポリシーに基づいて各インスタンスを異なるアプリケーションに割り当てることができます。
Kubernetes kubectl または API を使用して Ingress 構成を作成および展開できます。NetScaler ADM から Ingress を構成および展開することもできます。
ADM での Kubernetes 統合の次の側面を指定できます。
  • クラスター – ADM が Ingress 構成を展開できる Kubernetes クラスターを登録または登録解除できます。NetScaler ADM でクラスターを登録するときは、Kubernetes API サーバー情報を指定します。次に、Kubernetes クラスターに到達し、Ingress 構成を展開できる ADM エージェントを選択します。
  • ポリシー – Ingress ポリシーは、Ingress 構成を展開するために、クラスターまたは名前空間に基づいて ADC インスタンスを選択するために使用されます。ポリシーを追加するときは、クラスター、サイト、およびインスタンス情報を指定します。
Related information

始める前に

Kubernetes クラスターで NetScaler インスタンスを Ingress デバイスとして使用するには、次のものがあることを確認してください。
  • Kubernetes クラスターが配置されていること。
  • NetScaler ADM に登録されている Kubernetes クラスター。

シークレットトークンを使用して NetScaler ADM を構成し、Kubernetes クラスターを管理する

NetScaler ADM が Kubernetes からイベントを受信できるようにするには、NetScaler ADM 用のサービスアカウントを Kubernetes に作成する必要があります。また、クラスター内で必要な RBAC 権限を使用してサービスアカウントを構成します。
  1. NetScaler ADM 用のサービスアカウントを作成します。たとえば、サービスアカウント名は citrixadm-sa にすることができます。サービスアカウントの作成については、「複数のサービスアカウントを使用する」を参照してください。
  2. cluster-admin ロールを使用して NetScaler ADM サービスアカウントをバインドします。このバインディングにより、クラスター全体にわたる ClusterRole がサービスアカウントに付与されます。以下は、cluster-admin ロールをサービスアカウントにバインドするコマンドの例です。
    kubectl create clusterrolebinding citrixadm-sa-admin --clusterrole=cluster-admin --serviceaccount=default:citrixadm-sa
    NetScaler ADM サービスアカウントを cluster-admin ロールにバインドすると、サービスアカウントはクラスター全体のアクセス権を持ちます。詳細については、「kubectl create clusterrolebinding」を参照してください。
  3. 作成したサービスアカウントからトークンを取得します。
    たとえば、citrixadm-sa サービスアカウントのトークンを表示するには、次のコマンドを実行します。
    kubectl describe sa citrixadm-sa
  4. トークンのシークレット文字列を取得するには、次のコマンドを実行します。
    kubectl describe secret <token-name>

NetScaler ADM で Kubernetes クラスターを追加する

NetScaler エージェントを構成し、静的ルートを構成した後、NetScaler ADM に Kubernetes クラスターを登録する必要があります。
Kubernetes クラスターを登録するには:
  1. 管理者資格情報を使用して NetScaler ADM にログオンします。
  2. Orchestration > Kubernetes > Cluster に移動します。 クラスターページが表示されます。
  3. Add をクリックします。
  4. 「クラスターの追加」ページで、次のパラメーターを指定します。
    1. 名前 - 任意の名前を指定します。
    2. APIサーバーURL - KubernetesメインノードからAPIサーバーURLの詳細を取得できます。
      1. Kubernetesメインノードで、コマンドkubectl cluster-infoを実行します。
        APIサーバーURL(/en-us/netscaler-application-delivery-management-software/media/server-api.png)
      2. 「Kubernetes master is running at.」に表示されるURLを入力します。
    3. 認証トークン - NetScaler ADMを構成してKubernetesクラスターを管理する際に取得した認証トークン文字列を指定します。認証トークンは、KubernetesクラスターとNetScaler ADM間の通信アクセスを検証するために必要です。認証トークンを生成するには:
      1. Kubernetesメインノードで、次のコマンドを実行します。
        kubectl describe secret <token-name>
      2. 生成されたトークンをコピーし、認証トークンとして貼り付けます。
        詳細については、Kubernetesドキュメントを参照してください。
    4. リストからエージェントを選択します。
    5. 「作成」をクリックします。
      クラスターの追加(/en-us/netscaler-application-delivery-management-software/media/add-cluster.png)