NetScaler ConsoleにSSL証明書と証明書キーファイルをアップロードするためのStyleBookを作成する
StyleBook構成
parameters:
-
name: name
type: string
required: true
-
name: ip
type: ipaddress
required: true
-
name: lb-alg
type: string
allowed-values:
- ROUNDROBIN
- LEASTCONNECTION
default: ROUNDROBIN
-
name: certificate
label: "SSL Certificate File"
description: "The file name of the SSL certificate file"
type: certfile
-
name: key
label: "SSL Certificate Key File"
description: "The file name of the server certificate's private key file"
type: keyfile
-
「ns」は、import-stylebooksセクションで指定した組み込みの名前空間 netscaler.nitro.config およびバージョン 10.5 を参照するプレフィックスです。
-
「lbvserver」はこの名前空間の組み込みStyleBookです。これは、同名のNetScaler NITRO負荷分散仮想サーバーリソースに対応します。
components:
-
name: my-lbvserver-comp
type: ns::lbvserver
properties:
name: $parameters.name
servicetype: SSL
ipv46: $parameters.ip
port: 443
lbmethod: $parameters.lb-alg
-
name: lbvserver-certificate-comp
type: stlb::vserver-certs-binds
description: Binds lbvserver with server certificate
properties:
vserver-name: $components.my-lbvserver-comp.properties.name
certificates:
-
cert-name: $parameters.name + "-lb-cert"
cert-file: $parameters.certificate
ssl-inform: PEM
key-name: $parameters.name + "-key"
key-file: $parameters.key
SSLファイルをアップロードするための構成の作成
ファイルをアップロードするための構成を作成するには
-
NetScaler Consoleで、Applications > Configuration > StyleBooks に移動します。StyleBooks ページには、NetScaler Consoleで利用可能なすべてのStyleBookが表示されます。
-
下にスクロールして Load Balancing Virtual Server (SSL) を選択するか、検索フィールドに Load Balancing Virtual Server (SSL) と入力して Enter キーを押します。
-
StyleBookパネルで構成の作成リンクをクリックします。StyleBookのパラメータは、このStyleBookで定義されているすべてのパラメータの値を入力できるユーザーインターフェイスページとして表示されます。
-
基本ロードバランサー設定セクションで、ロードバランサーの名前と仮想IPアドレスを入力します。
-
SSL証明書設定セクションで、ローカルストレージフォルダーからそれぞれのファイルを選択します。または、NetScaler Console自体に存在するファイルを選択することもできます。
-
構成を作成する必要があるターゲットのNetScalerインスタンスを選択し、作成をクリックします。
-
HTTP/SSLロードバランシングStyleBook (lb)
-
HTTP/SSLロードバランシング (モニター付き) StyleBook (lb-mon)
-
HTTP/SSLコンテンツスイッチングアプリケーション (モニター付き) (cs-lb-mon)
-
CS、LB、SSL機能を使用するサンプルアプリケーションStyleBook (sample-cs-app)
StyleBookを構築する
name: lb-vserver-ssl
description: "This stylebook defines a load balancing virtual server configuration."
display-name: "Load Balancing Virtual Server (SSL)"
namespace: com.example.ssl.stylebooks
schema-version: "1.0"
version: "0.1"
import-stylebooks:
-
namespace: netscaler.nitro.config
prefix: ns
version: "10.5"
-
namespace: com.citrix.adc.stylebooks
prefix: stlb
version: "1.0"
parameters:
-
name: name
type: string
required: true
-
name: ip
type: ipaddress
required: true
-
name: lb-alg
type: string
allowed-values:
- ROUNDROBIN
- LEASTCONNECTION
default: ROUNDROBIN
-
name: certificate
label: "SSL Certificate File"
description: "The file name of the SSL certificate file"
type: certfile
-
name: key
label: "SSL Certificate Key File"
description: "The file name of the server certificate's private key file"
type: keyfile
components:
-
name: my-lbvserver-comp
type: ns::lbvserver
properties:
name: $parameters.name
servicetype: SSL
ipv46: $parameters.ip
port: 443
lbmethod: $parameters.lb-alg
-
name: lbvserver-certificate-comp
type: stlb::vserver-certs-binds
description: Binds lbvserver with server certificate
properties:
vserver-name: $ components.my-lbvserver-comp.properties.name
certificates:
-
cert-name: $parameters.name + "-lb-cert"
cert-file: $parameters.certificate
ssl-inform: PEM
key-name: $parameters.name + "-key"
key-file: $parameters.key
NetScaler Console API を使用して構成パックを作成する
NetScalerインスタンスで定義されたオブジェクトの表示