AWSでのアプリベースのプロビジョニング
前提条件
-
NetScaler VPX - 以下のいずれかのバリアントを購読してください。
-
NetScaler VPX BYOL - Flexedライセンスを購入済みで、NetScalerインスタンスのライセンス供与のためにNetScaler Console serviceで利用可能な場合は、購読してください。
-
NetScaler VPX Premium - 1000 Mbps AWS Marketplaceからサブスクリプションベースのライセンスが必要な場合は、購読してください。
-
-
VPCを選択 - アプリケーション配信用のインフラストラクチャをセットアップするためにVPCを選択します。VPCは/22以上のCIDRを持つ必要があります。インフラストラクチャの展開プロセス中に、選択された各アベイラビリティゾーンに対して/24のアドレス空間を消費するADCインフラストラクチャ専用のサブネットが作成されます。展開に基づいてリストからVPCを選択してください。
-
アプリケーションとは別の専用VPC(展開をDMZに似たものにしたい場合)。
-
アプリケーションも存在する同じVPC。
-
-
NATゲートウェイ - 自動プロビジョニングされる配信インフラストラクチャ(Consoleエージェントなど)は、インターネット経由でNetScaler Console serviceにアクセスできる必要があります。NATゲートウェイはこのアクセスを提供できます。既存のNATゲートウェイがある場合は、展開時にそれを選択することで、配信インフラストラクチャに再利用することもできます。NATゲートウェイが選択されていない場合、展開プロセスによって作成されます。
クラウドアクセスプロファイル
-
インフラストラクチャ > プロビジョニング > アプリベース > クラウドアクセスプロファイル に移動します。
-
画面の指示に従って、サブスクリプションのクラウドアクセスプロファイルを作成します。
アプリ環境
-
InfraStructure > Provisioning > App based > Environments に移動します。
-
画面の指示に従って、アプリ環境を作成します。
アプリケーション配信
-
クライアントがアプリケーションにアクセスする方法を表すエンドポイント(プロトコル、ポート、証明書、暗号など)。たとえば、エンドポイントのSSLプロファイルは、サポートされている暗号とプロトコルを含むSSL設定のセットを表します。事前定義されたA+ SSLプロファイルはデフォルトで利用可能です。
-
アプリケーションのコンポーネントを表すサービスで、特定のHTTPリクエストに基づいてアクセスされる必要があります。例えば、eコマースアプリケーションのコンポーネントは、異なるアプリケーションサーバーにインストールされている注文サービス、カタログサービス、または支払いサービスである可能性があり、リクエストはアクセスされたURLに基づいてルーティングされる必要があります。アプリケーションサービスのサービスプロファイルは、ロードバランシング、SSL、ヘルスチェック設定など、配信インフラストラクチャがアプリケーションサービスにアクセスし、監視する方法を表します。
-
特定のサービスへのリクエストが到着したときに、L7コンテンツがどのように検査され、変更されるかを定義するコンテンツポリシー。ヘッダー、URL、またはIPアドレスに基づいてHTTPリクエストに対して事前定義されたアクションを実行するために使用されます。アクションには、ヘッダーのエンリッチメント、リクエストのリダイレクト、またはリクエストの破棄などがあります。
-
InfraStructure > Provisioning > App based > App Delivery に移動します。
-
画面の指示に従って、新しいアプリケーションを作成します。
よくある質問
クラウドでアプリケーションを配信するために、NetScaler Consoleサービスによって作成されるエンティティは何ですか?
-
各アベイラビリティゾーンにNetScaler VPXクラスター。
-
VPXインスタンスは、EC2 Autoscale™グループとしてデプロイされます。
-
アプリケーション環境の作成中に、単一ノードクラスターが作成されます。このクラスターは最大8ノードまでスケールアップできます。
-
-
各アベイラビリティゾーンにコンソールエージェント。
-
サブネット:管理、クライアント、サーバーネットワーク用にそれぞれ1つのサブネット。
-
セキュリティグループ:管理、クライアント、サーバーNIC用にそれぞれ1つのセキュリティグループ。
-
管理セキュリティグループ:このセキュリティグループは、NetScalerインスタンスおよびエージェントの管理NICに関連付けられています。NetScalerインスタンス、エージェント、およびその他のコントロールプレーンのトラフィック間の通信を許可するルールで構成されています。
-
クライアントセキュリティグループ:このセキュリティグループは、NetScalerインスタンスのクライアントNICに関連付けられており、NetScaler仮想サーバーへのデータトラフィックを許可するために使用されます。
-
サーバーセキュリティグループ: このセキュリティグループは、NetScalerインスタンスのサーバーNICに関連付けられており、デフォルトルールは含まれていません。
-
-
ルートテーブル
-
クライアントルートテーブル: このルートテーブルは、インターネットへのトラフィックを容易にします。VPCに関連付けられたインターネットゲートウェイにトラフィックを誘導するルートが含まれており、VPC内のリソースがインターネットに接続できるようにします。
-
管理ルートテーブル: このルートテーブルは、NATゲートウェイによるネットワークアドレス変換 (NAT) のために、NetScalerおよびエージェントから発信されるトラフィックを容易にします。
-
-
各アベイラビリティゾーンのNATゲートウェイ: NATゲートウェイは、NetScalerおよびコンソールエージェントがインターネットにアクセスできるようにします。注:VPC内の既存のNATゲートウェイを再利用したい場合、NATゲートウェイは作成されません。
-
シークレットマネージャー: シークレットマネージャーは、次の目的で使用されます。
-
NetScaler Consoleサービスにエージェントを登録するために使用されるエージェントトークンとURLを保存します。
-
認証のためにADCパスワードを保存します。
-
-
Lambda関数
-
ClusterLambdaFunction: このLambda関数は、NetScalerクラスターの作成と管理を担当します。
-
StatsLambdaFunction: このLambda関数は、オートスケーリングに使用されるNetScalerからのメトリックを収集するために作成されます。
-
NetScalerをオートスケールするために使用されるメトリックは何ですか?
-
オートスケールグループのインスタンスの最小数は1、最大数は8です。
-
1容量単位でスケールアウトします。つまり、 cpu_use > 70% または throughput > 70% が60秒間連続して5回発生した場合です。
-
1容量単位でスケールインします。つまり、 cpu_use =< 30% かつ throughput =< 30% が60秒間連続して5回発生した場合です。
管理者は、クラウドでNetScaler Consoleサービスによって作成されたリソースをどのように識別できますか?
NetScaler管理者は、App EnvironmentでNetScalerをどのようにアップグレードできますか?
-
AWSコンソールから、App Environment用に作成されたオートスケールグループの動的スケーリングを無効にします。命名規則:
Adc-<App Environment Name>-<Availability Zone>-<random alphanumeric string>
-
NetScaler Consoleサービスから、App Environmentの編集オプションを使用して、NetScalerがアップグレードされるADCバージョンにAMIの詳細を更新します。

-
NetScaler Consoleサービスから、アップグレードジョブ機能を使用してADCをアップグレードします。

-
AWSコンソールから、オートスケールグループの動的スケーリングを再度有効にします。