AWSでのアプリベースのプロビジョニング

最終公開日 : Sep 25, 2026
NetScaler Console serviceは、「アプリベース」のプロビジョニングを導入しました。これは、クラウドデータセンターでのNetScaler展開を合理化および簡素化し、そこからアプリケーションを配信するように設計されています。
NetScaler Console serviceは、顧客のクラウド資格情報を受け入れ、AWS上でNetScaler、エージェント、および必要なクラウドエンティティの起動をオーケストレーションすることによって、アプリケーション配信に必要なインフラストラクチャをセットアップします。NetScaler管理者は、NetScalerにFlexedライセンスとクラウドマーケットプレイスライセンスの両方を活用でき、ライセンスオプションの柔軟性を確保します。
管理者は、NetScaler Console serviceから、シンプルでアプリ中心の方法で配信設定を定義することで、クラウド上でアプリケーションを配信できます。その後、アプリケーションを配信するために、ADCとAWSインフラストラクチャの両方の構成を処理します。アプリケーションが配信されると、NetScaler管理者は、NetScaler Console serviceの豊富な分析および監視機能にアクセスできるようになり、アプリケーションを効果的に管理および監視できます。
AWSでのアプリプロビジョニング(/en-us//netscaler-console-service/media/app-provioning-in-aws.png)
Related information

前提条件

AWS Marketplaceで以下の製品を購読してください。
  • NetScaler VPX - 以下のいずれかのバリアントを購読してください。
  • VPCを選択 - アプリケーション配信用のインフラストラクチャをセットアップするためにVPCを選択します。VPCは/22以上のCIDRを持つ必要があります。インフラストラクチャの展開プロセス中に、選択された各アベイラビリティゾーンに対して/24のアドレス空間を消費するADCインフラストラクチャ専用のサブネットが作成されます。展開に基づいてリストからVPCを選択してください。
    • アプリケーションとは別の専用VPC(展開をDMZに似たものにしたい場合)。
    • アプリケーションも存在する同じVPC。
  • NATゲートウェイ - 自動プロビジョニングされる配信インフラストラクチャ(Consoleエージェントなど)は、インターネット経由でNetScaler Console serviceにアクセスできる必要があります。NATゲートウェイはこのアクセスを提供できます。既存のNATゲートウェイがある場合は、展開時にそれを選択することで、配信インフラストラクチャに再利用することもできます。NATゲートウェイが選択されていない場合、展開プロセスによって作成されます。

クラウドアクセスプロファイル

クラウドアクセスプロファイルは、顧客のAWSアカウントの権限をNetScaler Consoleサービスに付与するために使用されます。クラウドアクセスプロファイルの作成時に、管理者はAWSでCloudFormationテンプレート (CFT) を実行する必要があります。CFTは、顧客のAWSアカウントにIAMロールとポリシーを作成します。
  1. インフラストラクチャ > プロビジョニング > アプリベース > クラウドアクセスプロファイル に移動します。
  2. 画面の指示に従って、サブスクリプションのクラウドアクセスプロファイルを作成します。
注:
このプロファイルを作成するには、NetScaler管理者はAWSアカウント管理者でもあり、IAMエンティティを作成するために必要な権限を持っている必要があります。

アプリ環境

アプリ環境は、アプリケーションを配信するためにVPCに設定された配信インフラストラクチャを表します。管理者がNetScaler Consoleサービスでアプリ環境を作成すると、ゲートウェイ、セキュリティグループ、サブネット、NetScalerインスタンス、Consoleエージェントなど、アプリケーションの配信と監視のためのすべてのリソースがアプリ環境の一部として展開されます。詳細については、FAQセクションを参照してください。
  1. InfraStructure > Provisioning > App based > Environments に移動します。
  2. 画面の指示に従って、アプリ環境を作成します。
注:
このサービスは、顧客がVPCで作成したリソースにいかなる変更も加えません。アプリケーションを配信および監視するために必要なインフラストラクチャのみをプロビジョニングします。

アプリケーション配信

アプリケーション配信は、アプリベースのプロビジョニング機能の主要なコンポーネントであり、必須のアプリケーション配信とセキュリティ情報を含みます。 アプリケーション配信設定の一部として、次のエンティティを定義します。
  • クライアントがアプリケーションにアクセスする方法を表すエンドポイント(プロトコル、ポート、証明書、暗号など)。たとえば、エンドポイントのSSLプロファイルは、サポートされている暗号とプロトコルを含むSSL設定のセットを表します。事前定義されたA+ SSLプロファイルはデフォルトで利用可能です。
  • アプリケーションのコンポーネントを表すサービスで、特定のHTTPリクエストに基づいてアクセスされる必要があります。例えば、eコマースアプリケーションのコンポーネントは、異なるアプリケーションサーバーにインストールされている注文サービス、カタログサービス、または支払いサービスである可能性があり、リクエストはアクセスされたURLに基づいてルーティングされる必要があります。アプリケーションサービスのサービスプロファイルは、ロードバランシング、SSL、ヘルスチェック設定など、配信インフラストラクチャがアプリケーションサービスにアクセスし、監視する方法を表します。
  • 特定のサービスへのリクエストが到着したときに、L7コンテンツがどのように検査され、変更されるかを定義するコンテンツポリシー。ヘッダー、URL、またはIPアドレスに基づいてHTTPリクエストに対して事前定義されたアクションを実行するために使用されます。アクションには、ヘッダーのエンリッチメント、リクエストのリダイレクト、またはリクエストの破棄などがあります。
  1. InfraStructure > Provisioning > App based > App Delivery に移動します。
  2. 画面の指示に従って、新しいアプリケーションを作成します。

よくある質問

クラウドでアプリケーションを配信するために、NetScaler Consoleサービスによって作成されるエンティティは何ですか?

NetScaler Consoleサービスは、顧客のVPCに次のエンティティを作成します。
  • 各アベイラビリティゾーンにNetScaler VPXクラスター。
    • VPXインスタンスは、EC2 Autoscale™グループとしてデプロイされます。
    • アプリケーション環境の作成中に、単一ノードクラスターが作成されます。このクラスターは最大8ノードまでスケールアップできます。
  • 各アベイラビリティゾーンにコンソールエージェント。
  • サブネット:管理、クライアント、サーバーネットワーク用にそれぞれ1つのサブネット。
  • セキュリティグループ:管理、クライアント、サーバーNIC用にそれぞれ1つのセキュリティグループ。
    • 管理セキュリティグループ:このセキュリティグループは、NetScalerインスタンスおよびエージェントの管理NICに関連付けられています。NetScalerインスタンス、エージェント、およびその他のコントロールプレーンのトラフィック間の通信を許可するルールで構成されています。
    • クライアントセキュリティグループ:このセキュリティグループは、NetScalerインスタンスのクライアントNICに関連付けられており、NetScaler仮想サーバーへのデータトラフィックを許可するために使用されます。
    • サーバーセキュリティグループ: このセキュリティグループは、NetScalerインスタンスのサーバーNICに関連付けられており、デフォルトルールは含まれていません。
  • ルートテーブル
    • クライアントルートテーブル: このルートテーブルは、インターネットへのトラフィックを容易にします。VPCに関連付けられたインターネットゲートウェイにトラフィックを誘導するルートが含まれており、VPC内のリソースがインターネットに接続できるようにします。
    • 管理ルートテーブル: このルートテーブルは、NATゲートウェイによるネットワークアドレス変換 (NAT) のために、NetScalerおよびエージェントから発信されるトラフィックを容易にします。
  • 各アベイラビリティゾーンのNATゲートウェイ: NATゲートウェイは、NetScalerおよびコンソールエージェントがインターネットにアクセスできるようにします。
    注:
    VPC内の既存のNATゲートウェイを再利用したい場合、NATゲートウェイは作成されません。
  • シークレットマネージャー: シークレットマネージャーは、次の目的で使用されます。
    • NetScaler Consoleサービスにエージェントを登録するために使用されるエージェントトークンとURLを保存します。
    • 認証のためにADCパスワードを保存します。
  • Lambda関数
    • ClusterLambdaFunction: このLambda関数は、NetScalerクラスターの作成と管理を担当します。
    • StatsLambdaFunction: このLambda関数は、オートスケーリングに使用されるNetScalerからのメトリックを収集するために作成されます。

NetScalerをオートスケールするために使用されるメトリックは何ですか?

NetScalerをオートスケールするために、次のメトリックが使用されます。
  • オートスケールグループのインスタンスの最小数は1、最大数は8です。
  • 1容量単位でスケールアウトします。つまり、 cpu_use > 70% または throughput > 70% が60秒間連続して5回発生した場合です。
  • 1容量単位でスケールインします。つまり、 cpu_use =< 30% かつ throughput =< 30% が60秒間連続して5回発生した場合です。

管理者は、クラウドでNetScaler Consoleサービスによって作成されたリソースをどのように識別できますか?

すべてのAWSリソースは、デフォルトで「UsedFor: AppDeliveryByNetScaler」というタグで作成されます。さらに、リソースはApp Environment作成ワークフロー中に指定されたタグを使用してタグ付けされます。

NetScaler管理者は、App EnvironmentでNetScalerをどのようにアップグレードできますか?

NetScalerをアップグレードするには、次の手順を実行します。
  • AWSコンソールから、App Environment用に作成されたオートスケールグループの動的スケーリングを無効にします。命名規則: Adc-<App Environment Name>-<Availability Zone>-<random alphanumeric string>
    AWSで動的スケーリングを無効にする
  • NetScaler Consoleサービスから、App Environmentの編集オプションを使用して、NetScalerがアップグレードされるADCバージョンにAMIの詳細を更新します。
    AMIの詳細を更新
  • NetScaler Consoleサービスから、アップグレードジョブ機能を使用してADCをアップグレードします。
    ADCをアップグレード
  • AWSコンソールから、オートスケールグループの動的スケーリングを再度有効にします。