Azureでのアプリベースのプロビジョニング
前提条件
-
NetScaler VPX - 以下のいずれかのバリアントに対してプログラムによる展開を構成します。
-
NetScaler VPX BYOL - フレックスライセンスを購入済みで、NetScalerインスタンスのライセンス供与のためにNetScaler Consoleサービスで利用可能な場合は、サブスクライブしてください。
-
NetScaler VPX Premium - 1 Gbps - Azure Marketplaceからサブスクリプションベースのライセンスが必要な場合は、サブスクライブしてください。
-
-
VNetを選択 - アプリケーション配信用のインフラストラクチャをセットアップするためにVNetを選択します。 VNetのCIDRは/22以上である必要があります。インフラストラクチャ展開プロセス中に、ADCインフラストラクチャ専用のサブネットが作成され、/24のアドレス空間が消費されます。展開に基づいてリストからVNetを選択します。
-
展開をDMZに似たものにしたい場合は、アプリケーションとは別の専用VNet。
-
アプリケーションも存在する同じVNet。
-
クラウドアクセスプロファイル
-
インフラストラクチャ > プロビジョニング > アプリベース > クラウドアクセスプロファイル に移動します。
-
画面の指示に従って、サブスクリプションのクラウドアクセスプロファイルを作成します。
アプリ環境
-
InfraStructure > Provisioning > App based > Environments に移動します。
-
画面の指示に従って、アプリ環境を作成します。
アプリケーション配信
-
プロトコル、ポート、証明書、暗号など、クライアントがアプリケーションにアクセスする方法を表すエンドポイント。たとえば、エンドポイントのSSLプロファイルは、サポートされている暗号とプロトコルを含むSSL構成のセットを表します。事前定義されたA+ SSLプロファイルはデフォルトで利用可能です。
-
特定のHTTPリクエストに基づいてアクセスする必要があるアプリケーションのコンポーネントを表すサービス。たとえば、eコマースアプリケーションのコンポーネントは、異なるアプリケーションサーバーにインストールされ、アクセスされたURLに基づいてリクエストをルーティングする必要がある注文サービス、カタログサービス、または支払いサービスである可能性があります。アプリケーションサービスのサービスプロファイルは、ロードバランシング、SSL、ヘルスチェック設定など、配信インフラストラクチャがアプリケーションサービスにアクセスして監視する方法を表します。
-
特定のサービスに対してリクエストまたはレスポンスが到着したときに、L7コンテンツがどのように検査および変更されるかを定義するコンテンツポリシー。ヘッダー、URL、またはIPアドレスに基づいてHTTPリクエストに対して事前定義されたアクションを実行するために使用されます。アクションの一部には、ヘッダーのエンリッチメント、リクエストのリダイレクト、またはリクエストの破棄などがあります。
-
InfraStructure > Provisioning > App based > App Delivery に移動します。
-
画面の指示に従って、新しいアプリケーションを作成します。
よくある質問
クラウドでアプリケーションを配信するためにNetScaler Consoleサービスによって作成されるエンティティは何ですか?
-
NetScaler VPXクラスター。
-
VPXインスタンスは、仮想マシン スケール セット (VMSS) として展開されます。
-
App Environmentの作成中に単一ノードクラスターが作成されます。このクラスターは最大10ノードまでスケールアップできます。
-
-
NetScaler Consoleエージェント。
-
サブネット: 管理用、クライアント用、サーバー用にそれぞれ1つずつサブネット。
-
セキュリティグループ: NetScalerの管理用、クライアント用、サーバー用NICにそれぞれ1つずつセキュリティグループ。
-
管理セキュリティグループ: このセキュリティグループは、NetScalerインスタンスおよびNetScaler Consoleエージェントの管理NICに関連付けられています。NetScalerインスタンス、NetScaler Consoleエージェント、およびその他のコントロールプレーンのトラフィック間の通信を許可するルールで構成されています。
-
クライアントセキュリティグループ: このセキュリティグループは、NetScalerインスタンスのクライアントNICに関連付けられており、NetScaler仮想サーバーへのデータトラフィックを許可するために使用されます。
-
サーバーセキュリティグループ: このセキュリティグループは、NetScalerインスタンスのサーバーNICに関連付けられており、デフォルトのルールは含まれていません。
-
-
NATゲートウェイ: NATゲートウェイにより、NetScaler ConsoleエージェントはNetScaler Consoleサービスにアクセスでき、NetScalerインスタンスはインターネットにアクセスできます。
-
Azure Key Vault: NetScalerおよびエージェントのシークレットをすべてVaultに保存します。
NetScalerのオートスケールに使用されるメトリックは何ですか?
-
VMSSのインスタンスの最小数は1、最大数は10です。
-
1容量単位でスケールアウトします。つまり、 cpu_use > 70% または throughput > 70% が60秒間連続して5回発生した場合です。
-
1容量単位でスケールインします。つまり、 cpu_use =< 30% かつ throughput =< 30% が60秒間連続して5回発生した場合です。
管理者は、クラウドでNetScaler Consoleサービスによって作成されたリソースをどのように識別できますか?
NetScaler管理者は、App EnvironmentでNetScalerをどのようにアップグレードできますか?
-
Azureコンソールから、App EnvironmentのVMSSの現在のインスタンス数にスケーリングポリシーの値を設定して、VMSSのスケーリングを無効にします。命名規則:
vmss-adc-<App Environment Name>
-
NetScaler Consoleサービスから、App Environmentを編集し、アップグレードするバージョンを選択します。

-
NetScaler Consoleサービスから、アップグレードジョブ機能を使用して、前のステップで選択したバージョンにADCをアップグレードします。ADCをアップグレード(/en-us/netscaler-console-service/media/upgrade-job-in-app-provisioning-aws.png)
-
Azure コンソールから、VMSS の動的スケーリングを再度有効にします。インスタンス制限は初期値に設定する必要があります。つまり、minimum=1、maximum=10、default=1 です。