Microsoft Azure 上での NetScaler VPX インスタンスのプロビジョニング
NetScaler Console の展開アーキテクチャ
前提条件
-
Azure Resource Manager 展開モデルをサポートする Microsoft Azure アカウントを所有していること。
-
Microsoft Azure にリソースグループがあること。
Microsoft Azure コンポーネントのセットアップ
仮想ネットワークを作成する
-
Microsoft Azureポータルにログオンします。
-
リソースの作成を選択します。
-
ネットワークを選択し、仮想ネットワークをクリックします。
-
必要なパラメーターを指定します。
-
リソースグループで、NetScaler VPX製品をデプロイするリソースグループを指定する必要があります。
-
場所で、次のような可用性ゾーンをサポートする場所を指定する必要があります。
-
米国中部
-
米国東部2
-
フランス中部
-
北ヨーロッパ
-
東南アジア
-
西ヨーロッパ
-
米国西部2
-
注このリソースグループに存在するアプリケーションサーバー。 -
-
作成をクリックします。
セキュリティグループを作成する
-
管理: NetScaler VPXの管理専用のアカウント内のセキュリティグループ。NetScalerはAzureサービスに接続し、インターネットアクセスが必要です。インバウンドルールは、以下のTCPおよびUDPポートで許可されます。
-
TCP: 80, 22, 443, 3008–3011, 4001
-
UDP: 67, 123, 161, 500, 3003, 4500, 7000
注セキュリティグループがエージェントによるVPXへのアクセスを許可していることを確認してください。 -
-
クライアント: NetScaler VPXインスタンスのクライアント側通信専用の、アカウント内のセキュリティグループ。通常、インバウンドルールはTCPポート80、22、443で許可されます。
-
サーバー: NetScaler VPXのサーバー側通信専用の、アカウント内のセキュリティグループ。
サブネットの作成
-
管理: 管理専用の仮想ネットワーク (VNet) 内のサブネット。NetScalerはAzureサービスに接続する必要があり、インターネットアクセスが必要です。
-
クライアント: クライアント側専用の仮想ネットワーク (VNet) 内のサブネット。通常、NetScalerはインターネットからパブリックサブネットを介してアプリケーションのクライアントトラフィックを受信します。
-
サーバー: アプリケーションサーバーがプロビジョニングされるサブネット。すべてのアプリケーションサーバーはこのサブネットに存在し、このサブネットを介してNetScalerからアプリケーショントラフィックを受信します。
Microsoft AzureでNetScaler VPXライセンスをサブスクライブする
-
Microsoft Azureポータルにログオンします。
-
「リソースの作成」を選択します。
-
「マーケットプレイスを検索」バーで、
NetScalerを検索し、必要な製品バージョンを選択します。 -
「ソフトウェアプランの選択」リストで、次のいずれかのライセンスタイプを選択します。
-
独自のライセンスを持ち込む
-
アドバンスト
-
プレミアム
注-
「独自のライセンスを持ち込む」オプションを選択した場合、プロビジョニングするインスタンスは、NetScalerインスタンスのプロビジョニング中にNetScaler Consoleからライセンスをチェックアウトします。
-
NetScaler Consoleでは、AdvancedとPremiumは、EnterpriseおよびPlatinumにそれぞれ対応する同等のライセンスタイプです。
-
-
選択したNetScaler製品に対して、プログラムによる展開が有効になっていることを確認します。
-
「プログラムで展開しますか?」の横にある「開始する」をクリックします。

-
「サブスクリプションの選択」で、「有効にする」を選択して、選択したNetScaler VPXエディションをプログラムで展開します。
重要プログラムによるデプロイメントを有効にすることは、Azure で NetScaler VPX インスタンスをプロビジョニングするために必要です。 -
保存をクリックします。
-
プログラムによるデプロイメントの構成を閉じます。
-
-
作成をクリックします。
アプリケーションの作成と登録
-
Azure ポータルで、Azure Active Directoryを選択します。 このオプションには、組織のディレクトリが表示されます。
-
アプリの登録を選択します。
-
名前に、アプリケーションの名前を指定します。
-
リストからアプリケーションの種類を選択します。
-
サインオンURL に、アプリケーションにアクセスするためのアプリケーション URL を指定します。
-
-
作成をクリックします。
-
アプリケーションID: アプリケーションまたはクライアントIDを取得する手順。
-
ディレクトリID: ディレクトリ、テナント、またはオブジェクトIDを取得する手順。
-
キー: キー値またはクライアントシークレットIDを取得する手順。登録済みアプリケーションのクライアントシークレットキー(/en-us/netscaler-console-service/media/key.png)
-
サブスクリプションID: ストレージアカウントからサブスクリプションIDをコピーします。
アプリケーションにロール権限を割り当てる
-
Azureポータルで、リソースグループを選択します。
-
ロール権限を割り当てるリソースグループを選択します。
-
アクセス制御 (IAM) を選択します。
-
ロールの割り当てで、追加をクリックします。
-
「Role」リストから「Owner」を選択します。
-
NetScalerインスタンスのプロビジョニング用に登録されているアプリケーションを選択します。「アプリケーションの作成と登録」を参照してください。
-
「Save」をクリックします。
NetScalerエージェントをセットアップする
NetScaler Consoleコンポーネントをセットアップする
NetScaler Consoleでサイトを作成する
-
NetScaler Consoleで、「Infrastructure > Instances > Sites」に移動します。
-
「Add」をクリックします。
-
「Select Cloud」ペインで、,
-
「サイトタイプ」として「データセンター」を選択します。
-
「タイプ」リストから「Azure」を選択します。
-
「AzureからVNetをフェッチ」チェックボックスをオンにします。このオプションを使用すると、Microsoft Azureアカウントから既存のVNet情報を取得できます。
-
「次へ」をクリックします。
-
-
「リージョンの選択」ペインで、,
-
「クラウドアクセスプロファイル」で、Microsoft Azureアカウント用に作成したプロファイルを選択します。プロファイルがない場合は、プロファイルを作成します。
-
クラウドアクセスプロファイルを作成するには、「追加」をクリックします。
-
「名前」に、NetScaler ConsoleでAzureアカウントを識別するための名前を指定します。
-
「テナントActive Directory ID / テナントID」に、Microsoft AzureのテナントまたはアカウントのActive Directory IDを指定します。
-
「サブスクリプションID」を指定します。
-
「アプリケーションID/クライアントID」を指定します。
-
「アプリケーションキーパスワード/シークレット」を指定します。
-
「作成」をクリックします。詳細については、「アプリケーションの作成と登録」および「クラウドアクセスプロファイルをAzureアプリケーションにマッピングする」を参照してください。

-
VNetで、管理するNetScaler VPXインスタンスを含む仮想ネットワークを選択します。
-
サイト名を指定します。
-
完了をクリックします。
-
クラウドアクセスプロファイルをAzureアプリケーションにマッピングする
| NetScaler Consoleの用語 | Microsoft Azureの用語 |
|---|---|
| テナントActive Directory ID / テナントID | ディレクトリID |
| サブスクリプションID | サブスクリプションID |
| アプリケーションID / クライアントID | アプリケーションID |
| アプリケーションキーパスワード / シークレット | キーまたは証明書またはクライアントシークレット |
サイトをエージェントにアタッチする
-
NetScaler Consoleで、Infrastructure > Instances > Agents に移動します。
-
サイトをアタッチするエージェントを選択します。
-
Attach Site をクリックします。
-
アタッチするサイトをリストから選択します。
-
Save をクリックします。
構成タスク
-
NetScaler Consoleで、Infrastructure > Instances > NetScaler に移動します。
-
VPX タブで、Provision をクリックします。このオプションにより、Provision NetScaler VPX on Cloud ページが表示されます。
-
Microsoft Azure を選択し、Next をクリックします。インスタンスをプロビジョニングするために必要なパラメータを指定します。
基本パラメータを構成する
-
Basic Parameters タブで、以下を指定します。
-
Type of Instance: リストから以下のいずれかのオプションを選択します。
-
スタンドアロン - このオプションは、Microsoft Azure上にスタンドアロンのNetScaler VPXインスタンスをプロビジョニングします。
-
HA: このオプションは、Microsoft Azure上に高可用性NetScaler VPXインスタンスをプロビジョニングします。同じゾーンにNetScaler VPXインスタンスをプロビジョニングするには、ゾーンタイプの下にあるシングルゾーンオプションを選択します。複数のゾーンにNetScaler VPXインスタンスをプロビジョニングするには、ゾーンタイプの下にあるマルチゾーンオプションを選択します。クラウドパラメータタブで、Microsoft Azure上に作成された各ゾーンのネットワーク詳細を指定してください。高可用性NetScaler VPXインスタンス(/en-us/netscaler-console-service/media/ha-provisioning-on-cloud.png)
-
-
名前 - NetScaler VPXインスタンスの名前を指定します。
-
サイト - 以前に作成したサイトを選択します。
-
エージェント - NetScaler VPXインスタンスを管理するために作成されたエージェントを選択します。
-
クラウドアクセスプロファイル - サイト作成時に作成されたクラウドアクセスプロファイルを選択します。
-
NetScalerプロファイル - 認証を提供するためのプロファイルを選択します。NetScaler Consoleは、NetScaler VPXインスタンスにログオンする必要があるときにデバイスプロファイルを使用します。注選択したデバイスプロファイルがMicrosoft Azureのパスワードルールに準拠していることを確認してください。
-
-
次へをクリックします。
ライセンスの構成
-
NetScaler Consoleを使用する: プロビジョニングするインスタンスは、NetScaler Consoleからライセンスをチェックアウトします。
-
Microsoft Azureを使用する: Allocate from Cloudオプションは、Azure Marketplaceで利用可能なNetScaler®製品ライセンスを使用します。プロビジョニングするインスタンスは、マーケットプレイスからライセンスを使用します。Azure Marketplaceからライセンスを使用することを選択した場合は、Provision Parametersタブで製品またはライセンスを指定します。
NetScaler Consoleからライセンスを使用する
-
Licenseタブで、Allocate from NetScaler Consoleを選択します。
-
License Typeで、リストから次のいずれかのオプションを選択します。
-
帯域幅ライセンス: Bandwidth License Typesリストから、次のいずれかのオプションを選択できます。
-
プールされた容量: インスタンスに割り当てる容量を指定します。共通プールから、NetScalerインスタンスは1つのインスタンスライセンスと指定された帯域幅のみをチェックアウトします。
-
VPXライセンス: NetScaler VPXインスタンスがプロビジョニングされると、インスタンスはNetScaler Consoleからライセンスをチェックアウトします。
-
-
仮想CPUライセンス: プロビジョニングされたNetScaler VPXインスタンスは、インスタンスで実行されているCPUの数に応じてライセンスをチェックアウトします。
注プロビジョニングされたインスタンスが削除または破棄されると、適用されたライセンスはNetScaler Consoleライセンスプールに戻ります。これらのライセンスは、新しいインスタンスをプロビジョニングするために再利用できます。 -
-
ライセンスエディションで、ライセンスエディションを選択します。NetScaler Consoleは、指定されたエディションを使用してインスタンスをプロビジョニングします。
-
次へをクリックします。
プロビジョニングパラメータを構成する
-
プロビジョニングパラメータタブで、以下を指定します。
-
NetScaler VPXインスタンスをプロビジョニングするリソースグループを選択します。
-
リストからサポートされているVMサイズを選択します。注このリストには、選択したNetScaler製品でサポートされているVMサイズが表示されます。
-
NetScalerのクラウドアクセスプロファイルを選択します。
-
プロビジョニングするNetScalerのバージョンを選択します。NetScalerのメジャーバージョンとマイナーバージョンの両方を選択します。
-
セキュリティグループで、仮想ネットワークで作成した管理、クライアント、サーバーのセキュリティグループを選択します。
-
サブネットで、Azureで必要なアベイラビリティゾーンの数を指定します。
-
サブネットで、仮想ネットワークで作成した管理、クライアント、サーバーのサブネットを選択します。
-
「完了」をクリックします。NetScaler VPX の基本パラメータをプロビジョニングしています(/en-us/netscaler-console-service/media/provision-citrix-adc-provision-parameters.png)
-
プロビジョニングされた NetScaler VPX インスタンスを表示する
-
NetScaler Console で、インフラストラクチャ > インスタンス > NetScaler に移動します。
-
「NetScaler VPX」タブを選択します。Microsoft Azure にプロビジョニングされた NetScaler VPX インスタンスがここに表示されます。
-
Azure ポータルにログオンします。
-
NetScaler VPX インスタンスをプロビジョニングするために作成されたリソースグループに移動します。このページには、プロビジョニングされた NetScaler VPX インスタンスが表示されます。