暗号容量の管理

最終公開日 : Sep 25, 2026
Management Serviceは、NetScaler SDXアプライアンス上のSSL容量を示すために、非対称暗号ユニット (ACU)、対称暗号ユニット (SCU)、および暗号仮想インターフェイスを提供します。以前は、暗号容量はSSLチップ、SSLコア、およびSSL仮想機能の単位で割り当てられていました。レガシーSSLチップがACUおよびSCUユニットにどのように変換されるかについての詳細は、レガシーSSLチップからACUおよびSCUへの変換表を参照してください。
Management Service GUIを使用すると、ACUおよびSCUの単位でNetScaler VPXインスタンスに暗号容量を割り当てることができます。
次の表は、ACU、SCU、および暗号仮想インスタンスに関する簡単な説明を示しています。
表。ユニット暗号ユニット
新しい暗号ユニット 説明
非対称暗号ユニット (ACU) 1 ACU = (RSA) 2 K (2048ビット鍵サイズ) 復号の1秒あたり1操作 (ops)。詳細については、ACUからPKEリソースへの変換表を参照してください。
対称暗号ユニット (SCU) 1 SCU = AES-128-CBC + SHA256-HMAC @ 1024Bの1 Mbps。この定義は、すべてのSDXプラットフォームに適用されます。
暗号仮想インターフェイス 仮想機能とも呼ばれる暗号仮想インターフェイスは、SSLハードウェアの基本単位を表します。これらのインターフェイスが使い果たされると、SSLハードウェアをVPXインスタンスにさらに割り当てることはできません。暗号仮想インターフェイスは読み取り専用エンティティであり、SDXアプライアンスがこれらのエンティティを自動的に割り当てます。

SDXアプライアンスの暗号容量を表示する

SDX GUIのダッシュボードでSDXアプライアンスの暗号容量を表示できます。ダッシュボードには、SDXアプライアンスで使用済みおよび利用可能なACU、SCU、および仮想インターフェイスが表示されます。暗号容量を表示するには、ダッシュボード > 暗号容量に移動します。
「暗号容量の表示」(/en-us/sdx/media/view-crypto-capacity.png)

VPXインスタンスのプロビジョニング中に暗号容量を割り当てる

SDXアプライアンスでVPXインスタンスをプロビジョニングする際、「暗号割り当て」の下で、VPXインスタンスにACUとSCUの数を割り当てることができます。VPXインスタンスのプロビジョニング手順については、「NetScalerインスタンスのプロビジョニング」(/ja-jp/sdx/current-release/provision-netscaler-instances.html)を参照してください。
VPXインスタンスのプロビジョニング中に暗号容量を割り当てるには、次の手順に従います。
  1. Management Serviceにログオンします。
  2. Configuration > NetScaler > Instancesに移動し、Addをクリックします。
  3. 「暗号割り当て」の下で、利用可能なACU、SCU、および暗号仮想インターフェイスを表示できます。ACUとSCUの割り当て方法は、SDXアプライアンスによって異なります。
    a. 「異なるSDXアプライアンスで利用可能なACUカウンターの最小値」(#minimum-value-of-an-acu-counter-available-for-different-sdx-appliances)に記載されているアプライアンスの場合、指定された数値の倍数でACUを割り当てることができます。SCUは自動的に割り当てられ、SCU割り当てフィールドは編集できません。そのモデルで利用可能な最小ACUの倍数でACU割り当てを増やすことができます。たとえば、最小ACUが4375の場合、ACUの増分は8750、13125などになります。
    「例。SCUが自動的に割り当てられ、ACUが指定された数値の倍数で割り当てられる暗号割り当て。」.
    「暗号割り当て」(/en-us/sdx/media/image003.png)

異なるSDXアプライアンスで利用可能なACUカウンターの最小値

SDXプラットフォーム ACUカウンターの最小値
22040、22060、22080、22100、22120、24100、24150(36 ポート 2187
8400, 8600, 8010, 8015 2812
17500, 19500, 21500 2812
17550, 19550, 20550, 21550 2812
11500, 13500, 14500, 16500, 18500, 20500 2812
11515, 11520, 11530, 11540, 11542 4375
14xxx 4375
14xxx 40S モデル 4375
14xxx 40G モデル 4375
14xxx FIPS 4375
25xxx 4375
25xxx エー 4575
b. 前の表に記載されていないその他のSDXプラットフォームについては、ACUとSCUを自由に割り当てることができます。SDXアプライアンスは、暗号仮想インターフェイスを自動的に割り当てます。
例。ACUとSCUの両方が自由に割り当てられる暗号割り当て
暗号割り当て 8900
4./ VPXインスタンスをプロビジョニングするためのすべての手順を完了し、完了をクリックします。詳細については、NetScalerインスタンスのプロビジョニングを参照してください。

暗号ハードウェアの健全性を表示

Management Serviceでは、SDXアプライアンスに付属の暗号ハードウェアの健全性を表示できます。暗号ハードウェアの健全性は、暗号デバイスと暗号仮想機能として表されます。暗号ハードウェアの健全性を表示するには、ダッシュボード > リソースに移動します。
暗号デバイスと仮想機能

注意点

SDXアプライアンスを最新バージョンにアップグレードする際は、以下の点に注意してください。
  • SDXユーザーインターフェイスのみがアップグレードされ、アプライアンスのハードウェア容量は同じままです。
  • 暗号割り当てメカニズムは同じままであり、SDX GUIでの表示のみが変更されます。
  • 暗号インターフェイスは下位互換性があり、NITROインターフェイスを使用してSDXアプライアンスを管理する既存の自動化メカニズムには影響しません。
  • SDXアプライアンスのアップグレード後も、既存のVPXインスタンスに割り当てられた暗号は変更されず、Management Serviceでの表示のみが変更されます。

ACUからPKEリソースへの変換テーブル

SDXプラットフォーム ACU RSA-RSA1K RSA-RSA2K RSA-RSA4K ECDHE-RSA ECDHE-ECDSA
22040, 22060, 22080, 22100, 22120, 24100, 24150 (36ポート) 2187 12497 2187 312 256 190
8400, 8600, 8010, 8015 2812 17000 2812 424 330 該当なし
11515, 11520, 11530, 11540, 11542 4375 25000 4375 625 512 381
22040, 22060, 22080,22100, 22120 (24 ポート) 4375 25000 4375 625 512 381
17500, 19500, 21500 2812 17000 2812 424 330 N/A
17550, 19550, 20550, 21550 2812 17000 2812 424 330 N/A
11500, 13500, 14500, 16500, 18500, 20500 2812 17000 2812 424 330 N/A
14000, 14000-40G, 25000, 25000A 4375 25000 4375 625 512 381
14000 FIPS 4375 25000 4375 625 512 381
14000-40S 4375 25000 4375 625 512 381
*8900 (8910, 8920, 8930) 1000 4615 1000 136 397 494
*9100 (9110, 9120, 9130) 1000 4615 1000 136 397 494
*26000-100G (26100, 26160, 26200, および 26250) 1000 4615 1000 136 397 494
*15000 1000 4615 1000 136 397 494
*15000-50G 1000 4615 1000 136 397 494
*16000 1000 4615 1000 136 397 494
*26000-50S 1000 4615 1000 136 397 494
*17000 1000 3070 1000 99 859 2388
*9200 1000 3070 1000 99 859 2388
*これらのプラットフォームでは、PKEの数値は最小保証値です。

ACUからPKEへのリソース変換テーブルの読み方

ACUからPKEへのリソース変換テーブルは、以下の点に基づいています。
  • Management Serviceは、個々のVPXにCrypto Resourcesを割り当てるのに役立ちます。Management Serviceはパフォーマンスを割り当てたり、保証したりすることはできません。
  • 実際のパフォーマンスは、パケットサイズ、使用される暗号/Keyex/HMAC(またはそのバリエーション)などによって異なります。
次の例は、ACUからPKEリソース変換テーブルを読み取り、適用する方法を理解するのに役立ちます。
例: SDX 22040プラットフォームにおけるACUからPKEリソースへの変換。
SDX 22040プラットフォーム上のVPXインスタンスに2187 ACUを割り当てると、256 ECDHE-RSA操作または2187 RSA-2K操作などに相当する暗号リソースが割り当てられます。

レガシーSSLチップからACUおよびSCUへの変換テーブル

レガシーSSLチップがACUおよびSCUにどのように変換されるかの詳細については、次の表を参照してください。