NetScaler GSLB を AWS に展開する
DBS の概要
ELB を使用したドメイン名ベースのサービス (DBS)
AWS コンポーネントの構成
セキュリティグループ
-
ユーザーの AWS リソースグループ にログインし、EC2 > NETWORK & SECURITY > Security Groups に移動します。
-
Create Security Group をクリックし、名前と説明を入力します。このセキュリティグループには、NetScaler と Linux バックエンド Web サーバーが含まれます。
-
次のスクリーンショットからインバウンドポートルールを追加します。注:詳細な強化のためには、ソース IP アクセスの制限が推奨されます。詳細については、Web Server Rules を参照してください。
-
Amazon Linux バックエンド Web サービス
-
ユーザーの AWS リソースグループ にログインし、EC2 > Instances に移動します。
-
以下の詳細を使用して Launch Instance をクリックし、Amazon Linux インスタンスを設定します。このインスタンスで Web サーバーまたはバックエンドサービスを設定するための詳細を入力します。
-
-
NetScaler の設定
-
ユーザーの AWS リソースグループ にログインし、EC2 > Instances に移動します。
-
Launch Instance をクリックし、以下の詳細を使用して Amazon AMI インスタンスを設定します。
-
-
Elastic IP の設定注:コスト削減のため、NSIP にパブリック IP を持たせないことで、必要に応じて NetScaler を単一の Elastic IP で実行することもできます。代わりに、GSLB サイト IP および ADNS IP に加えて、ボックスへの管理アクセスをカバーできる Elastic IP を SNIP にアタッチします。
-
ユーザーのAWSリソースグループにログインし、EC2 > ネットワーク & セキュリティ > Elastic IPに移動します。
-
新しいアドレスの割り当てをクリックして、Elastic IPアドレスを作成します。
-
Elastic IPを、AWS内で実行中のユーザーのNetScalerインスタンスを指すように構成します。
-
2つ目のElastic IPを構成し、再度、実行中のユーザーのNetScalerインスタンスを指すようにします。
-
-
エラスティックロードバランサー
-
ユーザーのAWSリソースグループにログインし、EC2 > ロードバランシング > ロードバランサーに移動します。
(/en-us/vpx/media/image-vpx-aws-gslb-deployment-11.png)-
ロードバランサーの作成をクリックして、クラシックロードバランサーを構成します。
ユーザーのElastic Load Balancerを使用すると、バックエンドのAmazon Linuxインスタンスをロードバランシングできるだけでなく、需要に基づいて起動される他のインスタンスもロードバランシングできます。 -
グローバルサーバーロードバランシングのドメイン名ベースのサービスを構成する
展開タイプ
-
一般的な展開
-
GSLB StyleBook
-
ADMを使用
-
GSLBを使用 (Route53、ドメイン登録あり)
-
ライセンス - プール/マーケットプレイス
-
-
ユースケース
-
3-NIC展開は、データトラフィックと管理トラフィックの真の分離を実現するために使用されます。
-
3-NIC展開は、ADCのスケールとパフォーマンスも向上させます。
-
3-NIC展開は、スループットが通常1 Gbps以上であるネットワークアプリケーションで使用され、3-NIC展開が推奨されます。
-
CFT展開
展開手順
-
GSLBの3-NIC展開
-
ライセンス
-
展開オプション
GSLBの3-NIC展開
-
管理サブネット
-
クライアント向けサブネット (VIP)
-
バックエンド向けサブネット (SNIP)
ライセンス
-
無料 (無制限)
-
時間単位
-
年間
展開オプション
ハイブリッドおよびマルチクラウド展開向けのNetScalerグローバル負荷分散
NetScalerハイブリッドおよびマルチクラウドGSLBソリューション
-
既存の負荷分散セットアップがある場合、それが稼働していること。
-
各NetScaler GSLBノードにSNIPアドレスまたはGSLBサイトIPアドレスが構成されていること。このIPアドレスは、他のデータセンターとメトリックを交換する際のデータセンターソースIPアドレスとして使用されます。
-
各NetScaler GSLBインスタンスに、DNSトラフィックを受信するためのADNSまたはADNS-TCPサービスが構成されていること。
-
クラウドサービスプロバイダーで、必要なファイアウォールとセキュリティグループが構成されていること。
セキュリティグループの設定
NetScalerハイブリッドおよびマルチクラウドGSLBソリューションの機能
他のロードバランシングソリューションとの互換性
GSLBメソッド
-
メトリックベースのGSLBメソッド。メトリックベースのGSLBメソッドは、メトリック交換プロトコルを介して他のNetScalerノードからメトリックを収集します。
-
最小接続数 (Least Connection): クライアント要求は、アクティブな接続数が最も少ないロードバランサーにルーティングされます。
-
最小帯域幅 (Least Bandwidth): クライアント要求は、現在処理しているトラフィック量が最も少ないロードバランサーにルーティングされます。
-
最小パケット数 (Least Packets): クライアント要求は、過去14秒間に受信したパケット数が最も少ないロードバランサーにルーティングされます。
-
-
メトリックに基づかないGSLBメソッド
-
ラウンドロビン (Round Robin): クライアント要求は、ロードバランサーのリストの先頭にあるロードバランサーのIPアドレスにルーティングされます。そのロードバランサーはリストの最後に移動します。
-
送信元IPハッシュ (Source IP Hash): このメソッドは、クライアントIPアドレスのハッシュ値を使用してロードバランサーを選択します。
-
-
近接性ベースのGSLBメソッド
-
静的近接性 (Static Proximity): クライアント要求は、クライアントIPアドレスに最も近いロードバランサーにルーティングされます。
-
ラウンドトリップタイム (RTT): このメソッドは、RTT値(クライアントのローカルDNSサーバーとデータセンター間の接続における時間遅延)を使用して、最もパフォーマンスの高いロードバランサーのIPアドレスを選択します。
-
GSLBトポロジ
-
アクティブ-パッシブトポロジ - 障害点から保護することで、ディザスタリカバリを提供し、アプリケーションの継続的な可用性を確保します。プライマリデータセンターがダウンした場合、パッシブデータセンターが稼働状態になります。GSLBアクティブ-パッシブトポロジの詳細については、「ディザスタリカバリのためのGSLBの構成」を参照してください。
-
親子トポロジ – お客様がメトリックベースのGSLBメソッドを使用してGSLBおよびLBノードを構成し、LBノードが別のNetScalerインスタンスに展開されている場合に使用できます。親子トポロジでは、LBノード(子サイト)はNetScalerアプライアンスである必要があります。これは、親サイトと子サイト間のメトリック交換がメトリック交換プロトコル(MEP)を介して行われるためです。
IPv6のサポート
監視
永続性
-
ソース IP ベースの永続セッション。これにより、同じクライアントからの複数のリクエストが、設定されたタイムアウト期間内に到着した場合、同じサービスに転送されます。クライアントが次のリクエストを送信する前にタイムアウト値が期限切れになった場合、セッションは破棄され、設定された負荷分散アルゴリズムがクライアントの次のリクエストのために新しいサーバーを選択するために使用されます。
-
スピルオーバー永続性。これにより、プライマリの負荷がしきい値を下回った後でも、バックアップ仮想サーバーは受信したリクエストの処理を継続します。詳細については、「スピルオーバーの構成」を参照してください。
-
サイト永続性。これにより、GSLB ノードはクライアントリクエストを処理するデータセンターを選択し、その後のすべての DNS リクエストに対して選択されたデータセンターの IP アドレスを転送します。設定された永続性がダウンしているサイトに適用される場合、GSLB ノードは GSLB メソッドを使用して新しいサイトを選択し、その新しいサイトがクライアントからの後続のリクエストに対して永続的になります。
NetScaler ADM StyleBook を使用した構成
NetScaler ハイブリッドおよびマルチクラウド GSLB ソリューション構成のワークフロー
-
NetScaler Cloudアカウントにサインアップします。NetScaler ADMの使用を開始するには、NetScaler Cloud会社アカウントを作成するか、会社内の誰かが作成した既存のアカウントに参加します。
-
ユーザーがNetScaler Cloudにログオンした後、NetScaler Application Delivery ManagementタイルでManageをクリックして、ADMサービスを初めてセットアップします。
-
複数のNetScaler ADMサービスエージェントをダウンロードしてインストールします。ユーザーは、NetScaler ADMとデータセンターまたはクラウド内の管理対象インスタンスとの間の通信を有効にするために、ネットワーク環境にNetScaler ADMサービスエージェントをインストールして構成する必要があります。管理対象インスタンスでLBおよびGSLB構成を構成できるように、各リージョンにエージェントをインストールします。LBおよびGSLB構成は単一のエージェントを共有できます。上記の3つのタスクの詳細については、Getting Startedを参照してください。
-
Microsoft AWS クラウドまたはオンプレミスデータセンターにロードバランサーを展開します。ユーザーがクラウドおよびオンプレミスに展開するロードバランサーの種類に応じて、それらを適切にプロビジョニングします。たとえば、ユーザーはAmazon Web Services (AWS) 仮想プライベートクラウドおよびオンプレミスデータセンターにNetScaler VPXインスタンスをプロビジョニングできます。仮想マシンを作成し、他のリソースを構成することにより、NetScalerインスタンスをスタンドアロンモードでLBまたはGSLBノードとして機能するように構成します。NetScaler VPXインスタンスの展開方法の詳細については、以下のドキュメントを参照してください。
-
セキュリティ構成を実行します。ARMおよびAWSでネットワークセキュリティグループとネットワークACLを構成し、ユーザーインスタンスとサブネットのインバウンドおよびアウトバウンドトラフィックを制御します。
-
NetScaler ADMにNetScalerインスタンスを追加します。NetScalerインスタンスは、ユーザーがNetScaler ADMから検出、管理、監視したいネットワークアプライアンスまたは仮想アプライアンスです。これらのインスタンスを管理および監視するには、ユーザーはインスタンスをサービスに追加し、LB (ユーザーがLBにNetScalerを使用している場合) とGSLBインスタンスの両方を登録する必要があります。NetScaler ADMにNetScalerインスタンスを追加する方法の詳細については、Getting Startedを参照してください。
-
デフォルトのNetScaler ADM StyleBookを使用して、GSLBおよびLB構成を実装します。
-
Multi-cloud GSLB StyleBookを使用して、選択したGSLB NetScalerインスタンスでGSLB構成を実行します。
-
ロードバランシング構成を実装します。(管理対象インスタンスにすでにLB構成がある場合、ユーザーはこの手順をスキップできます。) ユーザーは、NetScalerインスタンスでロードバランサーを次の2つの方法のいずれかで構成できます。
-
アプリケーションのロードバランシングのためにインスタンスを手動で構成します。インスタンスを手動で構成する方法の詳細については、「基本的なロードバランシングのセットアップ」を参照してください。
-
StyleBookを使用します。ユーザーは、NetScaler ADM StyleBook (HTTP/SSL Load Balancing StyleBookまたはHTTP/SSL Load Balancing (with Monitors) StyleBook) のいずれかを使用して、選択したNetScalerインスタンスにロードバランサー構成を作成できます。ユーザーは独自のStyleBookを作成することもできます。StyleBookの詳細については、「StyleBooks」を参照してください。
-
-
次のいずれかのケースで、GSLB親子トポロジを構成するために「Multi-cloud GSLB StyleBook for LB Node」を使用します。
-
ユーザーがメトリックベースのGSLBアルゴリズム (Least Packets、Least Connections、Least Bandwidth) を使用してGSLBおよびLBノードを構成しており、LBノードが別のNetScalerインスタンスに展開されている場合。
-
サイトの永続性が必要な場合。
-
StyleBookを使用してNetScaler LBノードでGSLBを構成する
-
SNIPアドレスまたはGSLBサイトIPアドレスが構成されていること。
-
必要なファイアウォールとセキュリティグループがクラウドサービスプロバイダーで構成されていること。
LBノード用のマルチクラウドGSLB StyleBookを使用して、親子トポロジで子サイトを構成する
-
「Applications > Configuration > Create New」に移動します。
-
「Applications」 > 「Configuration」に移動し、「Create New」をクリックします。StyleBookは、このStyleBookで定義されているすべてのパラメータの値をユーザーが入力できるユーザーインターフェイスページとして表示されます。注:このドキュメントでは、データセンターとサイトという用語は同じ意味で使用されています。
-
次のパラメータを設定します。
-
アプリケーション名。子サイトを作成するGSLBサイトに展開されているGSLBアプリケーションの名前を入力します。
-
プロトコル。展開されているアプリケーションのアプリケーションプロトコルをドロップダウンリストボックスから選択します。
-
LBヘルスチェック (オプション)
-
ヘルスチェックタイプ。ドロップダウンリストボックスから、サイト上のアプリケーションを表すロードバランサーVIPアドレスのヘルスチェックに使用されるプローブのタイプを選択します。
-
セキュアモード。(オプション) SSLベースのヘルスチェックが必要な場合は、このパラメータを有効にするために「はい」を選択します。
-
HTTPリクエスト。(オプション) ユーザーがHTTPをヘルスチェックタイプとして選択した場合、VIPアドレスをプローブするために使用される完全なHTTPリクエストを入力します。
-
HTTPステータス応答コードのリスト。(オプション) ユーザーがHTTPをヘルスチェックタイプとして選択した場合、VIPが正常なときにHTTPリクエストへの応答で予期されるHTTPステータスコードのリストを入力します。
-
-
親サイトの構成。
-
子サイト (LBノード) を作成する親サイト (GSLBノード) の詳細を指定します。
-
サイト名。親サイトの名前を入力します。
-
サイトIPアドレス。親サイトが他のサイトとメトリックを交換する際に送信元IPアドレスとして使用するIPアドレスを入力します。このIPアドレスは、各サイトのGSLBノードにすでに構成されているものとします。
-
サイトパブリックIPアドレス。(オプション) 親サイトのIPアドレスがNATされている場合、メトリックの交換に使用される親サイトのパブリックIPアドレスを入力します。
-
-
-
子サイトの構成。
-
子サイトの詳細を指定します。
-
サイト名。サイトの名前を入力します。
-
サイトIPアドレス。子サイトのIPアドレスを入力します。ここでは、子サイトとして構成されているNetScalerノードのプライベートIPアドレスまたはSNIPを使用します。
-
サイトパブリックIPアドレス。(オプション) 子サイトのIPアドレスがNATされている場合、メトリックの交換に使用される子サイトのパブリックIPアドレスを入力します。
-
-
-
アクティブGSLBサービスの構成 (オプション)
-
LB仮想サーバーのIPアドレスがパブリックIPアドレスでない場合にのみ、アクティブGSLBサービスを構成します。このセクションでは、アプリケーションが展開されているサイトでローカルGSLBサービスのリストを構成できます。
-
サービスIP。このサイトの負荷分散仮想サーバーのIPアドレスを入力します。
-
サービスパブリックIPアドレス。仮想IPアドレスがプライベートで、それにNATされたパブリックIPアドレスがある場合は、そのパブリックIPアドレスを指定します。
-
サービスポート。このサイトのGSLBサービスのポートを入力します。
-
サイト名。GSLBサービスが配置されているサイトの名前を入力します。
-
-
-
ターゲットインスタンスをクリックし、GSLB構成を展開する各サイトでGSLBインスタンスとして構成されているNetScalerインスタンスを選択します。
-
選択したNetScalerインスタンス(LBノード)にLB構成を作成するには、作成をクリックします。ユーザーはドライランをクリックして、ターゲットインスタンスに作成されるオブジェクトを確認することもできます。ユーザーが作成したStyleBook構成は、構成ページの構成リストに表示されます。ユーザーは、NetScaler ADM GUIを使用してこの構成を検査、更新、または削除できます。
CloudFormationテンプレートの展開
CFT 3-NIC展開
-
PrimaryCitrixADCManagementURL - プライマリVPXの管理GUIへのHTTPS URL(自己署名証明書を使用)
-
PrimaryCitrixADCManagementURL2 - プライマリVPXの管理GUIへのHTTP URL
-
PrimaryCitrixADCInstanceID - 新しく作成されたプライマリVPXインスタンスのインスタンスID
-
PrimaryCitrixADCPublicVIP - VIPに関連付けられたプライマリVPXインスタンスのElastic IPアドレス
-
PrimaryCitrixADCPrivateNSIP - プライマリVPXの管理に使用されるプライベートIP(NS IP)
-
PrimaryCitrixADCPublicNSIP - プライマリVPXの管理に使用されるパブリックIP(NS IP)
-
PrimaryCitrixADCPrivateVIP - VIP に関連付けられたプライマリ VPX インスタンスのプライベート IP アドレス
-
PrimaryCitrixADCSNIP - SNIP に関連付けられたプライマリ VPX インスタンスのプライベート IP アドレス
-
SecondaryCitrixADCManagementURL - セカンダリ VPX の管理 GUI への HTTPS URL (自己署名証明書を使用)
-
SecondaryCitrixADCManagementURL2 - セカンダリ VPX の管理 GUI への HTTP URL
-
SecondaryCitrixADCInstanceID - 新しく作成されたセカンダリ VPX インスタンスのインスタンス ID
-
SecondaryCitrixADCPrivateNSIP - セカンダリ VPX の管理に使用されるプライベート IP (NS IP)
-
SecondaryCitrixADCPublicNSIP - セカンダリ VPX の管理に使用されるパブリック IP (NS IP)
-
SecondaryCitrixADCPrivateVIP - VIP に関連付けられたセカンダリ VPX インスタンスのプライベート IP アドレス
-
SecondaryCitrixADCSNIP - SNIP に関連付けられたセカンダリ VPX インスタンスのプライベート IP アドレス
-
SecurityGroup - VPX が属するセキュリティグループ ID
* は、それが必須フィールドであることを意味します。たとえば、VPC ID* は必須フィールドです。
-
キーペア
-
3 つの未割り当て EIP
-
プライマリ管理
-
クライアントVIP
-
セカンダリ管理
前提条件
-
Amazon Web Services (AWS) Virtual Private Cloud (VPC) で NetScaler VPX AMI を起動するための AWS アカウント。ユーザーは Amazon で無料で AWS アカウントを作成できます。
-
ユーザーが AWS サービスとリソースへのアクセスを安全に制御するための AWS Identity and Access Management (IAM) ユーザーアカウント。IAM ユーザーアカウントの作成方法の詳細については、トピック: Creating IAM Users (Console) を参照してください。
-
ec2:DescribeInstances
-
ec2:DescribeNetworkInterfaces
-
ec2:DetachNetworkInterface
-
ec2:AttachNetworkInterface
-
ec2:StartInstances
-
ec2:StopInstances
-
ec2:RebootInstances
-
ec2:DescribeAddresses
-
ec2:AssociateAddress
-
ec2:DisassociateAddress
-
オートスケーリング:*
-
SNS:*
-
SQS:*
-
iam:SimulatePrincipalPolicy
-
iam:GetRole
-
ターミナルプログラムからAWS Management Consoleが提供するすべての機能を使用するには、AWS CLIが必要です。詳細については、AWS Command Line Interfaceとはを参照してください。ユーザーは、ネットワークインターフェースタイプをSR-IOVに変更するためにもAWS CLIを必要とします。