AWSでの高可用性の仕組み
-
同一ゾーン内での高可用性
-
異なるゾーン間での高可用性
同一ゾーン内での高可用性
-
同じサブネット上の管理インターフェース (管理サブネットと呼ばれる)
-
同じサブネット上のクライアントインターフェース (クライアントサブネットと呼ばれる)
-
同じサブネット上のサーバーインターフェース (サーバーサブネットと呼ばれる)
-
両方の VPX インスタンスは、NIC 列挙に従って同じ数の NIC とサブネットマッピングを持っています。
-
各 VPX NIC には、最初の NIC (管理 IP アドレスに対応) を除き、追加のプライベート IP アドレスが 1 つあります。この追加のプライベート IP アドレスは、AWS ウェブコンソールではプライマリプライベート IP アドレスとして表示されます。このドキュメントでは、この追加の IP アドレスをダミー IP アドレスと呼びます)。
-
ダミー IP アドレスは、NetScaler インスタンスで VIP および SNIP として構成されていてはなりません。
-
その他のセカンダリプライベート IP アドレスは、必要に応じて作成し、VIP および SNIP として構成する必要があります。
-
フェイルオーバー時、新しいプライマリノードは構成済みの SNIP と VIP を探し、以前のプライマリにアタッチされていた NIC から新しいプライマリの対応する NIC にそれらを移動します。
-
NetScaler インスタンスが HA を機能させるには、IAM 権限が必要です。各インスタンスに追加された IAM ポリシーに、次の IAM 権限を追加します。
"iam:GetRole" "ec2:DescribeInstances" "ec2:DescribeNetworkInterfaces" "ec2:AssignPrivateIpAddresses"
unassignPrivateIpAddress は不要です。
"iam:GetRole" "ec2:DescribeInstances" "ec2:DescribeAddresses" "ec2:AssociateAddress" "ec2:DisassociateAddress"
異なるゾーン間での高可用性
-
IPSetsがアタッチされている仮想サーバーをチェックします。 -
仮想サーバーがリッスンしている2つのIPアドレスの中から、関連付けられたパブリックIPを持つIPアドレスを見つけます。1つは仮想サーバーに直接アタッチされ、もう1つはIPセットを介してアタッチされています。
-
パブリックIP (EIP) を新しいプライマリVIPに属するプライベートIPに再関連付けします。
"iam:GetRole" "ec2:DescribeInstances" "ec2:DescribeAddresses" "ec2:AssociateAddress" "ec2:DisassociateAddress"
デプロイを開始する前に
トラブルシューティング
/var/log/ の場所に保存されている cloud-ha-daemon.log ファイルを確認してください。