Google Cloud Platform で外部静的 IP アドレスを持つ VPX 高可用性ペアを展開する

最終公開日 : Sep 25, 2026
外部静的 IP アドレスを使用して、GCP に VPX 高可用性ペアを展開できます。プライマリノードのクライアント IP アドレスは、外部静的 IP アドレスにバインドされている必要があります。フェイルオーバーすると、トラフィックを再開するために外部静的 IP アドレスがセカンダリノードに移動されます。
静的外部 IP アドレスは、解放するまでプロジェクト用に予約される外部 IP アドレスです。サービスにアクセスするために IP アドレスを使用する場合、その IP アドレスを予約して、プロジェクトのみが使用できるようにすることができます。詳細については、「静的外部 IP アドレスの予約」を参照してください。
HA の詳細については、「高可用性」を参照してください。

始める前に

  • 「Google Cloud Platform に NetScaler VPX インスタンスを展開する」に記載されている制限事項、ハードウェア要件、注意事項をお読みください。この情報は HA 展開にも適用されます。
  • GCP プロジェクトで Cloud Resource Manager API を有効にします。
  • インスタンスの作成時に、すべての Cloud API へのフルアクセスを許可します。 フルアクセス Cloud API
  • GCP サービスアカウントに関連付けられている IAM ロールに、次の IAM 権限があることを確認します。
    REQUIRED_INSTANCE_IAM_PERMS = [

    "compute.addresses.use",
    "compute.forwardingRules.list",
    "compute.forwardingRules.setTarget",
    "compute.instances.setMetadata"
    "compute.instances.addAccessConfig",
    "compute.instances.deleteAccessConfig",
    "compute.instances.get",
    "Compute.instances.list",
    "compute.networks.useExternalIp",
    "compute.subnetworks.useExternalIp",
    "compute.targetInstances.list",
    "compute.targetInstances.use",
    "compute.targetInstances.create",
    "compute.zones.list",
    "compute.zoneOperations.get",
    ]
  • 管理インターフェイス以外のインターフェイスでエイリアス IP アドレスを設定している場合は、GCP サービスアカウントに次の追加の IAM 権限があることを確認します。
    "compute.instances.updateNetworkInterface"
  • プライマリノードで GCP 転送ルールを設定している場合は、「GCP 上の VPX 高可用性ペアの転送ルールサポート」に記載されている制限事項と要件を読み、フェイルオーバー時に新しいプライマリに更新してください。

Google Cloud Platform で VPX HA ペアを展開する方法

HA 展開手順の概要は次のとおりです。
  1. 同じリージョンに VPC ネットワークを作成します。例: Asia-east。
  2. 同じリージョンに 2 つの VPX インスタンス (プライマリノードとセカンダリノード) を作成します。これらは同じゾーンまたは異なるゾーンに配置できます。例: Asia east-1a と Asia east-Ib。
  3. NetScaler GUI または ADC CLI コマンドを使用して、両方のインスタンスで HA 設定を構成します。

ステップ 1. VPC ネットワークを作成する

要件に基づいて VPC ネットワークを作成します。Citrix® は、管理 NIC、クライアント NIC、およびサーバー NIC に関連付けるために 3 つの VPC ネットワークを作成することを推奨しています。
VPC ネットワークを作成するには、次の手順を実行します。
  1. Google コンソール > ネットワーク > VPC ネットワーク > VPC ネットワークを作成 にログオンします。
  2. 必須フィールドに入力し、作成 をクリックします。
詳細については、Google Cloud Platform に NetScaler VPX インスタンスを展開する の「VPC ネットワークを作成する」セクションを参照してください。

ステップ 2. 2 つの VPX インスタンスを作成する

シナリオ: 複数の NIC、複数の IP を持つスタンドアロン VPX インスタンスを展開する に記載されている手順に従って、2 つの VPX インスタンスを作成します。
重要:
プライマリノードのクライアント IP アドレス (VIP) に静的外部 IP アドレスを割り当てます。既存の予約済み IP アドレスを使用するか、新しい IP アドレスを作成できます。静的外部 IP アドレスを作成するには、ネットワークインターフェース > 外部 IP に移動し、IP アドレスを作成 をクリックします。
外部静的 IP
フェールオーバー後、古いプライマリが新しいセカンダリになると、静的外部 IP アドレスは古いプライマリから移動し、新しいプライマリにアタッチされます。詳細については、Google Cloud ドキュメント 静的外部 IP アドレスの予約 を参照してください。
VPX インスタンスを構成したら、VIP および SNIP アドレスを構成できます。詳細については、NetScaler が所有する IP アドレスの構成 を参照してください。

ステップ 3. 高可用性を構成する

Google Cloud Platformでインスタンスを作成した後、NetScaler GUIまたはCLIを使用してHAを構成できます。

GUIを使用したHAの構成

ステップ1。両方のインスタンスでINCモードで高可用性を設定します。
プライマリノードで、次の手順を実行します。
  1. ユーザー名nsrootと、GCPコンソールからのノードのインスタンスIDをパスワードとして使用して、インスタンスにログオンします。
  2. Configuration > System > High Availability > Nodesに移動し、Addをクリックします。
  3. Remote Node IP addressフィールドに、セカンダリノードの管理NICのプライベートIPアドレスを入力します。
  4. Turn on INC (Independent Network Configuration) mode on self nodeチェックボックスをオンにします。
  5. Createをクリックします。
セカンダリノードで、次の手順を実行します。
  1. ユーザー名nsrootと、GCPコンソールからのノードのインスタンスIDをパスワードとして使用して、インスタンスにログオンします。
  2. Configuration > System > High Availability > Nodesに移動し、Addをクリックします。
  3. Remote Node IP addressフィールドに、プライマリノードの管理NICのプライベートIPアドレスを入力します。
  4. Turn on INC (Independent Network Configuration) mode on self nodeチェックボックスをオンにします。
  5. Createをクリックします。
続行する前に、セカンダリノードの同期状態がノードページでSUCCESSと表示されていることを確認してください。
セカンダリノードの同期状態(/en-us/vpx/media/sync-state-success-external-static-ip.png)
注:
これで、セカンダリノードはプライマリノードと同じログオン資格情報を持つことになります。
ステップ 2. 両方のノードに仮想IPアドレスとサブネットIPアドレスを追加します。
プライマリノードで、次の手順を実行します。
  1. System > Network > IPs > IPv4s に移動し、Add をクリックします。
  2. 次の手順に従って、プライマリVIPアドレスを追加します。
    1. プライマリインスタンスのクライアント向けインターフェースの内部IPアドレスと、VMインスタンスのクライアントサブネット用に構成されたネットマスクを入力します。
    2. IP Type フィールドで、ドロップダウンメニューから Virtual IP を選択します。
    3. Create をクリックします。
  3. 次の手順に従って、プライマリSNIPアドレスを追加します。
    1. プライマリインスタンスのサーバー向けインターフェースの内部IPアドレスと、プライマリインスタンスのサーバーサブネット用に構成されたネットマスクを入力します。
    2. IP Type フィールドで、ドロップダウンメニューから Subnet IP を選択します。
    3. Create をクリックします。
  4. 以下の手順に従って、セカンダリVIPアドレスを追加します。
    1. セカンダリインスタンスのクライアント向けインターフェースの内部IPアドレスと、VMインスタンスのクライアントサブネット用に設定されたネットマスクを入力します。
    2. IP Typeフィールドで、ドロップダウンメニューからVirtual IPを選択します。
    3. Createをクリックします。
プライマリノードでVIPとSNIPを作成する(/en-us/vpx/media/primary-vip-snip.png)
セカンダリノードで、以下の手順を実行します。
  1. System > Network > IPs > IPv4sに移動し、Addをクリックします。
  2. 以下の手順に従って、セカンダリVIPアドレスを追加します。
    1. セカンダリインスタンスのクライアント向けインターフェースの内部IPアドレスと、VMインスタンスのクライアントサブネット用に設定されたネットマスクを入力します。
    2. IP Typeフィールドで、ドロップダウンメニューからVirtual IPを選択します。
  3. 以下の手順に従って、セカンダリSNIPアドレスを追加します。
    1. セカンダリインスタンスのサーバー向けインターフェースの内部IPアドレスと、セカンダリインスタンスのサーバーサブネット用に設定されたネットマスクを入力します。
    2. IP Typeフィールドで、ドロップダウンメニューからSubnet IPを選択します。
    3. Createをクリックします。
セカンダリノードでVIPとSNIPを作成する(/en-us/vpx/media/secondary-vip-snip.png)
ステップ 3。IP セットを追加し、両方のインスタンスのセカンダリ VIP に IP セットをバインドします。
プライマリノードで、次の手順を実行します。
  1. System > Network > IP Sets > Add に移動します。
  2. IP セット名を追加し、Insert をクリックします。
  3. IPV4s ページから、仮想 IP (セカンダリ VIP) を選択し、Insert をクリックします。
  4. Create をクリックして IP セットを作成します。
プライマリ IP セットを作成する(/en-us/vpx/media/primary-ip-set.png)
セカンダリノードで、次の手順を実行します。
  1. System > Network > IP Sets > Add に移動します。
  2. IP セット名を追加し、Insert をクリックします。
  3. IPV4s ページから、仮想 IP (セカンダリ VIP) を選択し、Insert をクリックします。
  4. Create をクリックして IP セットを作成します。
セカンダリ IP セットを作成する(/en-us/vpx/media/secondary-ip-set.png)
注:
IP セット名は、両方のインスタンスで同じである必要があります。
ステップ 4。プライマリインスタンスに負荷分散仮想サーバーを追加します。
  1. 設定 > トラフィック管理 > 負荷分散 > 仮想サーバー > 追加 に移動します。
  2. 名前、プロトコル、IPアドレスタイプ (IPアドレス)、IPアドレス (プライマリVIP)、およびポートに必要な値を入力します。
    プライマリインスタンス上の負荷分散仮想サーバー
  3. More をクリックします。IP Range IP Set Settings に移動し、ドロップダウンメニューから IPset を選択し、ステップ 3 で作成した IPset を指定します。
  4. OK をクリックして負荷分散仮想サーバーを作成します。
ステップ 5。プライマリノードにサービスまたはサービスグループを追加します。
  1. 設定 > トラフィック管理 > 負荷分散 > サービス > 追加 に移動します。
  2. サービス名、IPアドレス、プロトコル、およびポートに必要な値を入力し、OK をクリックします。
ステップ 6。プライマリノードで、サービスまたはサービスグループを負荷分散仮想サーバーにバインドします。
  1. 「構成 > トラフィック管理 > 負荷分散 > 仮想サーバー」に移動します。
  2. ステップ 4 で構成した負荷分散仮想サーバーを選択し、Edit をクリックします。
  3. 「Service and Service Groups」タブ内で、「No Load Balancing Virtual Server Service Binding」をクリックしてください。
  4. ステップ 5 で構成したサービスを選択し、Bind をクリックします。
構成を保存します。強制フェイルオーバー後、セカンダリが新しいプライマリになります。古いプライマリVIPの外部静的IPは、新しいセカンダリVIPに移動します。

CLIを使用して高可用性を構成する

ステップ1. 両方のインスタンスでINCモードの高可用性を設定します。
プライマリノードで、次のコマンドを入力します。
add ha node 1 <sec_ip> -inc ENABLED
セカンダリノードで、次のコマンドを入力します。
add ha node 1 <prim_ip> -inc ENABLED
sec_ip は、セカンダリノードの管理NICの内部IPアドレスを指します。
prim_ip は、プライマリノードの管理NICの内部IPアドレスを指します。
ステップ2. 両方のノードに仮想IPとサブネットIPを追加します。
プライマリノードで、次のコマンドを入力します。
add ns ip <primary_vip> <subnet> -type VIP

add ns ip <secondary_vip> <subnet> -type VIP

add ns ip <primary_snip> <subnet> -type SNIP
primary_vip は、プライマリインスタンスのクライアント向けインターフェースの内部IPアドレスを指します。
secondary_vip は、セカンダリインスタンスのクライアント向けインターフェースの内部IPアドレスを指します。
primary_snip は、プライマリインスタンスのサーバー向けインターフェースの内部IPアドレスを指します。
セカンダリノードで、次のコマンドを入力します。
add ns ip <secondary_vip> <subnet> -type VIP

add ns ip <secondary_snip> <subnet> -type SNIP
secondary_vip は、セカンダリインスタンスのクライアント向けインターフェースの内部IPアドレスを指します。
secondary_snip は、セカンダリインスタンスのサーバー向けインターフェースの内部IPアドレスを指します。
ステップ3. 両方のインスタンスでIPセットを追加し、IPセットをセカンダリVIPにバインドします。
プライマリノードで、次のコマンドを入力します。
add ipset <ipsetname>
bind ipset <ipsetname> <secondary VIP>
セカンダリノードで、次のコマンドを入力します。
add ipset <ipsetname>
bind ipset <ipsetname> <secondary VIP>
注:
IPセット名は、両方のインスタンスで同じである必要があります。
ステップ4. プライマリインスタンスに仮想サーバーを追加します。
次のコマンドを入力します。
add <server_type> vserver <vserver_name> <protocol> <primary_vip> <port> -ipset <ipset_name>
ステップ5. プライマリインスタンスにサービスまたはサービスグループを追加します。
次のコマンドを入力します。
add service <service_name> <service_ip_address> <protocol> <port>
ステップ6. プライマリインスタンスで、サービス/サービスグループをロードバランシング仮想サーバーにバインドします。
次のコマンドを入力します。
bind <server_type> vserver <vserver_name> <service_name>
注:
設定を保存するには、コマンド save config を入力します。そうしないと、インスタンスを再起動した後に設定が失われます。
ステップ7. 設定を確認します。
プライマリクライアントNICにアタッチされた外部IPアドレスが、フェイルオーバー時にセカンダリに移動することを確認します。
  1. 外部IPアドレスにcURLリクエストを行い、到達可能であることを確認します。
  2. プライマリインスタンスで、フェイルオーバーを実行します。
    GUIから、設定 > システム > 高可用性 > アクション > 強制フェイルオーバー に移動します。
    CLIから、次のコマンドを入力します。
    force ha failover -f
    GCPコンソールで、セカンダリインスタンスに移動します。フェイルオーバー後、外部IPアドレスがセカンダリのクライアントNICに移動している必要があります。
  3. 外部IPにcURLリクエストを発行し、再度到達可能であることを確認します。