AWSでNetScaler GSLBを展開する
DBSの概要
ELBとのDBS
AWSコンポーネントの構成
セキュリティグループ
-
ユーザーの AWS リソースグループ にログインし、EC2 > NETWORK & SECURITY > Security Groups に移動します。
-
Create Security Group をクリックし、名前と説明を入力します。このセキュリティグループには、NetScaler と Linux バックエンド Web サーバーが含まれます。
-
次のスクリーンショットからインバウンドポートルールを追加します。注:詳細なセキュリティ強化のためには、送信元 IP アクセスを制限することをお勧めします。詳細については、Web Server Rules を参照してください。
-
Amazon Linux バックエンド Web サービス
-
ユーザーの AWS リソースグループ にログインし、EC2 > Instances に移動します。
-
Launch Instance をクリックし、以下の詳細を使用して Amazon Linux インスタンスを設定します。
このインスタンスに Web サーバーまたはバックエンドサービスを設定するための詳細を入力します。 -
-
NetScaler の構成
-
ユーザーの AWS リソースグループ にログインし、EC2 > Instances に移動します。
-
Launch Instance をクリックし、以下の詳細を使用して Amazon AMI インスタンスを設定します。
-
-
Elastic IP の構成注:コスト削減のため、NSIP にパブリック IP を持たせず、必要に応じて NetScaler を単一の Elastic IP で実行することもできます。代わりに、GSLB サイト IP および ADNS IP に加えて、ボックスへの管理アクセスをカバーできる Elastic IP を SNIP にアタッチします。
-
ユーザーの AWS リソースグループにログインし、EC2 > NETWORK & SECURITY > Elastic IPs に移動します。
-
Allocate new address をクリックして、Elastic IP アドレスを作成します。
-
Elastic IP を設定して、AWS 内で実行中のユーザーの NetScaler インスタンスを指すようにします。
-
2つ目の Elastic IP を設定し、再び実行中のユーザーの NetScaler インスタンスを指すようにします。
-
-
エラスティックロードバランサー
-
ユーザーの AWS リソースグループにログインし、EC2 > LOAD BALANCING > Load Balancers に移動します。
-
Create Load Balancer をクリックして、クラシックロードバランサーを設定します。
ユーザーの Elastic Load Balancer を使用すると、バックエンドの Amazon Linux インスタンスの負荷分散を行うことができ、また、需要に基づいて起動される他のインスタンスの負荷分散も可能です。 -
グローバルサーバー負荷分散ドメイン名ベースのサービスの構成
展開タイプ
-
一般的な展開
-
GSLB StyleBook
-
ADM を使用
-
GSLB (Route53 (ドメイン登録あり)) を使用
-
ライセンス - プール型/マーケットプレイス型
-
-
ユースケース
-
3-NIC展開は、データトラフィックと管理トラフィックの真の分離を実現するために使用されます。
-
3-NIC展開は、ADCのスケーラビリティとパフォーマンスも向上させます。
-
3-NIC展開は、スループットが通常1 Gbps以上であるネットワークアプリケーションで使用され、3-NIC展開が推奨されます。
-
CFT展開
展開手順
-
GSLB用3-NIC展開
-
ライセンス
-
展開オプション
GSLB用3-NIC展開
-
管理サブネット
-
クライアント向けサブネット (VIP)
-
バックエンド向けサブネット (SNIP)
ライセンス
-
無料 (無制限)
-
時間単位
-
年間
-
独自のライセンスを持ち込む
-
無料トライアル (AWS Marketplace で 21 日間無料のすべての NetScaler VPX-AWS サブスクリプション提供)。
展開オプション
ハイブリッドおよびマルチクラウド展開のためのNetScalerグローバルサーバー負荷分散
-
ユーザーが既存の負荷分散設定を持っている場合、それが稼働していること。
-
各NetScaler GSLBノードにSNIPアドレスまたはGSLBサイトIPアドレスが構成されていること。このIPアドレスは、他のデータセンターとメトリックを交換する際のデータセンターソースIPアドレスとして使用されます。
-
DNSトラフィックを受信するために、各NetScaler GSLBインスタンスにADNSまたはADNS-TCPサービスが構成されていること。
-
必要なファイアウォールとセキュリティグループがクラウドサービスプロバイダーで構成されていること。
セキュリティグループの構成
NetScalerハイブリッドおよびマルチクラウドGSLBソリューションの機能
他のロードバランシングソリューションとの互換性
GSLBメソッド
-
メトリックベースのGSLBメソッド。メトリックベースのGSLBメソッドは、メトリック交換プロトコルを介して他のNetScalerノードからメトリックを収集します。
-
最小接続数: クライアント要求は、アクティブな接続数が最も少ないロードバランサーにルーティングされます。
-
最小帯域幅: クライアント要求は、現在最も少ないトラフィックを処理しているロードバランサーにルーティングされます。
-
最小パケット数: クライアント要求は、過去14秒間に受信したパケット数が最も少ないロードバランサーにルーティングされます。
-
-
非メトリックベースのGSLBメソッド
-
ラウンドロビン: クライアント要求は、ロードバランサーのリストの最上位にあるロードバランサーのIPアドレスにルーティングされます。そのロードバランサーはリストの最下位に移動します。
-
送信元IPハッシュ: このメソッドは、クライアントIPアドレスのハッシュ値を使用してロードバランサーを選択します。
-
-
近接性ベースのGSLBメソッド
-
静的近接性: クライアント要求は、クライアントIPアドレスに最も近いロードバランサーにルーティングされます。
-
ラウンドトリップタイム (RTT): このメソッドは、RTT値 (クライアントのローカルDNSサーバーとデータセンター間の接続における時間遅延) を使用して、最もパフォーマンスの高いロードバランサーのIPアドレスを選択します。
-
GSLBトポロジ
-
アクティブ-パッシブトポロジ - ディザスタリカバリを提供し、障害点から保護することでアプリケーションの継続的な可用性を確保します。プライマリデータセンターがダウンした場合、パッシブデータセンターが稼働状態になります。GSLBアクティブ-パッシブトポロジの詳細については、「Configure GSLB for Disaster Recovery」を参照してください。
-
親子トポロジ – お客様がメトリックベースのGSLBメソッドを使用してGSLBおよび負荷分散ノードを構成し、負荷分散ノードが別のNetScalerインスタンスに展開されている場合に使用できます。親子トポロジでは、親サイトと子サイト間のメトリック交換がメトリック交換プロトコル (MEP) を介して行われるため、LBノード (子サイト) はNetScalerアプライアンスである必要があります。
IPv6のサポート
監視
永続性
-
ソース IP ベースの永続セッション。これにより、同じクライアントからの複数のリクエストが、設定されたタイムアウト期間内に到着した場合、同じサービスに転送されます。クライアントが別のリクエストを送信する前にタイムアウト値が期限切れになった場合、セッションは破棄され、クライアントの次のリクエストに対して新しいサーバーを選択するために、設定された負荷分散アルゴリズムが使用されます。
-
スピルオーバー永続性。これにより、プライマリの負荷がしきい値を下回った後でも、バックアップ仮想サーバーは受信したリクエストの処理を継続します。詳細については、「スピルオーバーの設定」を参照してください。
-
サイト永続性。これにより、GSLB ノードはクライアントリクエストを処理するデータセンターを選択し、その後のすべての DNS リクエストに対して選択されたデータセンターの IP アドレスを転送します。設定された永続性がダウンしているサイトに適用される場合、GSLB ノードは GSLB メソッドを使用して新しいサイトを選択し、新しいサイトはクライアントからの後続のリクエストに対して永続的になります。
NetScaler ADM StyleBook を使用した構成
NetScaler ハイブリッドおよびマルチクラウド GSLB ソリューション構成のワークフロー
-
NetScaler Cloud アカウントにサインアップします。NetScaler ADM の使用を開始するには、NetScaler Cloud 企業アカウントを作成するか、会社内の誰かが作成した既存のアカウントに参加します。
-
ユーザーがNetScaler Cloudにログオンした後、NetScaler Application Delivery ManagementタイルでManageをクリックして、ADMサービスを初めてセットアップします。
-
複数のNetScaler ADMサービスエージェントをダウンロードしてインストールします。ユーザーは、NetScaler ADMとデータセンターまたはクラウド内の管理対象インスタンスとの間の通信を有効にするために、ネットワーク環境にNetScaler ADMサービスエージェントをインストールして構成する必要があります。管理対象インスタンスでLBおよびGSLB構成を設定できるように、各リージョンにエージェントをインストールします。LBおよびGSLB構成は単一のエージェントを共有できます。上記の3つのタスクの詳細については、Getting Startedを参照してください。
-
Microsoft AWSクラウド、または構内設置型データセンターに負荷分散装置を配置します。ユーザーがクラウドおよびオンプレミスに展開するロードバランサーの種類に応じて、それらを適切にプロビジョニングします。たとえば、ユーザーはAmazon Web Services (AWS) 仮想プライベートクラウドおよびオンプレミスデータセンターにNetScaler VPXインスタンスをプロビジョニングできます。仮想マシンを作成し、その他のリソースを構成することにより、NetScalerインスタンスをスタンドアロンモードでLBまたはGSLBノードとして機能するように構成します。NetScaler VPXインスタンスの展開方法の詳細については、以下のドキュメントを参照してください。
-
セキュリティ構成を実行します。ユーザーインスタンスとサブネットのインバウンドおよびアウトバウンドトラフィックを制御するために、ARMおよびAWSでネットワークセキュリティグループとネットワークACLを構成します。
-
NetScaler ADMにNetScalerインスタンスを追加します。NetScalerインスタンスは、ユーザーがNetScaler ADMから検出、管理、および監視したいネットワークアプライアンスまたは仮想アプライアンスです。これらのインスタンスを管理および監視するには、ユーザーはインスタンスをサービスに追加し、LB (ユーザーがLBにNetScalerを使用している場合) とGSLBの両方のインスタンスを登録する必要があります。NetScaler ADMでNetScalerインスタンスを追加する方法の詳細については、Getting Startedを参照してください。
-
デフォルトのNetScaler ADM StyleBookを使用して、GSLBおよびLB構成を実装します。
-
マルチクラウドGSLB StyleBookを使用して、選択したGSLB NetScalerインスタンスでGSLB構成を実行します。
-
ロードバランシング構成を実装します。(管理対象インスタンスにすでにLB構成がある場合、ユーザーはこの手順をスキップできます。) ユーザーは、NetScalerインスタンスでロードバランサーを次の2つの方法のいずれかで構成できます。
-
アプリケーションのロードバランシングのためにインスタンスを手動で構成します。インスタンスを手動で構成する方法の詳細については、基本的なロードバランシングのセットアップを参照してください。
-
StyleBookを使用します。ユーザーは、NetScaler ADM StyleBook (HTTP/SSL負荷分散StyleBookまたはHTTP/SSL負荷分散 (モニター付き) StyleBook) のいずれかを使用して、選択したNetScalerインスタンスにロードバランサー構成を作成できます。ユーザーは独自のStyleBookを作成することもできます。StyleBookの詳細については、StyleBooksを参照してください。
-
-
次のいずれかのケースで、LBノード用のマルチクラウドGSLB StyleBookを使用してGSLB親子トポロジを構成します。
-
ユーザーがメトリックベースのGSLBアルゴリズム (最小パケット、最小接続、最小帯域幅) を使用してGSLBおよび負荷分散ノードを構成しており、負荷分散ノードが別のNetScalerインスタンスに展開されている場合。
-
サイトの永続性が必要な場合。
-
StyleBookを使用してNetScaler負荷分散ノードでGSLBを構成する
-
SNIPアドレスまたはGSLBサイトIPアドレスが構成されていること。
-
必要なファイアウォールとセキュリティグループがクラウドサービスプロバイダーで構成されていること。
LBノード用のマルチクラウドGSLB StyleBookを使用して、親子トポロジで子サイトを構成する
-
StyleBookは、このStyleBookで定義されているすべてのパラメータの値をユーザーが入力できるユーザーインターフェイスページとして表示されます。注:このドキュメントでは、データセンターとサイトという用語は同じ意味で使用されます。
-
次のパラメータを設定します。
-
アプリケーション名。子サイトを作成するGSLBサイトに展開されているGSLBアプリケーションの名前を入力します。
-
プロトコル。展開されているアプリケーションのアプリケーションプロトコルをドロップダウンリストボックスから選択します。
-
LBヘルスチェック (オプション)
-
ヘルスチェックタイプ。ドロップダウンリストボックスから、サイト上のアプリケーションを表すロードバランサーVIPアドレスのヘルスチェックに使用されるプローブのタイプを選択します。
-
セキュアモード。(オプション) SSLベースのヘルスチェックが必要な場合は、このパラメータを有効にするためにはいを選択します。
-
HTTPリクエスト。(オプション) ユーザーがHTTPをヘルスチェックタイプとして選択した場合、VIPアドレスをプローブするために使用される完全なHTTPリクエストを入力します。
-
HTTPステータス応答コードのリスト。(オプション) ユーザーがHTTPをヘルスチェックタイプとして選択した場合、VIPが正常なときにHTTPリクエストへの応答で予期されるHTTPステータスコードのリストを入力します。
-
-
親サイトの構成。
-
子サイト(LBノード)を作成する親サイト(GSLBノード)の詳細を指定します。
-
サイト名。親サイトの名前を入力します。
-
サイトIPアドレス。親サイトが他のサイトとメトリックを交換する際に、その送信元IPアドレスとして使用するIPアドレスを入力します。このIPアドレスは、各サイトのGSLBノードにすでに構成されているものと見なされます。
-
サイトのパブリック IP アドレス。(オプション) 親サイトの IP アドレスが NAT されている場合、メトリックの交換に使用される親サイトのパブリック IP アドレスを入力します。
-
-
-
子サイトの構成。
-
子サイトの詳細を指定します。
-
サイト名。サイトの名前を入力します。
-
サイト IP アドレス。子サイトの IP アドレスを入力します。ここでは、子サイトとして構成されているNetScalerノードのプライベート IP アドレスまたはSNIPを使用します。
-
サイトのパブリック IP アドレス。(オプション) 子サイトの IP アドレスが NAT されている場合、メトリックの交換に使用される子サイトのパブリック IP アドレスを入力します。
-
-
-
アクティブな GSLB サービスの構成 (オプション)
-
LB 仮想サーバーの IP アドレスがパブリック IP アドレスでない場合にのみ、アクティブな GSLB サービスを構成します。このセクションでは、アプリケーションが展開されているサイトでローカル GSLB サービスのリストを構成できます。
-
サービス IP。このサイトのロードバランシング仮想サーバーの IP アドレスを入力します。
-
サービスのパブリック IP アドレス。仮想 IP アドレスがプライベートで、それに NAT されたパブリック IP アドレスがある場合は、そのパブリック IP アドレスを指定します。
-
サービスポート。このサイトの GSLB サービスのポートを入力します。
-
サイト名。GSLB サービスが配置されているサイトの名前を入力します。
-
-
-
ターゲットインスタンス をクリックし、GSLB 構成を展開する各サイトで GSLB インスタンスとして構成されている NetScaler インスタンスを選択します。
CloudFormation テンプレートの展開
CFT 3-NICデプロイ
-
PrimaryCitrixADCManagementURL - プライマリVPXの管理GUIへのHTTPS URL(自己署名証明書を使用)
-
PrimaryCitrixADCManagementURL2 - プライマリVPXの管理GUIへのHTTP URL
-
PrimaryCitrixADCInstanceID - 新しく作成されたプライマリVPXインスタンスのインスタンスID
-
PrimaryCitrixADCPublicVIP - VIPに関連付けられたプライマリVPXインスタンスのElastic IPアドレス
-
PrimaryCitrixADCPrivateNSIP - プライマリVPXの管理に使用されるプライベートIP(NS IP)
-
PrimaryCitrixADCPublicNSIP - プライマリVPXの管理に使用されるパブリックIP(NS IP)
-
PrimaryCitrixADCPrivateVIP - VIPに関連付けられたプライマリVPXインスタンスのプライベートIPアドレス
-
PrimaryCitrixADCSNIP - SNIPに関連付けられたプライマリVPXインスタンスのプライベートIPアドレス
-
SecondaryCitrixADCManagementURL - セカンダリVPXの管理GUIへのHTTPS URL(自己署名証明書を使用)
-
SecondaryCitrixADCManagementURL2 - セカンダリVPXの管理GUIへのHTTP URL
-
SecondaryCitrixADCInstanceID - 新しく作成されたセカンダリVPXインスタンスのインスタンスID
-
SecondaryCitrixADCPrivateNSIP - セカンダリVPXの管理に使用されるプライベートIP(NS IP)
-
SecondaryCitrixADCPublicNSIP - セカンダリVPXの管理に使用されるパブリックIP(NS IP)
-
SecondaryCitrixADCPrivateVIP - VIPに関連付けられたセカンダリVPXインスタンスのプライベートIPアドレス
-
SecondaryCitrixADCSNIP - SNIPに関連付けられたセカンダリVPXインスタンスのプライベートIPアドレス
-
SecurityGroup - VPXが属するセキュリティグループID
*は、それが必須フィールドであることを意味します。例えば、VPC ID*は必須フィールドです。
-
キーペア
-
3つの未割り当てEIP
-
プライマリ管理
-
クライアントVIP
-
セカンダリ管理