AWS での高可用性の仕組み
-
同一ゾーン内での高可用性
-
異なるゾーン間での高可用性
同一ゾーン内での高可用性
-
同じサブネット上の管理インターフェース (管理サブネットと呼ばれる)
-
同じサブネット上のクライアントインターフェース (クライアントサブネットと呼ばれる)
-
同じサブネット上のサーバーインターフェース (サーバーサブネットと呼ばれる)
-
両方のVPXインスタンスは、NICの列挙に従って、同じ数のNICとサブネットマッピングを持っています。
-
各VPX NICには、最初のNIC(管理IPアドレスに対応)を除いて、1つの追加のプライベートIPアドレスがあります。この追加のプライベートIPアドレスは、AWSウェブコンソールではプライマリプライベートIPアドレスとして表示されます。このドキュメントでは、この追加のIPアドレスをダミーIPアドレスと呼んでいます。
-
ダミーIPアドレスは、NetScalerインスタンス上でVIPおよびSNIPとして構成されていてはなりません。
-
その他のセカンダリプライベートIPアドレスは、必要に応じて作成し、VIPおよびSNIPとして構成する必要があります。
-
フェイルオーバー時、新しいプライマリノードは構成されたSNIPとVIPを検索し、以前のプライマリにアタッチされていたNICから、新しいプライマリの対応するNICにそれらを移動します。
-
NetScalerインスタンスがHAを機能させるには、IAM権限が必要です。各インスタンスに追加されたIAMポリシーに、以下のIAM権限を追加してください。
"iam:GetRole" "ec2:DescribeInstances" "ec2:DescribeNetworkInterfaces" "ec2:AssignPrivateIpAddresses"
unassignPrivateIpAddress は不要です。
"iam:GetRole" "ec2:DescribeInstances" "ec2:DescribeAddresses" "ec2:AssociateAddress" "ec2:DisassociateAddress"
異なるゾーン間での高可用性
-
IPSetsがアタッチされている仮想サーバーをチェックします。 -
仮想サーバーがリッスンしている2つのIPアドレスの中から、関連付けられたパブリックIPを持つIPアドレスを見つけます。1つは仮想サーバーに直接アタッチされ、もう1つはIPセットを介してアタッチされています。
-
パブリックIP (EIP) を新しいプライマリVIPに属するプライベートIPに再関連付けします。
"iam:GetRole" "ec2:DescribeInstances" "ec2:DescribeAddresses" "ec2:AssociateAddress" "ec2:DisassociateAddress"
展開を開始する前に
トラブルシューティング
/var/log/の場所にあるcloud-ha-daemon.logファイルを確認してください。