AWS ウェブコンソールを介して AWS に NetScaler VPX インスタンスを展開できます。展開プロセスには、次の手順が含まれます。
-
キーペアを作成する
-
仮想プライベートクラウド (VPC) を作成する
-
サブネットを追加する
-
セキュリティグループとセキュリティルールを作成する
-
ルートテーブルを追加する
-
インターネットゲートウェイを作成する
-
NetScaler VPXインスタンスを作成する
-
ネットワークインターフェイスを追加作成してアタッチする
-
管理NICにElastic IPをアタッチする
-
VPXインスタンスに接続する
ステップ1:キーペアを作成する。
Amazon EC2は、キーペアを使用してログオン情報を暗号化および復号化します。インスタンスにログオンするには、キーペアを作成し、インスタンスを起動するときにキーペアの名前を指定し、インスタンスに接続するときに秘密鍵を提供する必要があります。
AWSインスタンス起動ウィザードを使用してインスタンスを確認して起動すると、既存のキーペアを使用するか、新しいキーペアを作成するように求められます。キーペアの作成方法の詳細については、「Amazon EC2 Key Pairs」を参照してください。
ステップ2:VPCを作成する。
NetScaler VPXインスタンスのVPCを作成する際は、次の点に注意してください。
ステップ3: サブネットの追加。
VPCウィザードを使用した場合、作成されたサブネットは1つだけでした。要件に応じて、さらにサブネットを作成することもできます。サブネットの追加方法の詳細については、「
VPCへのサブネットの追加」を参照してください。
ステップ4: セキュリティグループとセキュリティルールの作成。
インバウンドおよびアウトバウンドトラフィックを制御するには、セキュリティグループを作成し、グループにルールを追加します。グループの作成方法とルールの追加方法の詳細については、「
VPCのセキュリティグループ」を参照してください。
NetScaler VPXインスタンスの場合、EC2ウィザードは、AWS Marketplaceによって生成され、Citrixが推奨する設定に基づいたデフォルトのセキュリティグループを提供します。ただし、要件に基づいてさらにセキュリティグループを作成することもできます。
SSH、HTTP、HTTPSアクセス用に、セキュリティグループでポート22、80、443を開放する必要があります。
ステップ5: ルートテーブルの追加。
ルートテーブルには、ネットワークトラフィックの転送先を決定するために使用される、ルートと呼ばれる一連のルールが含まれています。VPC内の各サブネットは、ルートテーブルに関連付けられている必要があります。ルートテーブルの作成方法の詳細については、「
ルートテーブル」を参照してください。
ステップ6: インターネットゲートウェイの作成。
インターネットゲートウェイには2つの目的があります。VPCルートテーブルでインターネットルーティング可能なトラフィックのターゲットを提供することと、パブリックIPv4アドレスが割り当てられたインスタンスのネットワークアドレス変換 (NAT) を実行することです。
インターネットトラフィック用のインターネットゲートウェイを作成します。インターネットゲートウェイの作成方法の詳細については、「
インターネットゲートウェイのアタッチ」のセクションを参照してください。
ステップ7:AWS EC2サービスを使用してNetScaler VPXインスタンスを作成します。
AWS EC2サービスを使用してNetScaler VPXインスタンスを作成するには、次の手順を実行します。
-
AWSダッシュボードから、Compute > EC2 > Launch Instance > AWS Marketplaceに移動します。
Launch Instanceをクリックする前に、Launch Instanceの下に表示されるメモを確認して、リージョンが正しいことを確認してください。
AWSリージョン(/en-us/citrix-adc/media/ec2-region.png)
-
AWS Marketplace検索バーで、キーワード「NetScaler VPX」で検索します。
-
デプロイするバージョンを選択し、Selectをクリックします。NetScaler VPXバージョンには、次のオプションがあります。
Launch Instanceウィザードが起動します。ウィザードに従ってインスタンスを作成します。ウィザードでは、次のことを求められます。
-
インスタンスタイプの選択
-
インスタンスの設定
-
ストレージの追加
-
タグの追加
-
セキュリティグループを設定する
-
確認
EC2ウィザード(/en-us/citrix-adc/media/ec2-wizard.png)
ステップ8:ネットワークインターフェースを追加作成してアタッチする。
VIPとSNIP用にネットワークインターフェースをさらに2つ作成します。ネットワークインターフェースの追加作成方法の詳細については、「
ネットワークインターフェースの作成」セクションを参照してください。
ネットワークインターフェースを作成したら、それらをVPXインスタンスにアタッチする必要があります。インターフェースをアタッチする前に、VPXインスタンスをシャットダウンし、インターフェースをアタッチしてから、インスタンスの電源をオンにします。ネットワークインターフェースのアタッチ方法の詳細については、「
インスタンス起動時のネットワークインターフェースのアタッチ」セクションを参照してください。
ステップ9:Elastic IPを割り当てて関連付ける。
EC2インスタンスにパブリックIPアドレスを割り当てた場合、そのアドレスはインスタンスが停止するまでのみ割り当てられたままになります。その後、アドレスはプールに解放されます。インスタンスを再起動すると、新しいパブリックIPアドレスが割り当てられます。
対照的に、Elastic IP(EIP)アドレスは、インスタンスから関連付けが解除されるまで割り当てられたままになります。
管理NIC用にElastic IPを割り当てて関連付けます。Elastic IPアドレスの割り当てと関連付けの方法の詳細については、次のトピックを参照してください。
これらの手順で、AWS上にNetScaler VPXインスタンスを作成する手順は完了です。インスタンスが準備できるまで数分かかる場合があります。インスタンスがステータスチェックに合格したことを確認してください。この情報は、インスタンスページのステータスチェック列で確認できます。
ステップ10:VPXインスタンスに接続する。
VPXインスタンスを作成したら、GUIとSSHクライアントを使用してインスタンスに接続します。
以下は、NetScaler VPXインスタンスにアクセスするためのデフォルトの管理者資格情報です
ユーザー名: nsroot
パスワード: ns rootアカウントのデフォルトパスワードは、NetScaler VPXインスタンスのAWSインスタンスIDに設定されています。初回ログオン時には、セキュリティ上の理由からパスワードの変更を求められます。パスワードを変更した後、設定を保存する必要があります。設定が保存されずにインスタンスが再起動した場合、デフォルトパスワードでログオンする必要があります。プロンプトで再度パスワードを変更してください。
AWS管理コンソールから、NetScaler VPXインスタンスを選択し、Connectをクリックします。Connect to Your Instanceページに表示される指示に従ってください。