前提条件

最終公開日 : Sep 25, 2026
AWSでVPXインスタンスを作成する前に、以下があることを確認してください。
  • AWSアカウント: AWS Virtual Private Cloud (VPC) でNetScaler VPX AMIを起動するため。AWSアカウントはwww.aws.amazon.comで無料で作成できます。
  • AWS Identity and Access Management (IAM) ユーザーアカウント: ユーザーのAWSサービスおよびリソースへのアクセスを安全に制御するため。IAMユーザーアカウントの作成方法の詳細については、IAMユーザーの作成 (コンソール)を参照してください。IAMロールは、スタンドアロンデプロイメントと高可用性デプロイメントの両方で必須です。
    AWSアカウントに関連付けられたIAMロールには、さまざまなシナリオに対応するために以下のIAM権限が必要です。
    同じAWSゾーン内のIPv4アドレスを持つHAペア:
    "ec2:DescribeInstances",
    "ec2:AssignPrivateIpAddresses",
    "iam:SimulatePrincipalPolicy",
    "iam:GetRole",
    "ec2:CreateTags"
    同じAWSゾーン内のIPv6アドレスを持つHAペア:
    "ec2:DescribeInstances",
    "ec2:AssignIpv6Addresses",
    "ec2:UnassignIpv6Addresses",
    "iam:SimulatePrincipalPolicy",
    "iam:GetRole",
    "ec2:CreateTags"
    同じAWSゾーン内のIPv4およびIPv6アドレスの両方を持つHAペア:
    "ec2:DescribeInstances",
    "ec2:AssignPrivateIpAddresses",
    "ec2:AssignIpv6Addresses",
    "ec2:UnassignIpv6Addresses",
    "iam:SimulatePrincipalPolicy",
    "iam:GetRole",
    "ec2:CreateTags"
    異なるAWSゾーン間のElastic IPアドレスを持つHAペア:
    "ec2:DescribeInstances",
    "ec2:DescribeAddresses",
    "ec2:AssociateAddress",
    "ec2:DisassociateAddress",
    "iam:SimulatePrincipalPolicy",
    "iam:GetRole",
    "ec2:CreateTags"
    異なるAWSゾーン間のプライベートIPアドレスを持つHAペア:
    "ec2:DescribeInstances",
    "ec2:DescribeRouteTables",
    "ec2:DeleteRoute",
    "ec2:CreateRoute",
    "ec2:ModifyNetworkInterfaceAttribute",
    "iam:SimulatePrincipalPolicy",
    "iam:GetRole",
    "ec2:CreateTags"
    異なるAWSゾーン間のプライベートIPアドレスとElastic IPアドレスの両方を持つHAペア:
    "ec2:DescribeInstances",
    "ec2:DescribeAddresses",
    "ec2:AssociateAddress",
    "ec2:DisassociateAddress",
    "ec2:DescribeRouteTables",
    "ec2:DeleteRoute",
    "ec2:CreateRoute",
    "ec2:ModifyNetworkInterfaceAttribute",
    "iam:SimulatePrincipalPolicy",
    "iam:GetRole",
    "ec2:CreateTags"
    AWSバックエンドのオートスケーリング:
    "ec2:DescribeInstances",
    "autoscaling:*",
    "sns:CreateTopic",
    "sns:DeleteTopic",
    "sns:ListTopics",
    "sns:Subscribe",
    "sqs:CreateQueue",
    "sqs:ListQueues",
    "sqs:DeleteMessage",
    "sqs:GetQueueAttributes",
    "sqs:SetQueueAttributes",
    "iam:SimulatePrincipalPolicy",
    "iam:GetRole",
    "ec2:CreateTags"
    注:
    • 上記の機能のいずれかの組み合わせを使用する場合は、各機能のIAM権限の組み合わせを使用してください。
    • Citrix CloudFormationテンプレートを使用する場合、IAMロールは自動的に作成されます。このテンプレートでは、すでに作成されているIAMロールを選択することはできません。
    • GUI経由でVPXインスタンスにログオンすると、IAMロールに必要な権限を設定するためのプロンプトが表示されます。権限をすでに設定している場合は、プロンプトを無視してください。
  • AWS CLI: ターミナルプログラムからAWS Management Consoleが提供するすべての機能を使用するため。詳細については、AWS CLIユーザーガイドを参照してください。ネットワークインターフェースタイプをSR-IOVに変更するには、AWS CLIも必要です。
  • Elastic Network Adapter (ENA): ENAドライバーが有効なインスタンスタイプ(M5、C5インスタンスなど)の場合、ファームウェアバージョンは13.0以上である必要があります。
  • NetScaler VPXの場合、EC2インスタンスでInstance Metadata Service (IMDS) を設定する必要があります。IMDSv1とIMDSv2は、実行中のAWS EC2インスタンスからインスタンスメタデータにアクセスするために利用できる2つのモードです。IMDSv2はIMDSv1よりも安全です。インスタンスは、両方の方法を使用するように(デフォルトオプション)、またはIMDSv2モードのみを使用するように(IMDSv1を無効にすることで)設定できます。Citrix ADC VPXは、NetScaler VPXリリース13.1.48.x以降、IMDSv2のみのモードをサポートしています。
Related information