同じAWSアベイラビリティゾーンにVPX HAペアを展開する

最終公開日 : Sep 25, 2026
注:
NetScalerリリース13.1ビルド27.x以降、同じAWSアベイラビリティゾーン内のVPX HAペアはIPv6アドレスをサポートします。
AWS上に2つのNetScaler VPXインスタンスをHAペアとして設定できます。この場合、両方のVPXインスタンスは同じサブネット上の同じAWSゾーンに配置されます。HAは、フェイルオーバー後にプライマリHAノードのNIC(クライアント側およびサーバー側NIC)にアタッチされたセカンダリプライベートIPアドレスをセカンダリHAノードに移行することで実現されます。セカンダリプライベートIPアドレスに関連付けられているすべてのElastic IPアドレスも移行されます。
NetScaler VPX HAペアは、同じAWSアベイラビリティゾーンでIPv4アドレスとIPv6アドレスの両方をサポートします。
次の図は、セカンダリプライベートIPアドレスを移行することによるHAフェイルオーバーシナリオを示しています。
図1. プライベートIP移行を使用するAWS上のNetScaler VPX HAペア
HA-PIP移行
ドキュメントを開始する前に、以下のドキュメントをお読みください。
Related information

同じゾーンにVPX HAペアを展開する方法

同じゾーンにVPX HAペアを展開する手順の概要を次に示します。
  1. AWS上に2つのVPXインスタンスを作成します。それぞれ3つのNICを持ちます。
  2. プライマリノードのVIPとSNIPにAWSセカンダリプライベートIPアドレスを割り当てます。
  3. AWSセカンダリプライベートIPアドレスを使用して、プライマリノードでVIPとSNIPを設定します。
  4. 両方のノードでHAを設定します。

ステップ1. 同じVPCを使用し、3つのNIC(Ethernet 0、Ethernet 1、Ethernet 2)を持つ2つのVPXインスタンス(プライマリノードとセカンダリノード)を作成

ステップ2. プライマリノードで、Ethernet 1(クライアントIPまたはVIP)とEthernet 2(バックエンドサーバーIPまたはSNIP)にプライベートIPアドレスを割り当てる

AWSコンソールは、設定されたNICにプライマリプライベートIPアドレスを自動的に割り当てます。VIPとSNIPには、セカンダリプライベートIPアドレスとして知られる追加のプライベートIPアドレスを割り当てます。
ネットワークインターフェイスにプライベートIPアドレスを割り当てるには、次の手順に従います。
  1. <https://console.aws.amazon.com/ec2/>でAmazon EC2コンソールを開きます。
  2. ナビゲーションペインで、Network Interfacesを選択し、インスタンスにアタッチされているネットワークインターフェイスを選択します。
  3. Actions > Manage IP Addressesを選択します。
  4. 要件に基づいて、IPv4 AddressesまたはIPv6 Addressesを選択します。
  5. IPv4アドレスの場合:
    1. Assign new IPを選択します。
    2. インスタンスのサブネット範囲内にある特定のIPv4アドレスを入力するか、フィールドを空白のままにしてAmazonにIPアドレスを選択させます。
    3. (オプション) 再割り当てを許可を選択すると、セカンダリプライベートIPアドレスがすでに別のネットワークインターフェイスに割り当てられている場合に、再割り当てできるようになります。
  6. IPv6アドレスの場合:
    1. 新しいIPを割り当てるを選択します。
    2. インスタンスのサブネット範囲内にある特定のIPv6アドレスを入力するか、フィールドを空白のままにしてAmazonにIPアドレスを選択させます。
    3. (オプション) 再割り当てを許可を選択すると、プライマリまたはセカンダリプライベートIPアドレスがすでに別のネットワークインターフェイスに割り当てられている場合に、再割り当てできるようになります。
  7. はい > 更新を選択します。
インスタンスの説明の下に、割り当てられたプライベートIPアドレスが表示されます。
注:
IPv4 HAペア展開では、インターフェイス上のセカンダリIPv4アドレスのみを割り当て、それらをVIPおよびSNIPアドレスとして使用できます。しかし、IPv6 HAペア展開では、インターフェイス上のプライマリIPv6またはセカンダリIPv6アドレスのいずれかを割り当て、それらをVIPおよびSNIPアドレスとして使用できます。

ステップ3. セカンダリプライベートIPアドレスを使用して、プライマリノードでVIPとSNIPを構成する

SSHを使用してプライマリノードにアクセスします。sshクライアントを開いて次のように入力します。
ssh -i <location of your private key> nsroot@<public DNS of the instance>
次に、VIPとSNIPを構成します。
VIPの場合、次のように入力します。
add ns ip <IPAddress> <netmask> -type <type>
SNIPの場合、次のように入力します。
add ns ip <IPAddress> <netmask> -type SNIP
save config と入力して保存します。
設定されたIPアドレスを表示するには、次のコマンドを入力します。
show ns ip
詳細については、次のトピックを参照してください。

ステップ4:両方のインスタンスでHAを構成する

プライマリノードで、シェルクライアントを開き、次のコマンドを入力します。
add ha node <id> <private IP address of the management NIC of the secondary node>
セカンダリノードで、次のコマンドを入力します。
add ha node <id> <private IP address of the management NIC of the primary node>
設定を保存するには、save config と入力します。
設定されたHAノードを表示するには、show ha node と入力します。
フェイルオーバーが発生すると、以前のプライマリノードでVIPおよびSNIPとして構成されていたセカンダリプライベートIPアドレスは、新しいプライマリノードに移行されます。
ノードでフェイルオーバーを強制するには、force HAfailover と入力します。

セカンダリプライベートIP移行に基づくレガシーHAペアから新しいHAペアへの移行

注:
ENI移行に基づいて機能するVPX HAペアをデプロイするレガシー方法は非推奨です。したがって、セカンダリプライベートIP移行に基づくHAペアのデプロイを使用することをお勧めします。
レガシーHAペアからセカンダリプライベートIP移行に基づく新しいHAペアへのシームレスな移行を可能にするには、以下を確認してください。
  1. プライマリノードとセカンダリノードの両方に同じ数のインターフェースがあり、これらのインターフェースが同じサブネット内にある必要があります。
  2. レガシー方式でプライマリプライベートIPアドレスとして構成されていたVIPおよびSNIPは、新しい方式ではセカンダリプライベートIPアドレスに移行する必要があります。
  3. 新しいHA展開に必要なIAM権限は、プライマリおよびセカンダリのNetScaler®インスタンスに追加する必要があります。
  4. プライマリおよびセカンダリの両方のNetScalerインスタンスを再起動します。
詳細については、「同一ゾーン内での高可用性」を参照してください。

Citrix CloudFormationテンプレートを使用して高可用性ペアを展開する

CloudFormationテンプレートを開始する前に、以下の要件を満たしていることを確認してください。
  • VPC
  • VPC内の3つのサブネット
  • UDP 3003、TCP 3009–3010、HTTP、SSHポートが開いているセキュリティグループ
  • キーペア
  • インターネットゲートウェイを作成する
  • クライアントおよび管理ネットワークのルートテーブルを編集して、インターネットゲートウェイを指すようにする
注記:
Citrix CloudFormation テンプレートは、IAM ロールを自動的に作成します。既存の IAM ロールはテンプレートには表示されません。
Citrix CloudFormation テンプレートを起動するには:
  1. AWS 認証情報を使用して、AWS marketplace にログオンします。
  2. 検索フィールドに「NetScaler VPX」と入力して NetScaler AMI を検索し、Go をクリックします。
  3. 検索結果ページで、目的の NetScaler VPX オファリングをクリックします。
  4. Pricing タブをクリックして、Pricing Information に移動します。
  5. リージョンと Fulfillment Option を「NetScaler VPX – Customer Licensed」として選択します。
  6. Continue to Subscribe をクリックします。
  7. Subscribe ページで詳細を確認し、Continue to Configuration をクリックします。
  8. Delivery Method を「CloudFormation Template」として選択します。
  9. 必要な CloudFormation テンプレートを選択します。
  10. Software Version と Region を選択し、Continue to Launch をクリックします。
    AWS CloudFormation テンプレート
  11. Choose Action で Launch CloudFormation を選択し、Launch をクリックします。 Create stack ページが表示されます。
  12. Next をクリックします。
    スタックの作成
  13. 「スタックの詳細を指定」ページが表示されます。次の詳細を入力します。
    • スタック名を入力します。名前は25文字以内にする必要があります。
    • ネットワーク構成で、次の操作を実行します。
      • 管理サブネットワーク、クライアントサブネットワーク、サーバーサブネットワークを選択します。VPC IDで選択したVPC内に作成した正しいサブネットワークを選択していることを確認してください。
      • プライマリ管理IP、セカンダリ管理IP、クライアントIP、サーバーIPを追加します。IPアドレスは、それぞれのサブネットワークの同じサブネットに属している必要があります。または、テンプレートにIPアドレスを自動的に割り当てさせることもできます。
      • VPCTenancyにはdefaultを選択します。
    • NetScaler構成で、次の操作を実行します。
      • インスタンスタイプにはm5.xlargeを選択します。
      • キーペアのメニューから、すでに作成済みのキーペアを選択します。
      • デフォルトでは、カスタムメトリクスをCloudWatchに公開しますか?オプションははいに設定されています。このオプションを無効にする場合は、いいえを選択します。
        CloudWatchメトリクスについて詳しくは、 (#monitor-your-instances-using-amazon-cloudWatch) を参照してください。
    • オプション構成で、次の操作を実行します。
      • デフォルトでは、管理インターフェイスにpublicIP(EIP)を割り当てますか?オプションはいいえに設定されています。
      • デフォルトでは、クライアントインターフェイスにpublicIP(EIP)を割り当てますか?オプションはいいえに設定されています。
    スタックの詳細を指定
  14. 次へをクリックします。
  15. スタックオプションの設定ページが表示されます。これはオプションのページです。
    スタックオプションの設定
  16. 次へをクリックします。
  17. オプションページが表示されます。(これはオプションのページです。)次へをクリックします。
  18. レビューページが表示されます。必要に応じて、設定を確認し、変更を加えてください。
  19. **AWS CloudFormation が IAM リソースを作成する可能性があることを認識しています。**チェックボックスをオンにし、スタックの作成をクリックします。
  20. CREATE-IN-PROGRESSステータスが表示されます。ステータスがCREATE-COMPLETEになるまで待ちます。ステータスがCOMPLETEに変わらない場合は、イベントタブで失敗の原因を確認し、適切な構成でインスタンスを再作成してください。
    CloudFormation スタックの完了
  21. IAM リソースが作成されたら、EC2 管理コンソール > インスタンスに移動します。IAM ロールで作成された 2 つの VPX インスタンスが見つかります。プライマリノードとセカンダリノードはそれぞれ、3 つのプライベート IP アドレスと 3 つのネットワークインターフェイスで作成されます。
  22. ユーザー名 nsroot とインスタンス ID をパスワードとして使用して、プライマリノードにログオンします。GUI から、システム > 高可用性 > ノードに移動します。NetScaler VPX は、CloudFormation テンプレートによって HA ペアで既に構成されています。
  23. NetScaler VPX HA ペアが表示されます。
    CloudFormation VPX HA ペアが構成されています

Amazon CloudWatch を使用してインスタンスを監視する

Amazon CloudWatch サービスを使用して、CPU とメモリ使用率、スループットなどの NetScaler VPX メトリックのセットを監視できます。CloudWatch は、AWS で実行されているリソースとアプリケーションをリアルタイムで監視します。AWS マネジメントコンソールを使用して Amazon CloudWatch ダッシュボードにアクセスできます。詳細については、Amazon CloudWatch を参照してください。

注意事項

  • AWS Web コンソールを使用して AWS に NetScaler VPX インスタンスを展開する場合、CloudWatch サービスはデフォルトで有効になっています。
  • Citrix CloudFormation テンプレートを使用して NetScaler VPX インスタンスを展開する場合、デフォルトのオプションは「はい」です。CloudWatch サービスを無効にする場合は、「いいえ」を選択します。
  • メトリックは、CPU (管理およびパケット CPU 使用率)、メモリ、およびスループット (インバウンドおよびアウトバウンド) で利用できます。

CloudWatch メトリックの表示方法

インスタンスの CloudWatch メトリックを表示するには、次の手順に従います。
  1. AWS Management console > EC2 > Instances にログオンします。
  2. インスタンスを選択します。
  3. Monitoring をクリックします。
  4. View all CloudWatch metrics をクリックします。
    CloudWatch メトリック
  5. で、インスタンス ID をクリックします。
    インスタンスの CloudWatch メトリック
  6. 表示したいメトリックをクリックし、期間 (分、時間、日、週、月単位) を設定します。
  7. 使用状況の統計を表示するには、「グラフ化されたメトリクス」をクリックします。「グラフオプション」を使用してグラフをカスタマイズします。
図。CPU使用率のグラフ化されたメトリクス
CloudWatchのグラフ化されたメトリクス(/en-us/vpx/media/cft-graphed-metrics.png)

高可用性セットアップでのSR-IOVの構成

高可用性セットアップでのSR-IOVインターフェースのサポートは、NetScalerリリース12.0 57.19以降で利用可能です。SR-IOVの構成方法の詳細については、SR-IOVネットワークインターフェースを使用するためのNetScaler VPXインスタンスの構成を参照してください。

関連リソース