Google Cloud PlatformでプライベートIPアドレスを持つVPX高可用性ペアをデプロイする

最終公開日 : Sep 25, 2026
GCP上でプライベートIPアドレスを使用してVPX高可用性ペアをデプロイできます。クライアントIP (VIP) は、プライマリノードでエイリアスIPアドレスとして構成する必要があります。フェイルオーバー時には、トラフィックを再開するためにクライアントIPアドレスがセカンダリノードに移動されます。
高可用性の詳細については、「高可用性」を参照してください。

開始する前に

  • 「Google Cloud PlatformにNetScaler VPXインスタンスをデプロイする」に記載されている制限事項、ハードウェア要件、注意事項をお読みください。この情報は高可用性デプロイメントにも適用されます。
  • GCPプロジェクトでCloud Resource Manager APIを有効にします。
  • インスタンスの作成時に、すべてのCloud APIへのフルアクセスを許可します。 フルアクセス Cloud API
  • GCPサービスアカウントに次のIAM権限があることを確認してください。
    REQUIRED_INSTANCE_IAM_PERMS = [
    "compute.forwardingRules.list",
    "compute.forwardingRules.setTarget",
    "compute.instances.setMetadata",
    "compute.instances.get",
    "compute.instances.list",
    "compute.instances.updateNetworkInterface",
    "compute.targetInstances.list",
    "compute.targetInstances.use",
    "compute.targetInstances.create",
    "compute.zones.list",
    "compute.zoneOperations.get",
    ]
  • 管理インターフェイス以外のインターフェイスで外部IPアドレスを構成している場合は、GCPサービスアカウントに次の追加のIAM権限があることを確認してください。
    REQUIRED_INSTANCE_IAM_PERMS = [
    "compute.addresses.use"
    "compute.instances.addAccessConfig",
    "compute.instances.deleteAccessConfig",
    "compute.networks.useExternalIp",
    "compute.subnetworks.useExternalIp",
    ]
  • VMにインターネットアクセスがない場合は、管理サブネットでPrivate Google Accessを有効にする必要があります。 プライベートGoogleアクセス
  • プライマリノードでGCP転送ルールを構成している場合は、フェイルオーバー時に新しいプライマリに更新するために、「GCP上のVPX高可用性ペアに対する転送ルールサポート」に記載されている制限事項と要件をお読みください。

Google Cloud PlatformでVPX高可用性ペアをデプロイする方法

高可用性デプロイメントの手順の概要を次に示します。
  1. 同じリージョンにVPCネットワークを作成します。例: Asia-east。
  2. 同じリージョンに2つのVPXインスタンス(プライマリノードとセカンダリノード)を作成します。それらは同じゾーンまたは異なるゾーンに配置できます。例: Asia east-1aおよびAsia east-Ib。
  3. NetScaler GUIまたはADC CLIコマンドを使用して、両方のインスタンスで高可用性設定を構成します。

ステップ1. VPCネットワークを作成する

要件に基づいてVPCネットワークを作成します。Citrix®は、管理NIC、クライアントNIC、およびサーバーNICに関連付けるために3つのVPCネットワークを作成することを推奨しています。
VPCネットワークを作成するには、次の手順を実行します。
  1. Google console > Networking > VPC network > Create VPC Network にログオンします。
  2. 必須フィールドに入力し、Create をクリックします。
詳細については、Deploy a NetScaler VPX instance on Google Cloud Platform の「Create VPC Networks」セクションを参照してください。

ステップ2. 2つのVPXインスタンスを作成する

Scenario: deploy a multi-NIC, multi-IP standalone VPX instance に記載されている手順に従って、2つのVPXインスタンスを作成します。
重要:
プライマリノードにクライアントエイリアスIPアドレスを割り当てます。VIPを構成するためにVPXインスタンスの内部IPアドレスを使用しないでください。
クライアントエイリアスIPアドレスを作成するには、次の手順を実行します。
  1. VMインスタンスに移動し、Edit をクリックします。
  2. Network Interface ウィンドウで、クライアントインターフェイスを編集します。
  3. Alias IP range フィールドに、クライアントエイリアスIPアドレスを入力します。
クライアントエイリアスIPアドレスネットワークインターフェース
フェイルオーバー後、古いプライマリが新しいセカンダリになると、エイリアスIPアドレスは古いプライマリから移動し、新しいプライマリにアタッチされます。
VPXインスタンスを設定した後、仮想IP (VIP) アドレスとサブネットIP (SNIP) アドレスを設定できます。詳細については、「NetScalerが所有するIPアドレスの構成」(/ja-jp/citrix-adc/current-release/networking/ip-addressing/configuring-citrix-adc-owned-ip-addresses.html) を参照してください。

ステップ3. 高可用性を構成する

Google Cloud Platformでインスタンスを作成した後、NetScaler GUIまたはCLIを使用して高可用性を構成できます。

GUIを使用して高可用性を構成する

ステップ1. 両方のノードでINC有効モードで高可用性を設定します。
プライマリノードで、次の手順を実行します。
  1. ユーザー名 nsroot と、パスワードとしてGCPコンソールからのノードのインスタンスIDを使用してインスタンスにログオンします。
  2. 構成 > システム > 高可用性 > ノードに移動し、追加をクリックします。
  3. リモートノードIPアドレスフィールドに、セカンダリノードの管理NICのプライベートIPアドレスを入力します。
  4. 自己ノードでINC (独立ネットワーク構成) モードをオンにするチェックボックスをオンにします。
  5. 作成をクリックします。
セカンダリノードで、次の手順を実行します。
  1. ユーザー名 nsroot と、GCP コンソールから取得したノードのインスタンス ID をパスワードとして使用して、インスタンスにログオンします。
  2. Configuration > System > High Availability > Nodes に移動し、Add をクリックします。
  3. Remote Node IP address フィールドに、プライマリノードの管理 NIC のプライベート IP アドレスを入力します。
  4. Turn on INC (Independent Network Configuration) mode on self node チェックボックスをオンにします。
  5. Create をクリックします。
先に進む前に、Nodes ページでセカンダリノードの同期状態が SUCCESS と表示されていることを確認してください。
セカンダリノードの同期状態
注:
セカンダリノードがプライマリノードと同期されると、セカンダリノードはプライマリノードと同じログオン資格情報を持つようになります。
ステップ 2. 両方のノードに仮想 IP アドレスとサブネット IP アドレスを追加します。
プライマリノードで、次の手順を実行します。
  1. System > Network > IPs > IPv4s に移動し、Add をクリックします。
  2. クライアントエイリアス IP (VIP) アドレスを作成するには:
    1. VM インスタンスでクライアントサブネット用に構成されたエイリアス IP アドレスとネットマスクを入力します。
    2. IP Type フィールドで、ドロップダウンメニューから Virtual IP を選択します。
    3. 「作成」をクリックします。
  3. サーバーIP (SNIP) アドレスを作成するには:
    1. プライマリインスタンスのサーバー向けインターフェイスの内部IPアドレスと、サーバーサブネット用に構成されたネットマスクを入力します。
    2. 「IPタイプ」フィールドで、ドロップダウンメニューから「サブネットIP」を選択します。
    3. 「作成」をクリックします。
    プライマリのクライアントおよびサーバーIPアドレスを作成(/en-us/vpx/media/create-ipv4-address.png)
セカンダリノードで、次の手順を実行します。
  1. 「システム > ネットワーク > IP > IPv4」に移動し、「追加」をクリックします。
  2. クライアントエイリアスIP (VIP) アドレスを作成するには:
    1. プライマリVMインスタンスで、エイリアスIPアドレスとクライアントサブネット用に構成されたネットマスクを入力します。
    2. 「IPタイプ」フィールドで、ドロップダウンメニューから「サブネットIP」を選択します。
    3. 「作成」をクリックします。
  3. サーバーIP (SNIP) アドレスを作成するには:
    1. セカンダリインスタンスのサーバー向けインターフェイスの内部IPアドレスと、サーバーサブネット用に構成されたネットマスクを入力します。
    2. 「IPタイプ」フィールドで、ドロップダウンメニューから「サブネットIP」を選択します。
    3. 「作成」をクリックします。
    セカンダリのクライアントおよびサーバーIPアドレスを作成(/en-us/vpx/media/create-ipv4-address-secondary.png)
ステップ3。プライマリノードに負荷分散仮想サーバーを追加します。
  1. 構成 > トラフィック管理 > 負荷分散 > 仮想サーバー > 追加 に移動します。
  2. 名前、プロトコル、IPアドレスタイプ (IPアドレス)、IPアドレス (プライマリクライアントエイリアスIPアドレス)、およびポートにそれぞれ必要な値を入力し、「OK」をクリックします。
    LB仮想サーバークライアントエイリアス(/en-us/vpx/media/lb-vserver-client-alias.png)
ステップ4。プライマリノードにサービスまたはサービスグループを追加します。
  1. 構成 > トラフィック管理 > 負荷分散 > サービス > 追加 に移動します。
  2. サービス名、IPアドレス、プロトコル、およびポートにそれぞれ必要な値を入力し、「OK」をクリックします。
ステップ5。プライマリノードの負荷分散仮想サーバーにサービスまたはサービスグループをバインドします。
  1. 構成 > トラフィック管理 > 負荷分散 > 仮想サーバー に移動します。
  2. ステップ3で構成した負荷分散仮想サーバーを選択し、「編集」をクリックします。
  3. サービスとサービスグループタブで、「負荷分散仮想サーバーサービスバインディングなし」をクリックします。
  4. ステップ4で構成したサービスを選択し、「バインド」をクリックします。
ステップ5。構成を保存します。
強制フェイルオーバー後、セカンダリが新しいプライマリになります。古いプライマリのクライアントエイリアスIP (VIP) とサーバーエイリアスIP (SNIP) は新しいプライマリに移動します。

CLI を使用して高可用性を構成する

ステップ 1. NetScaler CLI を使用して、両方のインスタンスで INC Enabled モードで高可用性を設定します。
プライマリノードで、次のコマンドを入力します。
add ha node 1 <sec_ip> -inc ENABLED
セカンダリノードで、次のコマンドを入力します。
add ha node 1 <prim_ip> -inc ENABLED
sec_ip は、セカンダリノードの管理 NIC の内部 IP アドレスを指します。
prim_ip は、プライマリノードの管理 NIC の内部 IP アドレスを指します。
ステップ 2. 両方のノードに VIP と SNIP を追加します。
プライマリノードで次のコマンドを入力します。
add ns ip <primary_client_alias_ip> <subnet> -type VIP
注:
VM インスタンスのクライアントサブネット用に構成されたエイリアス IP アドレスとネットマスクを入力します。
add ns ip <primary_snip> <subnet> -type SNIP
primary_snip は、プライマリインスタンスのサーバー向けインターフェイスの内部 IP アドレスを指します。
セカンダリノードで次のコマンドを入力します。
add ns ip <primary_client_alias_ip> <subnet> -type VIP
注:
プライマリ VM インスタンスのクライアントサブネット用に構成されたエイリアス IP アドレスとネットマスクを入力します。
add ns ip <secondary_snip> <subnet> -type SNIP
secondary_snip は、セカンダリインスタンスのサーバー側インターフェースの内部IPアドレスを指します。
注:
VMインスタンスでサーバーサブネット用に構成されたIPアドレスとネットマスクを入力します。
ステップ 3. プライマリノードに仮想サーバーを追加します。
次のコマンドを入力します。
add <server_type> vserver <vserver_name> <protocol> <primary_client_alias_ip> <port>
ステップ 4. プライマリノードにサービスまたはサービスグループを追加します。
次のコマンドを入力します。
add service <service_name> <service_ip_address> <protocol> <port>
ステップ 5. プライマリノードで、サービスまたはサービスグループをロードバランシング仮想サーバーにバインドします。
次のコマンドを入力します。
bind <server_type> vserver <vserver_name> <service_name>
注:
設定を保存するには、コマンド save config を入力します。そうしないと、インスタンスを再起動した後に設定が失われます。