Azure DNS プライベートゾーン向けNetScaler®の展開
Azure DNS の概要
Azure DNS プライベートゾーンにNetScaler GSLB を使用する理由?
ユースケース
ユースケースの解決策
-
シームレスな DNS ベースのフェイルオーバー。
-
オンプレミスからクラウドへの段階的な移行。
-
新機能のA/Bテスト。
-
ラウンドロビン
-
静的近接性(ロケーションベースのサーバー選択)。これは2つの方法で展開できます。
-
NetScaler上のEDNSクライアントサブネット(ECS)ベースのGSLB。
-
各仮想ネットワークにDNSフォワーダーを展開します。
-
トポロジ
Azure DNSプライベートゾーンのNetScalerの構成
| 製品 | バージョン |
|---|---|
| アジュール | クラウドサブスクリプション |
| NetScaler VPX | BYOL (ライセンス持ち込み) |
前提条件
-
有効なサブスクリプションを持つMicrosoft Azureポータルアカウント。
-
オンプレミスとAzureクラウド間の接続(セキュアVPNトンネル)を確保します。AzureでセキュアVPNトンネルを設定するには、「Step-By-Step: Configuring a site-to-site VPN Gateway between Azure and on-premises」を参照してください。
ソリューションの説明
-
Azureとオンプレミス環境を構成します。
-
Azure仮想ネットワーク上のNetScalerアプライアンス。
Azureとオンプレミス環境の構成
-
ドメイン名 (mysite.net) を使用して Azure プライベート DNS ゾーンを作成します。
-
Azure リージョンで、ハブアンドスポークモデルの2つの仮想ネットワーク (VNet A、VNet B) を作成します。
-
VNet A に App Server、DNS フォワーダー、Windows 10 Pro クライアント、NetScaler を展開します。
-
VNet B にクライアントがいる場合は、App Server と DNS フォワーダーを展開します。
-
オンプレミスに App Server、DNS フォワーダー、Windows 10 Pro クライアントを展開します。
Azure プライベート DNS ゾーン
-
Azure ポータルにログインし、ダッシュボードを選択または作成します。
-
リソースの作成をクリックし、DNS ゾーンを検索して、ドメイン名 (この場合は mysite.net) を持つ Azure プライベート DNS ゾーン (mysite.net) を作成します。
ハブアンドスポークモデルの Azure 仮想ネットワーク (VNet A、VNet B)
-
2つの仮想ネットワークを作成します。
-
同じダッシュボードを選択し、リソースの作成をクリックして仮想ネットワークを検索し、VNet A、VNet Bという2つの仮想ネットワークを同じリージョンに作成し、次の図に示すようにピアリングしてハブアンドスポークモデルを形成します。 ハブアンドスポークトポロジの設定方法の詳細については、「Azure でハブスポークネットワークトポロジを実装する」を参照してください。


VNet A から VNet B へのピアリング
VNet B から VNet A へのピアリング
VNet A に App サーバー、DNS フォワーダー、Windows 10 Pro クライアント、NetScaler を展開する
-
同じダッシュボードを選択し、リソースの作成をクリックします。
-
該当するインスタンスを検索し、VNet AサブネットからIPを割り当てます。
アプリケーションサーバー
sudo apt install apache2
Windows 10 Proクライアント
NetScaler
DNSフォワーダー
-
フォワーダーを展開した後、仮想ネットワークAのDNSサーバー設定を、以下の画像に示すように、デフォルトからVNet A DNSフォワーダーIPを持つカスタムに変更します。
-
VNet A DNSフォワーダーの
named.conf.optionsファイルを変更して、ドメイン (mysite.net) とサブドメイン (ptm.mysite.net) の転送ルールをNetScaler GSLBのADNS IPに追加します。 -
named.conf.optionsファイルで行われた変更を反映するために、DNSフォワーダーを再起動します。
VNet A DNSフォワーダーの設定
zone "mysite.net" {
type forward;
forwarders { 168.63.129.16; };
};
zone "ptm.mysite.net" {
type forward;
forwarders { 10.8.0.5; };
};
クライアントがVNet Bにある場合、AppサーバーとDNSフォワーダーを展開する
-
仮想ネットワークBの場合、同じダッシュボードを選択し、リソースの作成をクリックします。
-
該当するインスタンスを検索し、VNet BサブネットからIPを割り当てます。
-
VNet Aと同様に静的近接GSLBロードバランシングがある場合は、AppサーバーとDNSフォワーダーを起動します。
-
以下の設定に示すように、VNet B DNSフォワーダーの設定を
named.conf.optionsで編集します。VNet B DNSフォワーダーの設定:
zone "ptm.mysite.net" {
type forward;
forwarders { 10.8.0.5; };
};
オンプレミスにAppサーバー、DNSフォワーダー、Windows 10 Proクライアントを展開する
-
オンプレミスの場合、ベアメタルでVMを起動し、VNet Aと同様にAppサーバー、DNSフォワーダー、Windows 10 Proクライアントを導入します。
-
次の例に示すように、
named.conf.optionsでオンプレミスDNSフォワーダー設定を編集します。
オンプレミスDNSフォワーダー設定
zone "mysite.net" {
type forward;
forwarders { 10.8.0.6; };
};
zone "ptm.mysite.net" {
type forward;
forwarders { 10.8.0.5; };
};
mysite.netの場合、AzureプライベートDNSゾーンサーバーIPの代わりにVNet AのDNSフォワーダーIPを指定しました。これはオンプレミスから到達できない特別なIPアドレスであるためです。したがって、オンプレミスのDNSフォワーダー設定でこの変更が必要です。
Azure仮想ネットワークでNetScalerを構成する
NetScaler GSLBの構成
-
ADNSサービスを作成します。
-
ローカルサイトとリモートサイトを作成します。
-
ローカル仮想サーバーのサービスを作成します。
-
GSLBサービスの仮想サーバーを作成します。
ADNSサービスの追加
-
NetScaler GUIにログインします。
-
Configurationタブで、Traffic Management > Load Balancing > Servicesに移動します。
-
サービスを追加します。 次の画像に示すように、ADNSサービスをTCPとUDPの両方で構成することをお勧めします。
GSLBサイトの追加
-
GSLBが構成されるローカルサイトとリモートサイトを追加します。
-
「Configuration」タブで、「Traffic Management > GSLB > GSLB Sites」に移動します。 次の例に示すようにサイトを追加し、他のサイトについても同じ手順を繰り返します。GSLBサイトの作成(/en-us/vpx/media/image-13.png)クラスターIP GSLBサイト(/en-us/vpx/media/image-14.png)GSLBサイト(/en-us/vpx/media/image-15.png)
GSLBサービスの追加
-
アプリサーバーの負荷を分散するローカルおよびリモートの仮想サーバーにGSLBサービスを追加します。
-
「Configuration」タブで、「Traffic Management > GSLB > GSLB Services」に移動します。
-
次の例に示すようにサービスを追加します。
-
サーバーの状態を確認するためにHTTPモニターをバインドします。GSLBサービス設定 1(/en-us/vpx/media/image-16.png)GSLBサービス設定 2(/en-us/vpx/media/image-17.png)
-
サービス作成後、GSLBサービス内の詳細設定タブに移動します。
-
モニターの追加をクリックして、GSLBサービスをHTTPモニターにバインドし、サービスの状態をUPにします。
-
HTTPモニターにバインドすると、次の図に示すように、サービスの状態がUPとマークされます。
GSLB仮想サーバーの追加
-
構成タブで、トラフィック管理 > GSLB > GSLB仮想サーバーに移動します。
-
次の例に示すように、仮想サーバーを追加します。
-
GSLBサービスとドメイン名をバインドします。

-
GSLB仮想サーバーを作成し、適切な負荷分散方法(この場合はラウンドロビン)を選択したら、GSLBサービスとドメインをバインドしてこの手順を完了します。

-
仮想サーバー内の詳細設定タブに移動し、ドメインの追加タブをクリックしてドメインをバインドします。
-
詳細 > サービスに移動し、矢印をクリックしてGSLBサービスをバインドし、3つのサービスすべて(VNet A、VNet B、オンプレミス)を仮想サーバーにバインドします。
GSLBサービスとドメインを仮想サーバーにバインドすると、次の図のように表示されます。GSLB仮想サーバーの設定(/en-us/vpx/media/image-23.png)
rr.ptm.mysite.net にアクセスします。クラウドWindowsクライアントマシンからアクセスする場合は、オンプレミスAppサーバーがプライベートDNSゾーンでアクセスされ、サードパーティまたはカスタムDNSソリューションが不要であることを確認してください。


