インターネットに接続するアプリケーション向けの標準テンプレートを使用すると、HA-INCモードでVPXインスタンスのペアを迅速かつ効率的に展開できます。Azureロードバランサー(ALB)は、フロントエンドにパブリックIPアドレスを使用します。このテンプレートは、3つのサブネットと6つのNICを持つ2つのノードを作成します。サブネットは、管理、クライアント、サーバー側のトラフィック用です。各サブネットには、両方のVPXインスタンス用に2つのNICがあります。
テンプレートを起動し、Azure可用性セットまたは可用性ゾーンを使用して高可用性VPXペアを展開するには、次の手順を実行します。
-
Azure Marketplaceで、NetScalerを検索します。
-
GET IT NOWをクリックします。

-
必要なHA展開とライセンスを選択し、Continueをクリックします。

-
Basicsページが表示されます。リソースグループを作成します。Parametersタブで、リージョン、管理者ユーザー名、管理者パスワード、ライセンスタイプ(VM SKU)、およびその他のフィールドの詳細を入力します。

-
**Next : VM Configurations >**をクリックします。

-
VM Configurationsページで、以下を実行します。
-
次へ: ネットワークと追加設定 > をクリックします。
ネットワークと追加設定 (/en-us/vpx/media/network-and-additional-settings-alb.png)
-
ネットワークと追加設定ページで、ブート診断アカウントを作成し、ネットワーク設定を構成します。
ブート診断 (/en-us/vpx/media/boot-diagnostics.png)
-
次へ: レビュー + 作成 > をクリックします。
-
基本設定、VM構成、ネットワークと追加設定を確認し、作成をクリックします。
必要な構成でAzureリソースグループが作成されるまで、しばらく時間がかかる場合があります。完了後、Azureポータルでリソースグループを選択して、LBルール、バックエンドプール、ヘルスプローブなどの構成の詳細を確認します。高可用性ペアは、citrix-adc-vpx-0 と citrix-adc-vpx-1 として表示されます。
HAセットアップで、より多くのセキュリティルールやポートの作成など、さらなる変更が必要な場合は、Azureポータルから実行できます。
必要な構成が完了すると、以下のリソースが作成されます。
HAインターネットアプリケーションリソースグループ (/en-us/vpx/media/ha-internet-application-resource-group.png)
-
以下の構成を検証するには、citrix-adc-vpx-0 および citrix-adc-vpx-1 ノードにログオンする必要があります。
HA-INCモードでは、従来のオンプレミスADC高可用性展開では両方のSNIPアドレスが同じであるのに対し、citrix-adc-vpx-0とcitrix-adc-vpx-1 VMのSNIPアドレスは異なります。
プライマリノード (citrix-adc-vpx-0) で
ALBのプライマリノードでIP CLIを表示(/en-us/vpx/media/primary-node1-alb.png)
ALBのプライマリノードでHAノードCLIを表示(/en-us/vpx/media/primary-node2-alb.png)
セカンダリノード (citrix-adc-vpx-1) で
ALBのセカンダリノードでIP CLIを表示(/en-us/vpx/media/secondary-node1-alb.png)
ALBのセカンダリノードでHAノードCLIを表示(/en-us/vpx/media/secondary-node2-alb.png)
-
プライマリノードとセカンダリノードがUP状態になり、同期ステータスが
SUCCESSになったら、プライマリノード (citrix-adc-vpx-0) で、ALB仮想サーバーのパブリックIPアドレスを使用して、負荷分散仮想サーバーまたはゲートウェイ仮想サーバーを構成する必要があります。詳細については、「
サンプル構成」セクションを参照してください。
-
ALB仮想サーバーのパブリックIPアドレスを見つけるには、Azure portal > Azure Load Balancer > Frontend IP configurationに移動します。
ALBフロントエンドIP構成(/en-us/vpx/media/frontend-ip-config-alb.png)
-
両方のクライアントインターフェイスのネットワークセキュリティグループに、仮想サーバーポート443のインバウンドセキュリティルールを追加します。
インバウンドセキュリティルール1(/en-us/vpx/media/inbound-security-rule1.png)
インバウンドセキュリティルール2(/en-us/vpx/media/inbound-security-rule2.png)
-
アクセスしたいALBポートを構成し、指定されたポートのインバウンドセキュリティルールを作成します。バックエンドポートは、負荷分散仮想サーバーポートまたはVPN仮想サーバーポートです。
LBルール バックエンドポート(/en-us/vpx/media/lbrule-backend-port.png)
-
これで、ALBパブリックIPアドレスに関連付けられた完全修飾ドメイン名 (FQDN) を使用して、負荷分散仮想サーバーまたはVPN仮想サーバーにアクセスできます。
FQDNパブリックIPアドレス(/en-us/vpx/media/fqdn-public-ip.png)