NetScaler VPX 14.1

Implementar una instancia independiente de NetScaler VPX en AWS

Puede implementar una instancia independiente de NetScaler VPX en AWS utilizando las siguientes opciones:

  • Consola web de AWS
  • Plantilla de CloudFormation creada por Citrix
  • CLI de AWS

Este tema describe el procedimiento para implementar una instancia de NetScaler VPX en AWS.

Antes de iniciar la implementación, lea los siguientes temas:

Implementar una instancia de NetScaler VPX en AWS mediante la consola web de AWS

Puede implementar una instancia de NetScaler VPX en AWS a través de la consola web de AWS. El proceso de implementación incluye los siguientes pasos:

  1. Crear un par de claves
  2. Crear una nube privada virtual (VPC)
  3. Agregar más subredes
  4. Crear grupos de seguridad y reglas de seguridad
  5. Añadir tablas de rutas
  6. Crear una puerta de enlace a Internet
  7. Crear una instancia de NetScaler VPX
  8. Crear y adjuntar más interfaces de red
  9. Asociar IP elásticas a la NIC de administración
  10. Conectarse a la instancia VPX

Paso 1: Crear un par de claves.

Amazon EC2 utiliza un par de claves para cifrar y descifrar la información de inicio de sesión. Para iniciar sesión en su instancia, debe crear un par de claves, especificar el nombre del par de claves al iniciar la instancia y proporcionar la clave privada al conectarse a la instancia.

Al revisar e iniciar una instancia mediante el asistente de lanzamiento de instancias de AWS, se le pedirá que utilice un par de claves existente o que cree uno nuevo. Para obtener más información sobre cómo crear un par de claves, consulte Pares de claves de Amazon EC2.

Paso 2: Crear una VPC.

Una instancia de NetScaler VPC se implementa dentro de una VPC de AWS. Una VPC le permite definir la red virtual dedicada a su cuenta de AWS. Para obtener más información sobre AWS VPC, consulte Introducción a Amazon VPC.

Al crear una VPC para su instancia de NetScaler VPX, tenga en cuenta los siguientes puntos.

  • Utilice la opción VPC con una única subred pública para crear una VPC de AWS en una zona de disponibilidad de AWS.
  • Citrix recomienda que cree al menos tres subredes, de los siguientes tipos:
    • Una subred para el tráfico de administración. En esta subred se coloca la IP de administración (NSIP). De forma predeterminada, la interfaz de red elástica (ENI) eth0 se utiliza para la IP de administración.
    • Una o varias subredes para el tráfico de acceso de clientes (de usuario a NetScaler VPX), a través de las cuales los clientes se conectan a una o varias direcciones IP virtuales (VIP) asignadas a los servidores virtuales de equilibrio de carga de NetScaler.
    • Una o varias subredes para el tráfico de acceso a servidores (de VPX a servidor), a través de las cuales los servidores se conectan a las direcciones IP de subred (SNIP) propiedad de VPX. Para obtener más información sobre el equilibrio de carga y los servidores virtuales de NetScaler, las direcciones IP virtuales (VIP) y las direcciones IP de subred (SNIP), consulte:
    • Todas las subredes deben estar en la misma zona de disponibilidad.

Paso 3: Añadir subredes.

Cuando utilizó el asistente de VPC, solo se creó una subred. Dependiendo de sus requisitos, es posible que desee crear más subredes. Para obtener más información sobre cómo crear más subredes, consulte Adición de una subred a su VPC.

Paso 4: Crear grupos de seguridad y reglas de seguridad.

Para controlar el tráfico entrante y saliente, cree grupos de seguridad y añada reglas a los grupos. Para obtener más información sobre cómo crear grupos y añadir reglas, consulte Grupos de seguridad para su VPC.

Para las instancias de NetScaler VPX, el asistente de EC2 proporciona grupos de seguridad predeterminados, que son generados por AWS Marketplace y se basan en la configuración recomendada por Citrix. Sin embargo, puede crear más grupos de seguridad según sus requisitos.

Nota:

Los puertos 22, 80 y 443 deben estar abiertos en el grupo de seguridad para el acceso SSH, HTTP y HTTPS, respectivamente.

Paso 5: Añadir tablas de enrutamiento.

La tabla de enrutamiento contiene un conjunto de reglas, llamadas rutas, que se utilizan para determinar dónde se dirige el tráfico de red. Cada subred de su VPC debe estar asociada a una tabla de enrutamiento. Para obtener más información sobre cómo crear una tabla de enrutamiento, consulte Tablas de enrutamiento.

Paso 6: Crear una puerta de enlace a Internet.

Una puerta de enlace a Internet tiene dos propósitos: proporcionar un destino en las tablas de enrutamiento de su VPC para el tráfico enrutable por Internet y realizar la traducción de direcciones de red (NAT) para las instancias a las que se les han asignado direcciones IPv4 públicas.

Cree una puerta de enlace a Internet para el tráfico de Internet. Para obtener más información sobre cómo crear una puerta de enlace a Internet, consulte la sección Asociación de una puerta de enlace a Internet.

Paso 7: Crear una instancia de NetScaler VPX mediante el servicio AWS EC2.

Para crear una instancia de NetScaler VPX mediante el servicio AWS EC2, complete los siguientes pasos.

  1. Desde el panel de AWS, vaya a Compute > EC2 > Launch Instance > AWS Marketplace.

    Antes de hacer clic en Launch Instance, asegúrese de que su región sea correcta comprobando la nota que aparece debajo de Launch Instance.

    Región de AWS

  2. En la barra de búsqueda de AWS Marketplace, busque con la palabra clave NetScaler VPX.

  3. Seleccione la versión que desea implementar y, a continuación, haga clic en Select. Para la versión de NetScaler VPX, tiene las siguientes opciones:

    • Una versión con licencia
    • Dispositivo NetScaler VPX Express (Este es un dispositivo virtual gratuito, disponible a partir de NetScaler 12.0 56.20).
    • Traiga su propio dispositivo

Se inicia el asistente de Launch Instance. Siga el asistente para crear una instancia. El asistente le pedirá que:

  • Elija el tipo de instancia
  • Configure la instancia
  • Agregue almacenamiento
  • Agregue etiquetas
  • Configurar grupo de seguridad
  • Revisar

Asistente de EC2

Paso 8: Crear y adjuntar más interfaces de red.

Cree dos interfaces de red más para VIP y SNIP. Para obtener más información sobre cómo crear más interfaces de red, consulte la sección Creación de una interfaz de red.

Una vez que haya creado las interfaces de red, debe adjuntarlas a la instancia VPX. Antes de adjuntar la interfaz, apague la instancia VPX, adjunte la interfaz y encienda la instancia. Para obtener más información sobre cómo adjuntar interfaces de red, consulte la sección Adjuntar una interfaz de red al iniciar una instancia.

Paso 9: Asignar y asociar IP elásticas.

Si asigna una dirección IP pública a una instancia EC2, esta permanece asignada solo hasta que la instancia se detiene. Después de eso, la dirección se libera de nuevo al grupo. Cuando reinicia la instancia, se asigna una nueva dirección IP pública.

Por el contrario, una dirección IP elástica (EIP) permanece asignada hasta que la dirección se desasocia de una instancia.

Asigne y asocie una IP elástica para la NIC de administración. Para obtener más información sobre cómo asignar y asociar direcciones IP elásticas, consulte los siguientes temas:

Estos pasos completan el procedimiento para crear una instancia de NetScaler VPX en AWS. La instancia puede tardar unos minutos en estar lista. Compruebe que su instancia ha superado sus comprobaciones de estado. Puede ver esta información en la columna Comprobaciones de estado de la página Instancias.

Paso 10: Conectarse a la instancia VPX.

Una vez que haya creado la instancia VPX, conéctese a ella mediante la GUI y un cliente SSH.

  • GUI

Las siguientes son las credenciales de administrador predeterminadas para acceder a una instancia de NetScaler VPX

Nombre de usuario: nsroot

Contraseña: La contraseña predeterminada para la cuenta raíz de ns se establece en el ID de instancia de AWS de la instancia de NetScaler VPX. En el primer inicio de sesión, se le pedirá que cambie la contraseña por motivos de seguridad. Después de cambiar la contraseña, debe guardar la configuración. Si la configuración no se guarda y la instancia se reinicia, debe iniciar sesión con la contraseña predeterminada. Cambie la contraseña de nuevo cuando se le solicite.

  • Cliente SSH

Desde la consola de administración de AWS, seleccione la instancia de NetScaler VPX y haga clic en Conectar. Siga las instrucciones que aparecen en la página Conectarse a la instancia.

Para obtener más información sobre cómo implementar una instancia independiente de NetScaler VPX en AWS mediante la consola web de AWS, consulte Escenario: instancia independiente

Configurar una instancia de NetScaler VPX mediante la plantilla de Citrix CloudFormation

Puede utilizar la plantilla de CloudFormation proporcionada por Citrix para automatizar el lanzamiento de instancias VPX. La plantilla proporciona la funcionalidad para lanzar una única instancia de NetScaler VPX o para crear un entorno de alta disponibilidad con un par de instancias de NetScaler VPX.

Puede iniciar la plantilla desde AWS Marketplace o GitHub.

La plantilla de CloudFormation requiere un entorno de VPC existente y lanza una instancia VPX con tres interfaces de red elásticas (ENI). Antes de iniciar la plantilla de CloudFormation, asegúrese de cumplir los siguientes requisitos:

  • Una nube privada virtual (VPC) de AWS
  • Tres subredes dentro de la VPC: una para administración, otra para el tráfico de clientes y otra para servidores back-end
  • Un par de claves EC2 para habilitar el acceso SSH a la instancia
  • Un grupo de seguridad con los puertos UDP 3003, TCP 3009–3010, HTTP y SSH abiertos

Consulte la sección «Implementar una instancia de NetScaler VPX en AWS mediante la consola web de AWS» o la documentación de AWS para obtener más información sobre cómo completar los requisitos previos.

Además, puede configurar e iniciar una instancia independiente de NetScaler VPX Express mediante la plantilla de Citrix CloudFormation disponible en GitHub:

https://github.com/citrix/citrix-adc-aws-cloudformation/tree/master/templates/standalone/

Un rol de IAM no es obligatorio para una implementación independiente. Sin embargo, Citrix recomienda crear y adjuntar un rol de IAM con los privilegios necesarios a la instancia, para futuras necesidades. El rol de IAM garantiza que la instancia independiente se convierta fácilmente en un nodo de alta disponibilidad con SR-IOV, cuando sea necesario.

Para obtener más información sobre los privilegios necesarios, consulte Configuración de instancias de NetScaler VPX para usar la interfaz de red SR-IOV.

Nota:

Si implementa una instancia de NetScaler VPX en AWS mediante la consola web de AWS, el servicio CloudWatch está habilitado de forma predeterminada. Si implementa una instancia de NetScaler VPX mediante la plantilla de Citrix CloudFormation, la opción predeterminada es «Sí». Si desea deshabilitar el servicio CloudWatch, seleccione «No». Para obtener más información, consulte Supervise sus instancias mediante Amazon CloudWatch

Configurar una instancia de NetScaler VPX mediante la CLI de AWS

Puede usar la CLI de AWS para iniciar instancias. Para obtener más información, consulte la Documentación de la interfaz de línea de comandos de AWS.

Implementar una instancia independiente de NetScaler VPX en AWS