NetScaler VPX 14.1

Desplegar un par HA de VPX en la misma zona de disponibilidad de AWS

Nota:

A partir de la versión 13.1 build 27.x de NetScaler, el par HA de VPX en la misma zona de disponibilidad de AWS admite direcciones IPv6.

Puede configurar dos instancias NetScaler VPX en AWS como un par HA, en la misma zona de AWS donde ambas instancias VPX están en la misma subred. La alta disponibilidad se logra migrando las direcciones IP privadas secundarias conectadas a las NIC (NIC del lado del cliente y del servidor) del nodo HA principal al nodo HA secundario después de la conmutación por error. Todas las direcciones IP elásticas asociadas a las direcciones IP privadas secundarias también se migran.

El par HA de NetScaler VPX admite direcciones IPv4 e IPv6 en la misma zona de disponibilidad de AWS.

La siguiente ilustración describe un escenario de conmutación por error HA mediante la migración de direcciones IP privadas secundarias.

Figura 1. Un par HA de NetScaler VPX en AWS, utilizando la migración de IP privada

Migración de IP privada HA

Antes de comenzar el documento, lea los siguientes documentos:

Cómo desplegar un par HA de VPX en la misma zona

Aquí tiene el resumen de los pasos para desplegar un par HA de VPX en la misma zona:

  1. Cree dos instancias VPX en AWS, cada una con tres NIC.
  2. Asigne la dirección IP privada secundaria de AWS a VIP y SNIP del nodo principal.
  3. Configure VIP y SNIP en el nodo principal mediante direcciones IP privadas secundarias de AWS.
  4. Configure HA en ambos nodos.

Paso 1. Cree dos instancias VPX (nodos principal y secundario) utilizando la misma VPC, cada una con tres NIC (Ethernet 0, Ethernet 1, Ethernet 2)

Siga los pasos que se indican en Implementar una instancia de NetScaler VPX en AWS mediante la consola web de AWS.

Paso 2. En el nodo principal, asigne direcciones IP privadas para Ethernet 1 (IP de cliente o VIP) y Ethernet 2 (IP de servidor back-end o SNIP)

La consola de AWS asigna automáticamente direcciones IP privadas principales a las NIC configuradas. Asigne más direcciones IP privadas a VIP y SNIP, conocidas como direcciones IP privadas secundarias.

Para asignar una dirección IP privada a una interfaz de red, siga estos pasos:

  1. Abra la consola de Amazon EC2 en https://console.aws.amazon.com/ec2/.
  2. En el panel de navegación, elija Network Interfaces y, a continuación, seleccione la interfaz de red conectada a la instancia.
  3. Elija Actions > Manage IP Addresses.
  4. Seleccione IPv4 Addresses o IPv6 Addresses según sus requisitos.
  5. Para direcciones IPv4:
    1. Elija Assign new IP.
    2. Introduzca una dirección IPv4 específica que esté dentro del rango de subred para la instancia, o deje el campo en blanco para que Amazon seleccione una dirección IP por usted.
    3. (Opcional) Elija Permitir reasignación para permitir que la dirección IP privada secundaria se reasigne si ya está asignada a otra interfaz de red.
  6. Para direcciones IPv6:
    1. Elija Asignar nueva IP.
    2. Introduzca una dirección IPv6 específica que esté dentro del rango de subred para la instancia, o deje el campo en blanco para que Amazon seleccione una dirección IP por usted.
    3. (Opcional) Elija Permitir reasignación para permitir que la dirección IP privada principal o secundaria se reasigne si ya está asignada a otra interfaz de red.
  7. Elija Sí > Actualizar.

En la Descripción de la instancia, aparecen las direcciones IP privadas asignadas.

Nota:

En una implementación de par HA IPv4, solo puede asignar las direcciones IPv4 secundarias en la interfaz y usarlas como direcciones VIP y SNIP. Pero en una implementación de par HA IPv6, puede asignar las direcciones IPv6 principales o secundarias en la interfaz y usarlas como direcciones VIP y SNIP.

Paso 3. Configure VIP y SNIP en el nodo principal, utilizando direcciones IP privadas secundarias

Acceda al nodo principal mediante SSH. Abra un cliente ssh y escriba:

ssh -i <location of your private key> nsroot@<public DNS of the instance>
<!--NeedCopy-->

A continuación, configure VIP y SNIP.

Para VIP, escriba:

add ns ip <IPAddress> <netmask> -type <type>
<!--NeedCopy-->

Para SNIP, escriba:

add ns ip <IPAddress> <netmask> -type SNIP
<!--NeedCopy-->

Escriba save config para guardar.

Para ver las direcciones IP configuradas, escriba el siguiente comando:

show ns ip
<!--NeedCopy-->

Para obtener más información, consulte los siguientes temas:

Paso 4: Configurar HA en ambas instancias

En el nodo principal, abra un cliente Shell y escriba el siguiente comando:

add ha node <id> <private IP address of the management NIC of the secondary node>
<!--NeedCopy-->

En el nodo secundario, escriba el siguiente comando:

add ha node <id> <private IP address of the management NIC of the primary node>
<!--NeedCopy-->

Escriba save config para guardar la configuración.

Para ver los nodos HA configurados, escriba show ha node.

Tras la conmutación por error, las direcciones IP privadas secundarias configuradas como VIP y SNIP en el nodo principal anterior se migran al nuevo nodo principal.

Para forzar una conmutación por error en un nodo, escriba force HAfailover.

Migrar un par HA heredado a un nuevo par HA basado en la migración de IP privada secundaria

Nota:

El método heredado para implementar un par HA de VPX que funciona basado en la migración de ENI está obsoleto. Por lo tanto, le recomendamos que utilice la implementación de par HA basada en la migración de IP privada secundaria.

Para permitir una migración fluida de un par HA heredado a un nuevo par HA basado en la migración de IP privada secundaria, asegúrese de lo siguiente:

  1. Tanto el nodo principal como el secundario deben tener el mismo número de interfaces, y estas interfaces deben estar en las mismas subredes.
  2. El VIP y el SNIP configurados como dirección IP privada principal en el método heredado, deben migrarse a una dirección IP privada secundaria en el nuevo método.
  3. Los permisos de IAM necesarios para la nueva implementación de HA deben agregarse a las instancias principal y secundaria de NetScaler®.
  4. Reinicie las instancias principal y secundaria de NetScaler.

Para obtener más información, consulte Alta disponibilidad dentro de las mismas zonas.

Implementar un par de alta disponibilidad mediante la plantilla Citrix CloudFormation

Antes de iniciar la plantilla de CloudFormation, asegúrese de cumplir los siguientes requisitos:

  • Una VPC
  • Tres subredes dentro de la VPC
  • Un grupo de seguridad con los puertos UDP 3003, TCP 3009–3010, HTTP, SSH abiertos
  • Un par de claves
  • Crear una puerta de enlace a Internet
  • Editar las tablas de rutas para las redes de cliente y de administración para que apunten a la puerta de enlace a Internet

Nota:

La plantilla de Citrix CloudFormation crea automáticamente un rol de IAM. Los roles de IAM existentes no aparecen en la plantilla.

Para iniciar la plantilla de Citrix CloudFormation:

  1. Inicie sesión en el AWS marketplace utilizando sus credenciales de AWS.
  2. En el campo de búsqueda, escriba NetScaler VPX para buscar la AMI de NetScaler y haga clic en Go.
  3. En la página de resultados de búsqueda, haga clic en la oferta de NetScaler VPX deseada.
  4. Haga clic en la pestaña Pricing para ir a Pricing Information.
  5. Seleccione la región y la Fulfillment Option como NetScaler VPX – Customer Licensed.
  6. Haga clic en Continue to Subscribe.
  7. Compruebe los detalles en la página Subscribe y haga clic en Continue to Configuration.
  8. Seleccione Delivery Method como CloudFormation Template.
  9. Seleccione la plantilla de CloudFormation requerida.
  10. Seleccione Software Version y Region, y haga clic en Continue to Launch.

    Plantilla de AWS CloudFormation

  11. En Choose Action, seleccione Launch CloudFormation y haga clic en Launch. Aparece la página Create stack.
  12. Haga clic en Next.

    Crear pila

  13. Aparece la página Especificar detalles de la pila. Introduzca los siguientes detalles.

    • Escriba un Nombre de pila. El nombre debe tener un máximo de 25 caracteres.
    • En Configuración de red, realice lo siguiente:
      • Seleccione Subred de administración, Subred de cliente y Subred de servidor. Asegúrese de seleccionar las subredes correctas que creó dentro de la VPC que seleccionó en ID de VPC.
      • Agregue IP de administración principal, IP de administración secundaria, IP de cliente e IP de servidor. Las direcciones IP deben pertenecer a las mismas subredes de las subredes respectivas. Alternativamente, puede dejar que la plantilla asigne las direcciones IP automáticamente.
      • Seleccione default para VPCTenancy.
    • En Configuración de NetScaler, realice lo siguiente:
      • Seleccione m5.xlarge para Tipo de instancia.
      • Seleccione el par de claves que ya ha creado en el menú para Par de claves.
      • De forma predeterminada, la opción ¿Publicar métricas personalizadas en CloudWatch? está establecida en . Si desea deshabilitar esta opción, seleccione No.

        Para obtener más información sobre las métricas de CloudWatch, consulte [Monitor your instances using Amazon CloudWatch] (#monitor-your-instances-using-amazon-cloudWatch).

    • En Configuración opcional, haga lo siguiente:
      • De forma predeterminada, la opción ¿Se debe asignar publicIP(EIP) a las interfaces de administración? está establecida en No.
      • De forma predeterminada, la opción ¿Se debe asignar publicIP(EIP) a la interfaz de cliente? está establecida en No.

    Especificar detalles de la pila

  14. Haga clic en Siguiente.
  15. Aparece la página Configurar opciones de pila. Esta es una página opcional.

    Configurar opciones de pila

  16. Haga clic en Siguiente.

  17. Aparece la página Opciones. (Esta es una página opcional). Haga clic en Siguiente.

  18. Aparece la página Revisar. Tómese un momento para revisar la configuración y realizar los cambios necesarios, si procede.

  19. Seleccione la casilla de verificación Reconozco que AWS CloudFormation podría crear recursos de IAM. y, a continuación, haga clic en Crear pila.

  20. Aparece el estado CREATE-IN-PROGRESS. Espere hasta que el estado sea CREATE-COMPLETE. Si el estado no cambia a COMPLETE, compruebe la pestaña Eventos para ver el motivo del error y vuelva a crear la instancia con las configuraciones adecuadas.

    Pila de CloudFormation completada

  21. Una vez creado un recurso de IAM, vaya a EC2 Management Console > Instances. Encontrará dos instancias VPX creadas con el rol de IAM. Los nodos principal y secundario se crean cada uno con tres direcciones IP privadas y tres interfaces de red.
  22. Inicie sesión en el nodo principal con el nombre de usuario nsroot y el ID de instancia como contraseña. Desde la GUI, vaya a System > High Availability > Nodes. El NetScaler VPX ya está configurado en un par HA mediante la plantilla de CloudFormation.

  23. Aparece el par HA de NetScaler VPX.

    Par HA de CloudFormation VPX configurado

Supervise sus instancias mediante Amazon CloudWatch

Puede utilizar el servicio Amazon CloudWatch para supervisar un conjunto de métricas de NetScaler VPX, como la utilización de CPU y memoria, y el rendimiento. CloudWatch supervisa los recursos y las aplicaciones que se ejecutan en AWS, en tiempo real. Puede acceder al panel de Amazon CloudWatch mediante la consola de administración de AWS. Para obtener más información, consulte Amazon CloudWatch.

Puntos a tener en cuenta

  • Si implementa una instancia de NetScaler VPX en AWS mediante la consola web de AWS, el servicio CloudWatch se habilita de forma predeterminada.
  • Si implementa una instancia de NetScaler VPX mediante la plantilla Citrix CloudFormation, la opción predeterminada es “Yes” (Sí). Si desea deshabilitar el servicio CloudWatch, seleccione “No”.
  • Las métricas están disponibles para la CPU (uso de CPU de administración y de paquetes), la memoria y el rendimiento (entrada y salida).

Cómo ver las métricas de CloudWatch

Para ver las métricas de CloudWatch de su instancia, siga estos pasos:

  1. Inicie sesión en AWS Management console > EC2 > Instances.
  2. Seleccione la instancia.
  3. Haga clic en Monitoring.
  4. Haga clic en View all CloudWatch metrics.

    Métricas de CloudWatch

  5. En Todas las métricas, haga clic en el ID de su instancia.

    Métricas de CloudWatch para su instancia

  6. Haga clic en las métricas que desea ver, establezca la duración (por minutos, horas, días, semanas, meses).
  7. Haga clic en Métricas graficadas para ver las estadísticas de uso. Utilice las Opciones de gráfico para personalizar su gráfico.

Figura. Métricas graficadas para el uso de CPU

Métricas graficadas de CloudWatch

Configuración de SR-IOV en una configuración de alta disponibilidad

La compatibilidad con interfaces SR-IOV en una configuración de alta disponibilidad está disponible a partir de la versión 12.0 57.19 de NetScaler. Para obtener más información sobre cómo configurar SR-IOV, consulte Configuración de instancias de NetScaler VPX para usar la interfaz de red SR-IOV.

Recursos relacionados

Cómo funciona la alta disponibilidad en AWS