OpenStack: Integración de instancias de NetScaler
La función de orquestación en la nube de NetScaler Application Delivery Management (ADM) permite la integración de los productos NetScaler con la plataforma OpenStack. Al utilizar esta función con la plataforma OpenStack, los usuarios de OpenStack pueden aprovechar la función de equilibrio de carga (LBaaS) de NetScaler. Después de esto, los usuarios de OpenStack pueden implementar sus configuraciones de equilibrador de carga desde OpenStack en la instancia de NetScaler.
Las siguientes secciones proporcionan una breve descripción de las funciones de NetScaler® ADM y el flujo de trabajo de integración de OpenStack.
Controlador de NetScaler para OpenStack Neutron LBaaS
El complemento LBaaS de OpenStack Neutron incluye un controlador de NetScaler que permite a OpenStack comunicarse con NetScaler ADM. OpenStack utiliza este controlador para reenviar cualquier configuración de equilibrio de carga realizada a través de las API de LBaaS a NetScaler ADM, que crea la configuración del equilibrador de carga en las instancias de NetScaler deseadas. OpenStack también utiliza el controlador para llamar a NetScaler ADM a intervalos regulares para recuperar el estado de las diferentes entidades (como VIP y Pools) de todas las configuraciones de equilibrio de carga de los NetScaler. El software del controlador de NetScaler para la plataforma OpenStack se incluye con NetScaler ADM. Para descargar e instalar los controladores, primero debe instalar NetScaler ADM e iniciar la aplicación.
Registro de NetScaler ADM y OpenStack entre sí
Primero debe registrar la información de OpenStack en NetScaler ADM. Especifique la dirección IP del controlador de OpenStack y las credenciales de usuario administrativo de la nube, así como las credenciales de usuario del controlador de NetScaler de OpenStack. Posteriormente, puede especificar las mismas credenciales de inicio de sesión en la sección NetScaler_driver del archivo de configuración de Neutron (neutron.conf) para que el controlador de NetScaler en OpenStack pueda conectarse a NetScaler ADM durante las configuraciones de LB.
Una vez que OpenStack y NetScaler ADM están registrados entre sí, ambos pueden comunicarse. Además, los usuarios de OpenStack pueden usar sus credenciales existentes en OpenStack para iniciar sesión en la interfaz de usuario de NetScaler ADM y verificar el rendimiento de sus configuraciones de LB en los NetScaler.
Inquilinos en OpenStack
En OpenStack, un inquilino también se denomina proyecto. Un inquilino es un grupo de usuarios; un inquilino o un proyecto también se puede definir como un conjunto de recursos (computación, red, almacenamiento, etc.) asignados a un grupo aislado de usuarios.
Políticas de ubicación
Las políticas de ubicación proporcionan la flexibilidad para decidir la instancia de NetScaler que se utiliza en cada configuración de equilibrador de carga creada por los usuarios. Alternativamente, NetScaler ADM también ofrece la opción de asignar una instancia de NetScaler basada en inquilinos de OpenStack.
Paquetes de servicios
Los paquetes de servicios son conjuntos que agrupan políticas/SLA, dispositivos o especificaciones de configuración de aprovisionamiento automático, e inquilinos/políticas de ubicación. Un paquete de servicios se define generalmente en términos de las políticas de aislamiento que se proporcionan al inquilino.
A continuación, se presentan algunos puntos relacionados con los paquetes de servicios:
-
Un inquilino no puede formar parte de más de un paquete de servicios.
-
Varios inquilinos pueden asociarse al mismo paquete de servicios.
-
En un paquete de servicios configurado para el aprovisionamiento automático, las instancias virtuales de NetScaler solo se pueden crear desde un tipo de plataforma (en la plataforma SDX o en la plataforma de computación OpenStack).
Funciones compatibles con LBaaS V1 y LBaaS V2
Mientras que el controlador LBaaS V1 en OpenStack admite operaciones desde la interfaz de usuario de OpenStack Horizon, el controlador LBaaS V2 solo admite operaciones de línea de comandos.
La siguiente lista muestra las funciones compatibles con LBaaS V1 y LBaaS V2 en OpenStack:
-
LBaaS V1
-
Balanceo de carga
-
-
LBaaS V2
-
Balanceo de carga
-
Descarga SSL con certificados administrados por Barbican, el Administrador de claves en OpenStack
-
Paquetes de certificados (incluye autoridades de certificación intermedias)
-
Compatibilidad con SNI
-
Este documento proporciona información sobre:
Escenario de caso de uso
El siguiente escenario de caso de uso explica el flujo de trabajo de integración de NetScaler ADM con la plataforma OpenStack:
Una empresa, Example-Cloud-Provider, ha utilizado componentes de OpenStack para configurar una nube que proporcione infraestructura a sus inquilinos. Steve es el administrador de este proveedor de la nube, mientras que Tom es un inquilino de la infraestructura de la nube de Example-Cloud-Provider. La organización de Tom, Example-SportsOnline.com, requiere dos servidores S1 y S1, y Tom también requiere un dispositivo NetScaler dedicado para equilibrar la carga del tráfico entre los servidores S1 y S2 en la plataforma OpenStack.
Para cumplir este requisito, Steve tiene que instalar y configurar OpenStack y NetScaler ADM, y prepararlos para que sean compatibles entre sí. Steve tiene que crear una cuenta de inquilino llamada Example-SportsOnline en OpenStack y, a continuación, asignar recursos a la cuenta de inquilino. Steve también tiene que crear diferentes credenciales de inicio de sesión (usuarios) para Example-SportsOnline para administrar sus recursos y configuración. Tom ahora puede crear los dos servidores S1 y S2 en OpenStack para administrar el tráfico en su organización.
Steve tiene que registrar los detalles de OpenStack con NetScaler ADM y configurar el controlador NetScaler LBaaS en el componente de red de OpenStack, Neutron. Una vez completado el registro, NetScaler ADM muestra los detalles de todos los inquilinos de OpenStack. Steve puede seleccionar Example-SportsOnline de la lista de quienes desean las funciones de NetScaler LBaaS y configurar a Tom para que se le asigne un NetScaler dedicado para sus configuraciones de equilibrador de carga en NetScaler ADM.
Para ello, Steve puede aprovisionar una instancia de NetScaler VPX en la capa de computación (Nova) de OpenStack mediante la interfaz de usuario de NetScaler ADM o habilitar MAS para aprovisionar automáticamente una instancia de NetScaler VPX bajo demanda, cuando Tom realice su configuración de LB en OpenStack. En cualquier caso, NetScaler ADM administra la instancia VPX. Para lograr esto, Steve crea un paquete de servicios en NetScaler ADM y define las condiciones en el paquete de servicios que se acordaron en el SLA con Tom. Por ejemplo, Steve selecciona la política de aislamiento 'dedicada' para proporcionar una instancia dedicada para proporcionar configuraciones de equilibrador de carga a Tom. Es decir, Steve selecciona una instancia no compartida para Tom en el paquete de servicios. Luego asigna muchas instancias de NetScaler VPX al paquete de servicios y asocia Example-SportsOnline, junto con otros inquilinos, que requieren un NetScaler dedicado con el paquete de servicios. Como resultado, cuando Tom realiza su primera configuración de equilibrador de carga, NetScaler ADM asigna una de las instancias de NetScaler VPX del paquete de servicios a Example-SportsOnline y también implementa su configuración en ese NetScaler.
Tom ahora puede crear configuraciones de equilibrio de carga, creando grupos, IP virtuales (VIP) y monitores de estado mediante OpenStack LBaaS/UI. Los grupos y las VIP en OpenStack se implementan como grupos de servicios y servidores virtuales en la instancia de NetScaler. Tom también puede crear monitores de estado para supervisar los servidores y enviar el tráfico de la aplicación solo a aquellos servidores que estén ACTIVOS en cualquier momento y sean accesibles desde NetScaler.
La configuración de equilibrio de carga creada en OpenStack se implementa ahora en la instancia de NetScaler. Una vez configurada por completo, la instancia de NetScaler VPX asume la funcionalidad de equilibrio de carga y comienza a aceptar el tráfico de la aplicación y equilibra el tráfico entre los servidores S1 y S2 creados por Tom.
Integración de NetScaler ADM con el flujo de trabajo de OpenStack
El siguiente diagrama de flujo describe el flujo de trabajo que debe seguir al configurar LBaaS V1 y LBaaS V2.