Déployer une instance NetScaler VPX sur Google Cloud Platform
Vous pouvez déployer une instance NetScaler VPX sur Google Cloud Platform (GCP). Une instance VPX dans GCP vous permet de tirer parti des capacités de cloud computing de GCP et d’utiliser les fonctionnalités d’équilibrage de charge et de gestion du trafic de Citrix pour vos besoins commerciaux. Vous pouvez déployer des instances VPX dans GCP en tant qu’instances autonomes. Les configurations à carte réseau unique (single NIC) et à cartes réseau multiples (multi NIC) sont toutes deux prises en charge.
Fonctionnalités prises en charge
Toutes les fonctionnalités Premium, Advanced et Standard sont prises en charge sur GCP, en fonction du type de licence/version utilisé.
Limitation
- IPv6 n’est pas pris en charge.
Exigences matérielles
L’instance VPX dans GCP doit avoir un minimum de 2 vCPU et 4 Go de RAM.
Points à noter
Tenez compte des points spécifiques à GCP suivants avant de commencer votre déploiement.
- Après avoir créé l’instance, vous ne pouvez pas ajouter ou supprimer d’interfaces réseau.
- Pour un déploiement multi-NIC, créez des réseaux VPC distincts pour chaque NIC. Une NIC ne peut être associée qu’à un seul réseau.
- Pour une instance à NIC unique, la console GCP crée un réseau par défaut.
- Un minimum de 4 vCPU est requis pour une instance avec plus de deux interfaces réseau.
- Si le transfert IP est requis, vous devez l’activer lors de la création de l’instance et de la configuration de la NIC.
Scénario : Déployer une instance VPX autonome multi-cartes réseau et multi-adresses IP
Ce scénario illustre comment déployer une instance NetScaler VPX autonome dans GCP. Dans ce scénario, vous créez une instance VPX autonome avec plusieurs cartes réseau. L’instance communique avec les serveurs back-end (la ferme de serveurs).

Créez trois cartes réseau pour les usages suivants.
| Carte réseau | Usage | Associée au réseau VPC |
|---|---|---|
| Carte réseau 0 | Gère le trafic de gestion (IP NetScaler) | Réseau de gestion |
| Carte réseau 1 | Gère le trafic côté client (VIP) | Réseau client |
| Carte réseau 2 | Communique avec les serveurs back-end (SNIP) | Réseau de serveurs back-end |
Configurez les routes de communication requises entre les éléments suivants :
- L’instance VPX et les serveurs back-end.
- L’instance VPX et les hôtes externes sur l’internet public.
Résumé des étapes de déploiement
- Créez trois réseaux VPC pour trois cartes réseau différentes.
- Créez des règles de pare-feu pour les ports 22, 80 et 443
- Créez une instance avec trois cartes réseau
Remarque :
Créez une instance dans la même région où vous avez créé les réseaux VPC.
Étape 1. Créez des réseaux VPC.
Créez trois réseaux VPC qui sont associés à la carte réseau de gestion, à la carte réseau client et à la carte réseau serveur. Pour créer un réseau VPC, connectez-vous à Google console > Networking > VPC network > Create VPC Network. Remplissez les champs requis, comme indiqué dans la capture d’écran, et cliquez sur Créer.

De même, créez des réseaux VPC pour les cartes réseau côté client et côté serveur.
Remarque :
Les trois réseaux VPC doivent se trouver dans la même région, qui est asia-east1 dans ce scénario.
Étape 2. Créez des règles de pare-feu pour les ports 22, 80 et 443.
Créez des règles pour SSH (port 22), HTTP (port 80) et HTTPS (port 443) pour chaque réseau VPC. Pour plus d’informations sur les règles de pare-feu, consultez Présentation des règles de pare-feu.

Étape 3. Créez l’instance VPX.
- Connectez-vous à la console GCP.
- Accédez à la Place de marché GCP.
-
Sélectionnez un abonnement en fonction de vos besoins.

-
Cliquez sur Lancer sur l’abonnement sélectionné.

-
Remplissez le formulaire de déploiement et cliquez sur Déployer.
Remarque :
Utilisez les réseaux VPC créés à l’Étape 1.
-
L’instance déployée apparaît sous Compute Engine > Instances de VM.
Utilisez le SSH de GCP ou la console série pour configurer et gérer l’instance VPX.
Scénario : Déployer une instance VPX autonome à carte réseau unique
Ce scénario illustre comment déployer une instance autonome NetScaler VPX avec une seule carte réseau dans GCP. Les adresses IP d’alias sont utilisées pour réaliser ce déploiement.
Déploiement autonome GCP avec une seule carte réseau(/fr-fr/vpx/media/deploy-vpx-gcp-standalone-with-single-nic.png)
Créez une seule carte réseau (NIC0) pour les objectifs suivants :
- Gérer le trafic de gestion (IP NetScaler) dans le réseau de gestion.
- Gérer le trafic côté client (VIP) dans le réseau client.
- Communiquer avec les serveurs back-end (SNIP) dans le réseau de serveurs back-end.
Configurez les routes de communication requises entre les éléments suivants :
- L’instance et les serveurs back-end.
- L’instance et les hôtes externes sur l’Internet public.
Résumé des étapes de déploiement
- Créez un réseau VPC pour NIC0.
- Créez des règles de pare-feu pour les ports 22, 80 et 443.
- Créez une instance avec une seule carte réseau.
- Ajouter des adresses IP d’alias à VPX.
- Ajouter VIP et SNIP sur VPX.
- Ajouter un serveur virtuel d’équilibrage de charge.
- Ajouter un service ou un groupe de services sur l’instance.
- Lier le service ou le groupe de services au serveur virtuel d’équilibrage de charge sur l’instance.
Remarque :
Créez une instance dans la même région où vous avez créé les réseaux VPC.
Étape 1. Créez un réseau VPC.
Créez un réseau VPC à associer à NIC0.
Pour créer un réseau VPC, suivez ces étapes :
- Connectez-vous à GCP console > Networking > VPC network > Create VPC Network
- Remplissez les champs obligatoires, puis cliquez sur Créer.

Étape 2. Créez des règles de pare-feu pour les ports 22, 80 et 443.
Créez des règles pour SSH (port 22), HTTP (port 80) et HTTPS (port 443) pour le réseau VPC. Pour plus d’informations sur les règles de pare-feu, consultez Présentation des règles de pare-feu.

Étape 3. Créer une instance avec une seule carte réseau.
Pour créer une instance avec une seule carte réseau, suivez ces étapes :
- Connectez-vous à la console GCP.
- Sous Compute, survolez Compute Engine, puis sélectionnez Images.
-
Sélectionnez l’image, puis cliquez sur Créer une instance.

-
Sélectionnez un type d’instance avec deux vCPU (exigence minimale pour ADC).

- Cliquez sur l’onglet Mise en réseau dans la fenêtre Gestion, sécurité, disques, mise en réseau.
- Sous Interfaces réseau, cliquez sur l’icône Modifier pour modifier la carte réseau par défaut.
- Dans la fenêtre Interfaces réseau, sous Réseau, sélectionnez le réseau VPC que vous avez créé.
- Vous pouvez créer une adresse IP externe statique. Sous Adresses IP externes, cliquez sur Créer une adresse IP.
- Dans la fenêtre Réserver une adresse statique, ajoutez un nom et une description, puis cliquez sur Réserver.
- Cliquez sur Créer pour créer l’instance VPX. La nouvelle instance apparaît sous Instances de VM.
Étape 4. Ajouter des adresses IP d’alias à l’instance VPX.
Attribuez deux adresses IP d’alias à l’instance VPX à utiliser comme adresses VIP et SNIP.
Remarque :
N’utilisez pas l’adresse IP interne principale de l’instance VPX pour configurer le VIP ou le SNIP.
Pour créer une adresse IP d’alias, effectuez les étapes suivantes :
- Accédez à l’instance de VM et cliquez sur Modifier.
- Dans la fenêtre Interface réseau, modifiez l’interface NIC0.
-
Dans le champ Plage d’adresses IP d’alias, saisissez les adresses IP d’alias.

- Cliquez sur Terminé, puis sur Enregistrer.
-
Vérifiez les adresses IP d’alias dans la page Détails de l’instance de VM.

Étape 5. Ajouter VIP et SNIP sur l’instance VPX.
Sur l’instance VPX, ajoutez l’adresse IP d’alias client et l’adresse IP d’alias serveur.
-
Dans l’interface graphique de NetScaler, accédez à System > Network > IPs > IPv4s, et cliquez sur Ajouter.

-
Pour créer une adresse IP d’alias client (VIP) :
- Saisissez l’adresse IP d’alias client et le masque de sous-réseau configurés pour le sous-réseau VPC dans l’instance de machine virtuelle.
- Dans le champ Type d’IP, sélectionnez IP virtuelle dans le menu déroulant.
- Cliquez sur Créer.
-
Pour créer une adresse IP d’alias de serveur (SNIP) :
- Saisissez l’adresse IP d’alias de serveur et le masque de sous-réseau configurés pour le sous-réseau VPC dans l’instance de machine virtuelle.
- Dans le champ Type d’IP, sélectionnez IP de sous-réseau dans le menu déroulant.
- Cliquez sur Créer.
Étape 6. Ajouter un serveur virtuel d’équilibrage de charge.
- Dans l’interface graphique de NetScaler, accédez à Configuration > Gestion du trafic > Équilibrage de charge > Serveurs virtuels, puis cliquez sur Ajouter.
- Ajoutez les valeurs requises pour Nom, Protocole, Type d’adresse IP (Adresse IP), Adresse IP (IP d’alias client) et Port.
- Cliquez sur OK pour créer le serveur virtuel d’équilibrage de charge.

Étape 7. Ajouter un service ou un groupe de services sur l’instance VPX.
- Depuis l’interface graphique de NetScaler, accédez à Configuration > Gestion du trafic > Équilibrage de charge > Services, puis cliquez sur Ajouter.
- Ajoutez les valeurs requises pour Nom du service, Adresse IP, Protocole et Port, puis cliquez sur OK.
Étape 8. Liez le service/groupe de services au serveur virtuel d’équilibrage de charge sur l’instance.
- Depuis l’interface graphique, accédez à Configuration > Gestion du trafic > Équilibrage de charge > Serveurs virtuels.
- Sélectionnez le serveur virtuel d’équilibrage de charge configuré à l’étape 6, puis cliquez sur Modifier.
- Dans la fenêtre Services et groupes de services, cliquez sur Aucune liaison de service de serveur virtuel d’équilibrage de charge.
- Sélectionnez le service configuré à l’étape 7, puis cliquez sur Lier.
Points à noter après le déploiement de l’instance VPX sur GCP
-
Connectez-vous au VPX avec le nom d’utilisateur
nsrootet l’ID d’instance comme mot de passe. À l’invite, modifiez le mot de passe et enregistrez la configuration. -
Pour collecter un bundle de support technique, exécutez la commande
shell /netscaler/showtech_cloud.plau lieu de la commande habituelleshow techsupport. -
Après avoir supprimé une VM NetScaler de la console GCP, supprimez également l’instance cible interne NetScaler associée. Pour ce faire, accédez à gcloud CLI et tapez la commande suivante :
gcloud compute -q target-instances delete <instance-name>-adcinternal --zone <zone> <!--NeedCopy-->Remarque :
<instance-name>-adcinternalest le nom de l’instance cible qui doit être supprimée.
Licences NetScaler VPX
Une instance NetScaler VPX sur GCP nécessite une licence valide. L’option de licence disponible pour les instances NetScaler VPX exécutées sur GCP est la suivante :
Apportez votre propre licence (BYOL) : Pour utiliser l’option BYOL, suivez ces étapes :
- Utilisez le portail de licences sur le site web de NetScaler® pour générer une licence valide.
-
Téléchargez la licence générée sur l’instance.
- Licence NetScaler VPX Check-in et Check-out : Ce modèle de licence vous permet d’extraire une licence d’un pool de licences disponibles et de la réintégrer lorsqu’elle n’est plus nécessaire. Pour plus d’informations et des instructions détaillées, consultez Licence NetScaler VPX Check-in et Check-out.
Remarque :
La licence par abonnement n’est plus prise en charge pour les instances NetScaler VPX sur GCP.
Offres NetScaler VPX prises en charge sur GCP
Le tableau suivant répertorie les offres NetScaler VPX prises en charge sur GCP.
| Offres VPX prises en charge |
|---|
| NetScaler VPX - Licence client |
| NetScaler VPX FIPS - Licence client |
Familles de types de machines GCP prises en charge
| Famille de types de machines | Type de machine minimum |
|---|---|
| Machines à usage général | e2-medium, e2-standard-2, e2-highmem-2, n1-standard-2, n1-highmem-2, n2-standard-2, n2-highmem-2, n2d-standard-2, n2d-highmem-2 |
| Machines optimisées pour le calcul | c2-standard-4, c2d-standard-2, c2d-highmem-2 |
Modèles GDM pour déployer une instance NetScaler VPX
Vous pouvez utiliser un modèle NetScaler VPX Google Deployment Manager (GDM) pour déployer une instance VPX sur GCP. Pour plus de détails, consultez Modèles GDM NetScaler.
Images du marketplace NetScaler
Vous pouvez utiliser les images des modèles GDM pour démarrer l’appliance NetScaler.
Le tableau suivant répertorie les images disponibles sur le marketplace GCP.
| Version | Nom de l’image | Emplacement de l’image |
|---|---|---|
| 13.1 | citrix-adc-vpx-express-13-1-53-17 | projects/citrix-master-project/global/images/citrix-adc-vpx-express-13-1-53-17 |
| 13.1 | citrix-adc-vpx-200-enterprise-13-1-53-17 | projects/citrix-master-project/global/images/citrix-adc-vpx-200-enterprise-13-1-53-17 |
| 13.1 | citrix-adc-vpx-1000-platinum-13-1-53-17 | projects/citrix-master-project/global/images/citrix-adc-vpx-1000-platinum-13-1-53-17 |
| 13.1 | citrix-adc-vpx-5000-platinum-13-1-53-17 | projects/citrix-master-project/global/images/citrix-adc-vpx-5000-platinum-13-1-53-17 |
| 13.1 | citrix-adc-vpx-byol-13-1-53-17 | projects/citrix-master-project/global/images/citrix-adc-vpx-byol-13-1-53-17 |
Ressources
Informations connexes
Dans cet article
- Fonctionnalités prises en charge
- Limitation
- Exigences matérielles
- Points à noter
- Scénario : Déployer une instance VPX autonome multi-cartes réseau et multi-adresses IP
- Scénario : Déployer une instance VPX autonome à carte réseau unique
- Points à noter après le déploiement de l’instance VPX sur GCP
- Licences NetScaler VPX
- Offres NetScaler VPX prises en charge sur GCP
- Familles de types de machines GCP prises en charge
- Modèles GDM pour déployer une instance NetScaler VPX
- Images du marketplace NetScaler