NetScaler CPX をプロキシとして展開し、East-West トラフィックフローを有効にする

この展開では、NetScaler CPX インスタンスがプロキシとして機能し、複数のホストに存在するアプリケーションコンテナ間の通信を可能にします。NetScaler CPX インスタンスは、複数のホスト上のアプリケーションとともにプロビジョニングされ、通信のための最短パスを提供します。

次の図は、NetScaler CPX インスタンスを介した2つのアプリケーション間のトラフィックフローを示しています。

ローカライズされた画像

この図は、アプリケーションCとアプリケーションBの間、およびアプリケーションAとアプリケーションBの間のトラフィックフローを示しています。アプリC(いずれかのホスト上)がBにリクエストを送信すると、そのリクエストはまずアプリCと同じホスト上のNetScaler CPXコンテナで受信されます。その後、NetScaler CPXコンテナはトラフィックをアプリBと同じホストでホストされているNetScaler CPXコンテナに渡し、そのトラフィックはアプリBに転送されます。アプリAがアプリBにリクエストを送信する場合も同様のトラフィックパスがたどられます。

この例では、NetScaler MPXも展開され、グローバルVIPを介してインターネットからアプリケーションへのトラフィックを許可します。NetScaler MPXからのトラフィックはNetScaler CPXコンテナで受信され、その後、アプリケーションコンテナ全体にトラフィックを分散します。

次の図は、通信が行われるために設定する必要がある構成とともに、このトポロジを示しています。

ローカライズされた画像

次の表は、この構成例でNetScaler CPXインスタンスに設定されているIPアドレスとポートを示しています。

ローカライズされた画像

このシナリオ例を構成するには、3つのDockerホストすべてでNetScaler CPXコンテナを作成する際に、Linuxシェルプロンプトで次のコマンドを実行します。

docker run -dt -p 22 -p 80 -p 161/udp -p 30000-30002: 30000-30002 --ulimit core=-1 --privileged=truecpx:6.2
<!--NeedCopy-->

NetScaler® MASのジョブ機能を使用するか、NITRO APIを使用して、次のコマンドを実行します。

Dockerホスト1上のNetScaler CPXインスタンスで:

    add lb vserver VIP-A1 HTTP 172.17.0.2 30000
    add service svc-A1 10.102.29.100 HTTP 80
    bind lb vserver VIP-A1 svc-A1
    add lb vserver VIP-B1 HTTP 172.17.0.2 30001
    add service svc-B1 10.102.29.100 HTTP 90
    bind lb vserver VIP-B1 svc-B1
    add lb vserver VIP-C1 HTTP 172.17.0.2 30002
    add service svc-VIP-C2 10.102.29.105 HTTP 30002
    add service svc-VIP-C3 10.102.29.110 HTTP 30002
    bind lb vserver VIP-C1 svc-VIP-C2
    bind lb vserver VIP-C1 svc-VIP-C3
<!--NeedCopy-->

Dockerホスト2上のNetScaler CPXインスタンスで:

    add lb vserver VIP-A2 HTTP 172.17.0.3 30000
    add service svc-A2 10.102.29.105 HTTP 80
    bind lb vserver VIP-A2 svc-A2
    add lb vserver VIP-B2 HTTP 172.17.0.3 30001
    add service svc-VIP-B1 10.102.29.100 HTTP 30001
    bind lb vserver VIP-B2 svc-VIP-B1
    add lb vserver VIP-C2 HTTP 172.17.0.3 30002
    add service svc-C2 10.102.29.105 HTTP 70
    bind lb vserver VIP-C2 svc-C2
<!--NeedCopy-->

Dockerホスト3上のNetScaler CPXインスタンスで:

    add lb vserver VIP-A3 HTTP 172.17.0.4 30000
    add service svc-VIP-A1 10.102.29.100 HTTP 30000
    add service svc-VIP-A2 10.102.29.105 HTTP 30000
    bind lb vserver VIP-A3 svc-VIP-A1
    bind lb vserver VIP-A3 svc-VIP-A2
    add lb vserver VIP-B3 HTTP 172.17.0.4 30001
    add service svc-VIP-B1 10.102.29.100 HTTP 30001
    bind lb vserver VIP-B3 svc-VIP-B1
    add lb vserver VIP-C3 HTTP 172.17.0.4 30002
    add service svc-C3 10.102.29.110 HTTP 70
    bind lb vserver VIP-C3 svc-C3
<!--NeedCopy-->
NetScaler CPX をプロキシとして展開し、East-West トラフィックフローを有効にする