Application Delivery Management

ライセンス

NetScaler Application Delivery Management(ADM)では、NetScaler ADC インスタンスがhttpsプロトコルで検出された場合、インスタンスを管理および監視するために、認証済みのNetScaler ADCライセンスが必要です。

ライセンスがないインスタンスとエンティティを数に限りなく管理し、監視することができます。ただし、ライセンスを適用しなくても、アプリダッシュボードで検出された30のアプリケーションを管理し、30台の仮想サーバーの分析データを表示することしかできません。検出されたアプリケーションが 30 台または仮想サーバーが 30 台を超える場合は、ライセンスを購入して適用する必要があります。

  NetScaler ADM 機能 [無料] 仮想サーバーの数に関係なく、Citrix ADM ライセンスは必要ありません 30台以上の仮想サーバーにはNetScaler ADM ライセンスが必要 NetScaler ADC ライセンス要件
分析 Web Insight いいえ はい 該当なし
  HDX Insight* いいえ はい 詳細(レポート作成時間 1 時間以内)プレミアム(レポート作成時間 = 無制限)
  Security Insight いいえ はい プレミアム(または)アドバンスド(App Firewall)ライセンス
  SSL Insight いいえ はい 該当なし
  Gateway Insight いいえ はい 詳細(レポート作成時間 1 時間以内)プレミアム(レポート作成時間 = 無制限)
  TCP Insight いいえ はい 該当なし
  Video Insight いいえ はい プレミアム (Citrix T 1000 シリーズ、VPX-T)
  WAN Insight いいえ 該当なし Citrix SD-WAN インスタンス最適化エディション (WANOP) を使用する
アプリケーション        
  アプリケーション統計情報(アプリダッシュボード、アプリセキュリティダッシュボード) いいえ はい アプリダッシュボードとアプリセキュリティダッシュボードのNetScaler ADC Web App Firewall関連情報には、Premium(または)Appファイアウォールのライセンスが必要です。
  StyleBook はい いいえ 該当なし
ネットワーク        
  ライセンスサーバー はい いいえ 該当なし
  インベントリ管理 —、インフラストラクチャダッシュボード、インスタンスグループ、インスタンスダッシュボード、サイト はい いいえ 該当なし
  イベント管理およびsyslog はい いいえ 該当なし
  構成ジョブ、構成監査、構成アドバイス はい いいえ 該当なし
  ネットワークレポート(インスタンスレベル) はい いいえ 該当なし
  ネットワークレポート(仮想サーバーレベル) はい いいえ 該当なし
  ネットワーク機能 (仮想サーバー、サービス、サービスグループ、サーバーの可視性と管理) はい いいえ 該当なし
  SSL証明書管理、監視、ダッシュボード(インスタンスレベル) はい いいえ 該当なし
  SSL証明書ダッシュボード(仮想サーバーレベル) はい いいえ 該当なし
システム        
  RBACおよび外部認証(インスタンスレベル) はい いいえ 該当なし
  RBACおよび外部認証 はい いいえ 該当なし
オーケストレーション        
  オープンスタック・インテグレーション はい いいえ 該当なし
  VMware NSX インテグレーション はい いいえ 該当なし
  Cisco APIC統合 はい いいえ 該当なし
  コンテナ統合 はい いいえ 該当なし
サードパーティ製ロードバランサー        
  HAProxy: ホスト/インスタンス/バックエンド/サーバー/フロントエンドの可視性、設定のダウンロードまたはアップロード、およびアプライアンスの再起動。 はい いいえ 該当なし
  アプリダッシュボード いいえ はい (別途ライセンスが必要) 該当なし

*Citrix DirectorをNetScaler ADMサポートと統合するには、Citrix Directorにプレミアムライセンスが必要です。

より多くの仮想サーバのライセンスは、10個の仮想サーバパックで提供されます。NetScaler ADM GUIを使用して、有効なライセンスを取得し、NetScaler ADMサーバーにライセンスを追加できます。

高可用性

NetScaler ADMサーバーには、VIP、CICO、およびプール容量ライセンスを含めることができます。ライセンスが ADM サーバに対して発行されると、ライセンスはサーバのホスト ID にバインドされます。また、別の ADM サーバへのライセンスの割り当ては制限されます。

ADM高可用性ペアをライセンスサーバとして設定する場合、プライマリサーバとセカンダリサーバに同じライセンスファイルが必要です。したがって、ADMの高可用性展開では、NetScaler ADMは両方のサーバーに同じライセンスファイルを割り当てることをサポートします。

  • NetScaler ADM 12.1.49.x以前のリリースをインストールしている場合、セカンダリノードでライセンスを維持するために30日間の猶予期間があります。猶予期間の後、Citrix に連絡して元のライセンスを再ホストする必要があります。

  • 12.1.50.x 以降のリリースでは、NetScaler ADM ライセンスは自動的にセカンダリノードに同期されます。

  • プールされたライセンスは、12.1.50.x 以降のリリースからセカンダリノードに自動的に同期されます。

ADMの高可用性ノード間でライセンスはどのように同期されますか

フェールオーバーが発生すると、セカンダリサーバはプライマリサーバの役割を引き継ぎます。プライマリサーバの実際のホスト ID は、新しいプライマリサーバの仮想ホスト ID として設定されます。ライセンスファイルは、仮想ホスト ID を使用して新しいプライマリサーバを認識します。

  • 実際のホスト ID -この ID は、ADM サーバの MAC アドレスから生成されます。各 ADM スタンドアロン配置には、一意のホスト ID があります。

  • 仮想ホスト ID :このIDは、高可用性の導入時に自動的に生成されます。ADM プライマリサーバの実際のホスト ID は、セカンダリサーバの仮想ホスト ID として使用されます。この ID は暗号化された形式で ADM データベースに格納され、この ID への変更は制限されます。仮想ホスト ID は、実際のホスト ID よりも優先されます。

ADMの高可用性ノード間でライセンスを同期化

ノード 1 がプライマリサーバで、ノード 2 がセカンダリサーバであると仮定します。ノード 1 の仮想ホスト ID は、ノード 2 と同期されます。

  1. ノード 1 で使用可能なライセンスファイルは、ノード 2 に同期されます。

  2. ノード 1 の新しいライセンスファイルは、Node-2 に定期的に同期されます。

  3. ADM は、ライセンス容量が 2 倍になるのを防ぐため、ライセンスサーバがノード 1 でのみ動作することを保証します。

  4. NetScaler ADCインスタンスは、フローティングIPアドレスを使用してノード1からライセンスをチェックアウトします。

ライセンスは ADC インスタンスにロックされます。NetScaler ADM HAからライセンスをチェックアウトするには、インスタンスに特定のアプライアンスのIPアドレスが必要です。プライマリサーバーでライセンスを適用すると、そのライセンスが担当し、それ以降のすべてのライセンスがそのインスタンスに適用されます。ライセンスを削除できるのは、ライセンスをインストールしたサーバだけです。

オーケストレーション

Orchestrationモジュールは、ライセンス管理から独立しており、常に使用できます。

仮想サーバーライセンスをアップグレードする

NetScaler ADMでライセンスをアップグレードして、NetScaler ADCアプライアンスでホストされているより多くの仮想サーバーを監視および管理できます。

アプライアンスライセンスをアップグレードするには:

  1. 管理者の資格情報を使用してNetScaler ADM にログオンします。

  2. [ ネットワーク ] > [ ライセンス] > [設定]に移動します。

  3. 詳細ペインで [ライセンスファイル] に移動し、次のオプションのいずれかを選択します。

    • ローカルコンピュータからライセンスファイルをアップロードします。ローカルコンピュータに既にライセンスが存在する場合は、「ブラウズ 」をクリックし、ライセンスの割り当てに使用するライセンスファイル (.lic) を選択します。「完了」をクリック します。

    • ライセンスアクティベーションコードを使用します。Citrix は、購入したライセンスのライセンスアクセスコードを電子メールで送信します。テキストボックスにライセンスアクセスコードを入力し、[ Get Licenses] をクリックします。

    このオプションを選択する場合は、NetScaler ADM がインターネットに接続されていないか、プロキシサーバーが使用可能である必要があります。

    licensing

  4. [ライセンス設定] ページからいつでもライセンスを追加できます。

    licensing

確認

Citrix ADM にインストールされているライセンスを確認するには、[システム] > [ライセンスと分析] に移動します。

Licensing

仮想サーバの管理

NetScaler ADM を使用して管理および監視する仮想サーバーまたはサードパーティ仮想サーバーを選択できます。

注意事項

  • デフォルトでは、NetScaler ADM は、仮想サーバーのポーリングサイクルごとに仮想サーバーのライセンスをランダムに自動的に付与します。

  • NetScaler ADMで検出された仮想サーバーの総数が、インストールされている仮想サーバーライセンスの数よりも少ない場合、NetScaler ADMはデフォルトですべての仮想サーバーのライセンスを取得します。

仮想サーバーを手動で選択するかライセンスの割り当て対象を一部の仮想サーバーのみに制限するには、まず仮想サーバーへの自動ライセンス割り当てを無効化してから、管理する仮想サーバーを選択する必要があります。

仮想サーバーの自動ライセンス認証を無効にする

  1. [ システム] > [ライセンスと分析] に移動します。

    ダッシュボードには、使用可能な仮想サーバライセンス、管理対象仮想サーバ、および仮想サーバタイプ、およびライセンスの有効期限情報が表示されます。

  2. 仮想サーバーライセンスの割り当てで自動ライセンス仮想サーバーを無効にしアドレス指定できない仮想サーバーを自動選択します

    自動ライセンスを無効にする

ライセンスを取得するサードパーティ仮想サーバーの選択

  1. [ システム] > [ライセンスと分析] に移動します。

    ダッシュボードには、使用可能な仮想サーバライセンス、管理対象仮想サーバ、および仮想サーバタイプ、およびライセンスの有効期限情報が表示されます。

  2. [ サードパーティ仮想サーバーの概要] で、 [サードパーティ仮想サーバーの自動選択]を無効にします。

    サード・パーティ仮想サーバの選択

仮想サーバライセンスを手動で適用する

個々の仮想サーバにライセンスを手動で適用できます。

  1. [ 仮想サーバーライセンスの割り当て] で、[ ライセンスの構成] を選択します。

    [ すべての仮想サーバー ] ページが表示されます。

  2. プロパティを使用して、ライセンスされていない仮想サーバをフィルタリングします。Licensed: No

  3. ライセンスを取得する仮想サーバーを選択します。

  4. [ライセンス] をクリックします。

ポリシーベースの仮想サーバーライセンスを構成する

仮想サーバーにライセンスを適用するポリシーを設定できます。このポリシーは、自動ライセンスを取得する仮想サーバーの数を制御します。また、選択したインスタンスの仮想サーバーにのみライセンスが適用されます。

[ ポリシーの編集 ] をクリックすると、次の項目を指定できます:

  • CPX インスタンスに仮想サーバーの制限を個別に設定して、ライセンスを適用します。ADM は、指定された制限まで CPX インスタンス上の仮想サーバーにライセンスを適用します。

    重要

    :この制限は、サイドカーデプロイタイプを除くCPXインスタンスに適用されます。

    サイドカーデプロイメントタイプの CPX インスタンスを表示するには、 License Type: Freely Managedプロパティを使用して仮想サーバーをフィルター処理します。

  • ライセンスを適用するために、選択したADCインスタンス(MPX/VPX/BLX)に仮想サーバーの制限を設定します。ADMは、指定された制限までADCインスタンス上の仮想サーバーにライセンスを適用します。

  • 仮想サーバーライセンスを適用する優先ADCインスタンスを選択します。したがって、ADM は、選択したインスタンスの仮想サーバーにのみライセンスを適用できます。

仮想サーバーにライセンスを適用するポリシーの編集

ライセンスされた仮想サーバの表示

ライセンスが仮想サーバーに適用されると、ライセンスされた仮想サーバーまたはサードパーティの仮想サーバーを Licensing & Analytics ページから表示できます。ライセンスされた仮想サーバーを表示するには、以下を実行してください。

  1. [ システム] > [ライセンスと分析] に移動します。

  2. 仮想サーバライセンスの 概要の[ライセンス合計]セクションで、仮想サーバタイプをクリックします。

アドレス指定できない仮想サーバーの自動ライセンスサポートを構成する

デフォルトでは、NetScaler ADM は、アドレス指定できない仮想サーバーにライセンスを自動的に適用しません。アドレス指定不可の仮想サーバをライセンスする場合は、自動ライセンスオプションを無効にし、アドレス指定不可の仮想サーバを手動で選択する必要があります。これにより、ライセンスを適用するときに、アドレス指定不可能なサーバーを最初に手動で選択する手間が増えます。また、ネットワークに追加されるたびに、アドレス指定不可能な新しい仮想サーバを手動で選択する必要があります。

NetScaler ADM には、NetScaler ADM の [ 仮想サーバーライセンスの割り当て] のオプションがあります。アドレス指定不可仮想サーバーの自動選択 オプションを有効にすると、アドレス指定不可仮想サーバーのライセンスを自動的に適用します。

  • NetScaler ADM は、デフォルトでは、アドレス指定不可能な仮想サーバーをライセンス用に自動的に選択しません。

  • アプリケーション分析(App Dashboard)は、ライセンスされたアドレス指定不可能な仮想サーバーで現在サポートされている唯一の分析です。

仮想サーバーライセンスの有効期限チェック

NetScaler ADM で仮想サーバーライセンスの有効期限のステータスを表示し、アラートを設定できるようになりました。

ライセンスのステータスを表示するには、次の手順に従います。

  1. [ ネットワーク] > [ ライセンス ] > [ システムライセンス] に移動します。

  2. [ ライセンスの有効期限情報 ] セクションでは、有効期限が切れる予定のライセンスの詳細を確認できます。

    • 機能:有効期限が切れるライセンスのタイプ。

    • 数: 影響を受ける仮想サーバーまたはインスタンスの数。

    • Days to expiry:有効期限までに残されている日数。

ライセンスの通知設定を構成するには:

  1. [ ネットワーク ] > [ ライセンス] > [設定]に移動します。

  2. [ 通知設定 ] セクションで、鉛筆アイコンをクリックし、パラメータを編集します。

    • 電子メールプロファイル: ライセンスがしきい値に達したとき、または期限切れになったときに通知を送信するための電子メールプロファイルまたは配布リスト。

    • SMS (テキストメッセージ): ライセンスがしきい値に達したとき、または期限切れになったときに通知を送信するための SMS プロファイルまたは配布リスト。

    • Slack -Slack プロファイルの詳細を指定します。

    • PagerDuty アラート -PagerDuty プロファイルを指定しますPagerDuty ポータルで構成された通知設定に基づいて、証明書の有効期限が近づくと通知が送信されます。

    • 通知する:メールまたはSMSで管理者に通知するプールライセンスの割合を設定します

    • License Expiry Threshold:[Alert Threshold]で設定した数のライセンスが期限切れになるまでの日数。

    • ライセンスの有効期限: 有効期限までの残り日数。